- 1
- 0
- 约9.04千字
- 约 22页
- 2026-08-26 发布于四川
- 举报
网络安全隐患评估量表
本适用于党政机关、企事业单位、中小微企业、关键信息基础设施运营者、互联网服务提供者等各类组织开展内部安全隐患自评估,也可供第三方网络安全评估机构开展合规性检查使用。量表采用百分制加权评分规则,设置5个一级评估维度、18个二级指标、62个三级评估指标,各指标满分累加为100分,评分规则为:完全符合指标要求得对应指标满分,部分符合要求得对应指标50%分值,完全不符合得0分;存在重大违规项(如核心数据未加密、未按要求开展等级保护测评、发生重大安全事件瞒报等)直接判定为高风险,不受得分区间限制。评估完成后按总得分划分风险等级:85分及以上为低风险,70-84分为中低风险,50-69分为中风险,50分以下为高风险,具体指标体系如下:
一、资产识别与安全管理(一级权重:15分)
资产识别是网络安全隐患评估的基础,准确完整的资产梳理是隐患排查的前提,本维度设置3个二级指标,共15分:
(一)资产全生命周期管理(二级权重:6分)
1.资产分类完整性(满分2分):评估要求:组织需对所有在役资产进行全口径梳理,按硬件资产(终端、服务器、网络设备、存储设备等)、软件资产(自研系统、商用软件、开源组件、云服务等)、信息资产(业务数据、用户信息、内部文档等)、第三方资产(供应商接入资产、合作方系统等)完成分类,覆盖所有在用、备用资产,不得遗漏核心资产。评分标准:100%覆盖所有资产,
原创力文档

文档评论(0)