- 4
- 0
- 约6.24千字
- 约 13页
- 2026-06-22 发布于四川
- 举报
(2026年)信息安全风险评估报告和风险处理计划
本报告为2026年度XX智能制造股份有限公司全域信息安全风险评估结果及配套风险处理计划,评估周期覆盖2026年1月1日至2026年6月30日,评估范围涵盖集团总部、8家区域分公司、3个生产基地及5个合作供应链节点的信息系统、工业控制系统(OT)、终端设备及全品类数据资产。
评估依据与方法
本次评估依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术个人信息保护影响评估指南》(GB/T35273-2020)、《关键信息基础设施安全保护条例(2026修订版)》、ISO27001:2022信息安全管理体系标准及集团内部《信息安全管理办法》开展,采用资产识别与估值、全量漏洞扫描、渗透测试、威胁情报关联分析、人员安全审计、供应链风险评估6类标准评估方法,共动用专业安全工具12款,包括Nessus漏洞扫描器、Metasploit渗透测试平台、Splunk日志分析系统、ThreatConnect威胁情报平台、Qualys数据安全扫描器等,组建由集团信息安全部、各业务单元IT管理员、第三方合规服务商共12人组成的评估小组,评估周期为2026年6月15日至6月30日。
资产识别与估值
本次评估共识别全域信息资产17类,按资产类型划分为IT基础设施资产、OT工业控制资产、数据资产、人员与流程资产四大类:
您可能关注的文档
- 最新一级消防工程师综合能力试题及答案.docx
- 医疗机构增设诊疗科目申请审核表(2篇).docx
- 2026年中考英语写作20个热点话题(含经典范文).docx
- 人工流产选择试题及答案.docx
- (2026年)黑龙江单招考试题语文及答案.docx
- (2026版)高一语文试题.docx
- 完整全面质量管理知识考试题库及答案.docx
- (2026年)消防设施操作员(中级)检测维保模拟试题.docx
- (2026年)高一数学期末模拟卷(人教A必修二)含解析.docx
- (2026年)建筑工程三级安全教育考试卷.docx
- 《重庆市居民委员会选举办法》深度解析课件.pptx
- 《白银市城镇再生水利用管理条例》深度解析课件.pptx
- 《河南省进城务工人员权益保护条例》深度解读课件.pptx
- 《河南省地质环境保护条例》深度解读课件.pptx
- 广西北海市2023-2024学年高二下学期期末教学质量检测地理试卷(含答案).pdf
- 广东省韶关市南雄中学教育共同体2025-2026学年八年级上学期期中考试物理试题(含答案).pdf
- 吉林省长春市第五十二中学2024-2025学年八年级上学期期中测试物理试题(含答案).docx
- 四川省绵阳市江油市2025-2026学年八年级上学期11月期中物理试题(含答案).pdf
- 四川省绵阳市涪城区2025-2026学年八年级上学期11月期中物理试题(含答案).docx
- 广东省汕头市潮阳区2025-2026学年八年级上学期期中检测物理试题(含答案).pdf
原创力文档

文档评论(0)