- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全风险评估计划
信息安全风险评估计划
篇一:信息安全风险评估实施细则
XXX公司信息安全风险评估
实施细则
二〇〇八年五月
编制说明
根据《XXX公司信息安全风险评估实施指南》和《XXX公司信息安全风险评估实施细则》(试行),近年来公司组织开展了风险评估常态化推广,通过多年对实施细则的应用、实践与总结,需要进一步对实施细则的内容进行调整和完善。另一方面,随着国家对信息系统安全等级保护等相关政策、标准和基本要求,和公司信息化“SG186”工程安全防护总体方案和公司网络与信息系统安全隔离实施指导意见要求,也需要进一步对实施细则内容进行修订。
本细则主要修订了原有试行细则第四章脆弱性评估部分的具体内容。主要包括:
1、在原有基础上,增加或修改了信息安全管理评估、信息安全运行维护评估、信息安全技术评估的具体要求。为保持本实施细则的可操作性,针对新增的具体要求,按原细则格式添加了标准分值、评分标准和与资产的安全属性(C、I、A)的对应关系。目前,调整后总分值从原先的3000分调整至5000分,其中,管理占1800分、运行维护占1400分、技术占1800分。
2、为了与公司等级保护评估相结合并对应,框架结构方面,将信息安全运行维护评估(第4.2节)中的“物理环境安全”部分调整至信息安全技术评估(第4.3.1小节),在信息安全技术评估中新增了“数据安全及备份恢复”(第4.3.8小节);具体内容方面,在每项具体要求新增了等级保护对应列。
目 录
1.
2. 前言 .................................................................................................................................. 1 资产评估 .......................................................................................................................... 2
2.1. 资产识别 ................................................................................................................... 2
2.2. 资产赋值 ................................................................................................................... 3
3. 威胁评估 .......................................................................................................................... 6
4. 脆弱性评估 .................................................................................................................... 10
4.1. 信息安全管理评估 ................................................................................................. 11
4.1.1. 安全方针 ......................................................................................................... 11
4.1.2. 信息安全机构 ................................................................................................. 13
4.1.3. 人员安全管理 ................................................................................................. 17
4.1.4. 信(本文来自:WWw.bDFQ 千 叶 帆文摘:信息安全风险评估计划)息安全制度文件管理 .............................................
您可能关注的文档
- 九年级下学期班主任计划_0.doc
- 九年级语文教学计划_3.doc
- 乡村少年宫年度计划.doc
- 乡村少年宫工作计划范文.doc
- 乡村幼儿园一周保教工作计划.doc
- 乡村幼儿园计划.doc
- 九年级语文复习计划_1.doc
- 乡情网计划书.doc
- 乡村旅游项目商业计划书-.doc
- 乡村教师计划空头支票.doc
- 第一单元-2021-2022学年七年级语文下册单元复习(原卷版)2.docx
- 专题09诗词鉴赏(专题过关)-2022-2023学年九年级语文上学期期中期末考点大串讲(原卷版).docx
- 专题01人和动物的生长繁殖-2022-2023学年七年级科学下册期中期末考点大串讲(浙教版)(原卷版).docx
- 专题04完成句子百题练(重点句型全覆盖)-2022-2023学年八年级英语下学期期末必考题型过关(牛津译林版).docx
- Module8Unit3课件英语九年级上册.pptx
- 第1课时毫米分米的认识(教案)三年级上册数学人教版2.docx
- Unit3Whattimedoyouusuallygotoschool?SectionAandSectionB(课件)湘鲁版英语五年级下册.pptx
- Unit1-2022-2023学年九年级英语全册课(人教版).docx
- 22.3实际问题与二次函数几何图形面积最值(作业)(夯实基础能力提升).docx
- 第08讲《马说》(原卷版)-2024年八年级语文寒假提升学与练.docx
最近下载
- 2019外研版新教材高一英语必修一unit5单词详解.pdf VIP
- 初中物理作业设计优秀案例(3篇).pdf
- TROAX图瓦斯围栏资料.docx
- [检验检测标准]JBT 5000.15-1998; 重型机械通用技术条件 锻钢件无损探伤.pdf
- 装置开车前安全条件确认表.doc
- 新人教版(新插图)二年级上册数学 第6课时6的乘法口诀 教案(教学设计).docx
- SLAM介绍以及浅析.ppt
- 闸门运行工(高级工)职业技能鉴定理论考试题库(含答案).docx
- Unit5 The colourful world 第2课时(大单元教学课件)Part A Let's learn&Listen and chant三年级英语上册(人教PEP版2024秋).pptx
- 设计一周午餐营养食谱(教学设计)全国通用六年级上册综合实践活动.docx
文档评论(0)