供应商信息安全风险评估方案.docx

供应商信息安全风险评估方案

目录TOC\o1-4\z\u

一、总则 3

二、评估目标 6

三、适用范围 7

四、角色分工 9

五、评估原则 14

六、风险识别 17

七、资产梳理 20

八、数据分类 24

九、系统边界 26

十、供应商准入 27

十一、尽职调查 29

十二、现场核查 32

十三、流程审查 35

十四、访问控制 37

十五、身份管理 40

十六、网络防护 41

十七、数据保护 44

十八、漏洞管理 46

十九、应急响应 48

二十、持续监测 52

二十一、评分方法 53

二十二

文档评论(0)

1亿VIP精品文档

相关文档