信息安全风险评估记录.pdfVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全风险评估记录

时间2021年11月20日

地点信息中心办公室

评估人员

评估范围安全技术方面、安全管理方面和网络设备方面

存在问题1、未限制网络地址接入范围

2、单位未定期进行漏洞扫描

3、口令未按季度定期进行更换

改进措施根据信息安全风险评估所发现的问题,制定一下几点改

进措施:

1、限制网络地址接入范围,涉及评估对象:出口路由器、

核心交换机。

2、定期进行漏洞扫描,并在测试通过的前提下,及时修

复高风险漏洞。涉及评估对象:运维终端。

3、定期更换口令,防止口令被轻易破解。涉及测评对

象:运维终端。

1

信息安全风险评估记录

时间2022年5月10日

地点信息中心办公室

评估人员

评估范围信息系统方面、网络设备方面

存在问题1、各科室信息系统口令过于简单,存在泄露隐患。

2、信息系统未进行等级保护备案证明。

3、不同管理员的权限未进行分离。

改进措施根据信息安全风险评估所发现的问题,制定一下几点改

进措施:

1、已要求各科室工作人员使用字母+数字的信息系统口

2、万达信息公司已申请备案过程中

3、已设备不同管理员分配不同管理的权限账户。涉及

设置对象:出口路由器、核心交换机和信息系统。

2

信息安全风险评估记录

时间2022年12月15日

地点信息中心办公室

评估人员

评估范围网络设备方面

存在问题1、未定期开展漏洞扫描工作,设备存在中危漏洞。

2、低风险,系统未基于可信根对计算设备的系统引导程

序、系统程序、重要配置参数和应用程序等进行可信验

证。

改进措施1、对本次扫描发现的漏洞进行及时修复。涉及评估对

象:出口路由器。

2、基于可信根对计算设备的系统引导程序、系统程序、

重要配置参数和应用程序等进行可信验证,并在应用程

序的关键执行环节进行动态可信验证,在检测到其可信

性受到破坏后进行报警,涉及评估对象:运维终端。

3

信息安全风险评估记录

时间2023年01月02日

地点信息中心办公室

评估人员

评估范围网络安全管理

存在问题更换云端万达系统需要通过医保专线,为保障信息安全,

需要设置好本地防火墙。对本院区网络环境进行分析管

理。

改进措施申请第三方公司进行网络安全环境等级保护测评。

4

信息安全风险评估记录

时间2023年04月20日

地点信息中心办公室

评估人员

评估范围信息安全应急演练

存在问题信息系统出现故障时,信息管理中心与职能部门还缺乏

快速反应和协同对应做好信息系统应急预案。

改进措施组织开展信息系统故障应急演练,提高防范网络攻击、

病毒入侵、网络窃密等的能力,防止有害信息传播,

文档评论(0)

138****5300 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档