- 2
- 0
- 约6.05千字
- 约 13页
- 2026-07-24 发布于四川
- 举报
(2026版)信息安全风险评估报告和风险处理计划
本报告为2026年度XX企业信息安全风险评估成果,旨在全面识别企业信息系统、数据资产及业务流程中存在的安全风险,为制定针对性风险处理计划提供依据,保障企业信息资产保密性、完整性、可用性持续达标,符合《网络安全法》《个人信息保护法》及行业监管要求。本次评估由企业信息安全部牵头,联合国内顶尖第三方安全咨询机构共同实施,评估周期为2026年3月1日至3月31日,评估标准参照NISTSP800-30Rev.1、GB/T20984-2022《信息安全技术信息安全风险评估方法》及行业最佳实践,覆盖企业核心业务系统、数据中心、办公终端、供应链协作等全场景。
一、评估范围与方法
(一)评估范围
本次评估覆盖企业四大类核心资产,具体如下:
1.信息系统类:包含核心业务交易系统、客户关系管理(CRM)系统、企业资源规划(ERP)系统、办公自动化(OA)系统、邮件系统、公有云服务平台,涉及服务器120台、网络设备45台、云主机30台;
2.数据资产类:分为客户敏感数据(姓名、身份证号、银行卡号、交易记录)、企业核心数据(研发技术文档、财务报表、战略规划、供应链核心信息)、公共业务数据(产品介绍、服务公告)三类,其中客户敏感数据存储量达1.2TB,企业核心数据存储量达800GB;
3.物理环境类:涵盖总部数据中心机房、3个区域办公中心网络设
原创力文档

文档评论(0)