- 0
- 0
- 约2.43万字
- 约 38页
- 2026-04-30 发布于江西
- 举报
信息安全评估与治理手册(执行版)
第1章安全评估准备与范围界定
1.1组织现状与安全目标梳理
首先需明确评估对象的当前安全基线,通过检索组织过往的安全审计报告、漏洞扫描报告及渗透测试记录,梳理出已识别的漏洞数量、平均修复周期及安全等级现状,确保评估工作建立在客观的历史数据之上,避免重复造轮子。组织应依据ISO27001或等保2.0标准,结合业务实际对“业务连续性和数据完整性”的核心安全目标进行量化定义,例如设定“核心业务系统可用性不低于99.9%及“关键数据加密传输比例不低于100%等具体指标,为后续评估提供明确的验收标准。
需详细界定评估的“边界范围”,明确哪些业
您可能关注的文档
最近下载
- T_HBJY 002-2024 涂抹类保健用品技术规范.pdf
- 党课:深入践行党的群众路线 不断厚植党的执政根基.doc VIP
- 园林绿化工程施工及验收规范CJJA3 82 2012.pdf VIP
- 规范《DD2008-01-地下水污染地质调查评价规范》.pdf VIP
- 2025《基于AT89C51单片机的UPS电源软件仿真模拟研究》17000字.docx
- 广西科技大学2008年生物化学考研真题.pdf VIP
- 浏阳市各级文物保护单位一览表(2025版).docx VIP
- 草地格局和草地农业(北大).ppt VIP
- JGJ-T231-2021建筑施工承插型盘扣式钢管脚手架.pdf VIP
- 2025年喀什辅警协警招聘考试真题附答案.docx VIP
原创力文档

文档评论(0)