XX信息系统安全风险分析与评估报告模板公开.pdf

XX信息系统安全风险分析与评估报告模板公开.pdf

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

说明文字:大致内容如此,根据具体情况增删

XX信息系统安全风险分析与评估报告模板(公开)

XXXX信息系统安全风险评估报告

二〇一五年七月

XX信息系统安全风险分析与评估报告模板(公开)

目录

1评估工作概述错误!未定义书签。

1.1评估目标错误!未定义书签。

1.2评估组织错误!未定义书签。

1.3评估对象错误!未定义书签。

1.3.1业务职能与组织结构错误!未定义书签。

1.3.2系统定级错误!未定义书签。

1.3.3物理环境错误!未定义书签。

1.3.4网络结构错误!未定义书签。

1.3.5安全保密措施错误!未定义书签。

1.3.6重要XX部门、部位错误!未定义书签。

2评估依据和标准错误!未定义书签。

3评估方案错误!未定义书签。

4资产识别错误!未定义书签。

4.1资产重要性等级定义错误!未定义书签。

4.2资产分类错误!未定义书签。

4.2.1服务器情况列表错误!未定义书签。

4.2.2交换机情况列表错误!未定义书签。

4.2.3用户终端和XX单机错误!未定义书签。

4.2.4特种设备错误!未定义书签。

4.2.5软件平台错误!未定义书签。

4.2.6安全保密设备错误!未定义书签。

4.2.7应用系统情况列表错误!未定义书签。

4.2.8试运行应用系统情况列表错误!未定义书签。

5威胁识别错误!未定义书签。

5.1威胁分类错误!未定义书签。

5.2威胁赋值错误!未定义书签。

6脆弱性识别错误!未定义书签。

6.1脆弱性识别内容错误!未定义书签。

6.2脆弱性赋值错误!未定义书签。

6.3脆弱性专向检测错误!未定义书签。

6.3.1病毒木马专项检查错误!未定义书签。

6.3.2网络扫描专项测试错误!未定义书签。

7风险分析错误!未定义书签。

8风险统计错误!未定义书签。

9评估结论错误!未定义书签。

10整改建议错误!未定义书签。

XX信息系统安全风险分析与评估报告模板(公开)

1评估工作概述

20xx年7月7-9日,由XX部门组织相关人员对XX信息系统进

行了安全风险评估。

本报告的评估结论仅针对xx厂XX信息系统本次安全风险评估

时的状况。

1.1评估目标

本次评估工作依据有关信息安全技术与管理标准,对xx厂XX

信息系统及由其处理、传输和存储的信息的安全属性进行评估,分

析该XX信息系统内的服务器、网络设备、用户终端及支撑平台等资

产在日常运行、管理过程中面临的威胁、存在的脆弱性以及由此带

来的安全风险,为将安全风险控制在可接受的水平,最大限度地保

障该XX信息系统的信息安全保密提供指导依据。

1.2评估组织

本次风险评估由XX信息系统管理领导小组负责组织。由xx部

门现场开展本次评估工作,XX业务部门相关人员进行配合。

1.3评估对象

业务职能与组织结构

Xx

系统定级

XX信息系统安全风险分析与评估报告模板(

您可能关注的文档

文档评论(0)

kxg5050 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档