计算机风险评估报告.pdf

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

分享高质量文档

计算机风险评估报告

【必威体育精装版资料,WORD文档,可编辑修改】

第1页共12页

分享高质量文档

分享高质量文档

一、风险评估项目概况

名称

完成时间

试运行时间

二、风险评估活动概述

2.1风险评估工作组织管理

公司本次风险评估工作成员:

组长:

主任:

成员:

工作原则:依据综合审计日志和信息安全策略准则,在风险评估过程中把最

真实的数据和结果反映出来,并及时调整信息的安全必威体育官网网址策略,及时补充完善技

术与管理措施,使计算机保持与等级要求相一致的安全保护水平。

2.2风险评估工作过程

此次评估阶段和具体工作内容包括

第一阶段:资产识别与分析

第二阶段:威胁识别与分析

第三阶段:脆弱性识别与分析

第四阶段:综合分析与评价

第五阶段:整改意见

2.3依据的技术标准及相关法规文件

本次风险评估依据公司必威体育官网网址安全策略和综合审计报告等文件

第2页共12页

分享高质量文档

分享高质量文档

三、评估对象

此次风险评估对象包括公司所有计算机,其担任的主要任务是信息的产生、

传输、与最终流向。

四、资产识别与分析

4.1资产类型与赋值

4.1.1资产类型

按照评估对象的构成,分类描述评估对象的资产构成。详细的资产分类与赋

值,以附件形式附在评估报告后面,见附件3《资产类型与赋值表》。

4.1.2资产赋值

资产赋值表

序号编号名称密级

1计算机

2计算机

3计算机

4中间机

五、威胁识别与分析

种类描述

由于设备硬件故障、系统本身或软件Bug导致对业务高效

软硬件故障

稳定运行的影响

断电、静电、灰尘、潮湿、温度、鼠蚁虫害、电磁干扰、

物理环境威胁

洪灾、火灾、地震等环境问题和自然灾害

由于应该执行而没有执行相应的操作,或无意地执行了错

无作为或操作失误

误的操作,对系统造成影响

安全管理无法落实,不到位,造成安全管理不规范,或者

管理不到位

管理混乱,从而破坏信息系统正常有序运行

第3页共12页

分享高质量文档

文档评论(0)

183****2160 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档