- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
分享高质量文档
计算机风险评估报告
【必威体育精装版资料,WORD文档,可编辑修改】
第1页共12页
分享高质量文档
分享高质量文档
一、风险评估项目概况
名称
完成时间
试运行时间
二、风险评估活动概述
2.1风险评估工作组织管理
公司本次风险评估工作成员:
组长:
主任:
成员:
工作原则:依据综合审计日志和信息安全策略准则,在风险评估过程中把最
真实的数据和结果反映出来,并及时调整信息的安全必威体育官网网址策略,及时补充完善技
术与管理措施,使计算机保持与等级要求相一致的安全保护水平。
2.2风险评估工作过程
此次评估阶段和具体工作内容包括
第一阶段:资产识别与分析
第二阶段:威胁识别与分析
第三阶段:脆弱性识别与分析
第四阶段:综合分析与评价
第五阶段:整改意见
2.3依据的技术标准及相关法规文件
本次风险评估依据公司必威体育官网网址安全策略和综合审计报告等文件
第2页共12页
分享高质量文档
分享高质量文档
三、评估对象
此次风险评估对象包括公司所有计算机,其担任的主要任务是信息的产生、
传输、与最终流向。
四、资产识别与分析
4.1资产类型与赋值
4.1.1资产类型
按照评估对象的构成,分类描述评估对象的资产构成。详细的资产分类与赋
值,以附件形式附在评估报告后面,见附件3《资产类型与赋值表》。
4.1.2资产赋值
资产赋值表
序号编号名称密级
1计算机
2计算机
3计算机
4中间机
五、威胁识别与分析
种类描述
由于设备硬件故障、系统本身或软件Bug导致对业务高效
软硬件故障
稳定运行的影响
断电、静电、灰尘、潮湿、温度、鼠蚁虫害、电磁干扰、
物理环境威胁
洪灾、火灾、地震等环境问题和自然灾害
由于应该执行而没有执行相应的操作,或无意地执行了错
无作为或操作失误
误的操作,对系统造成影响
安全管理无法落实,不到位,造成安全管理不规范,或者
管理不到位
管理混乱,从而破坏信息系统正常有序运行
第3页共12页
分享高质量文档
您可能关注的文档
- 装修竣工自评报告.pdf
- 装配式挡土墙质量评定标准.pdf
- 装饰抹灰油漆施工工艺设计.pdf
- 西瓦产品培训手册.pdf
- 规划及方案设计合同.pdf
- 规划定线测量成果报告.pdf
- 规划建筑方案设计任务书.pdf
- 规划设计与方案评分表.pdf
- 规范化精细化管理.pdf
- 计算机操作系统期末测试.pdf
- 2021-2022学年湖南省常德市安乡县四年级上学期期中语文真题及答案.pdf
- 2023-2024学年河南省南阳市社旗县四年级上学期期中数学真题及答案.pdf
- 2022-2023学年云南省曲靖市四年级下学期期末数学真题及答案.pdf
- 2021-2022学年河南省周口市鹿邑县二年级下册月考语文真题及答案.pdf
- 2018年河南焦作解放区教师招聘考试真题及答案.pdf
- 2019年江西公务员行测考试真题及答案-乡镇.pdf
- 2019中国石油报社应届高校毕业生招聘试题及答案解析.pdf
- 光大银行招聘应届毕业生能力素质测试笔试真题及答案.pdf
- 2024年广西百色教师招聘考试模拟题及答案.pdf
- 2021-2022学年浙江绍兴诸暨市五年级上册语文期末试卷及答案.pdf
文档评论(0)