- 1、本文档共42页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS点击此处添加ICS号
CCS点击此处添加CCS号
中国网络安全产业联盟团体标准
T/XXXXXXX—XXXX
网络安全保险安全风险评估实施指南
CyberSecurityInsuranceGuideofimplementationforsecurityriskassessment
(征求意见稿)
202112
(本征求意见稿完成时间:年月)
在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上。
XXXX-XX-XX发布XXXX-XX-XX实施
中国网络安全产业联盟发布
T/XXXXXXX—XXXX
目次
前言III
引言IV
1范围1
2规范性引用文件1
3术语和定义1
4网络安全保险安全风险评估概述2
实施原则2
实施方法3
险别分类3
投保流程4
5网络安全保险安全风险评估实施流程5
评估准备阶段6
风险评估要素识别阶段6
风险分析与计算阶段7
保险人核保阶段7
6网络安全保险风险要素识别7
业务识别7
资产识别8
威胁识别10
脆弱性识别(含已有控制措施)11
7网络安全保险通用场景风险计算12
业务风险计算12
资产风险计算12
威胁风险计算13
脆弱性(含已有控制措施)风险计算13
风险分值的计算14
8网络安全保险典型场景风险计算15
数据安全场景15
网络勒索场景17
业务连续性中断场景18
典型场景风险值计算18
附录A(资料性)脆弱性识别表20
附录B(资料性)已有安全控制措施识别表23
附录C(资料性)典型场景已有安全控制措施识别29
附录D(资料性)某虚拟银行A风险评估示例33
I
T/XXXXXXX—XXXX
参考文献37
II
T/XXXXXXX—XXXX
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
本文件由中国网络安全产业联盟提出。
本文件由中国网络安全产业联盟归口。
本文件起草单位:杭州安恒信息技术股份有限公司、北京天融信网络安全技术有限公司、北京神州
绿盟科技有限公司、亚信科技(成都)有限公司、北京启明星辰信息安全技术有限公司、北京梆梆安全
科技有限公司、上海观安信息技术股份有
您可能关注的文档
- 毕业实习-校友邦实习平台使用步骤说明.doc
- 设计小镇创新中心C2#楼酒店项目城市更新实施方案.PDF
- 文本合成语音播报器使用手册.PDF
- 无纸化在线申请证书用户操作手册说明.doc
- 应急管理部文印室改造(一期)工程竞争性磋商文件.PDF
- 中国检验认证集团简介.ppt
- 化学品安全技术说明书MSDS.PDF
- 海南省专利奖审批系统操作手册.doc
- 内蒙古政务服务网用户操作手册.doc
- 广东省广裕集团从化实业有限公司2024年机器设备(第一期).doc
- XX T 1149.11-2010 内燃机 活塞环 第11部分:楔形铸铁环正式版.doc
- XX T 1149.13-2008 内燃机 活塞环 第13部分:油环正式版.doc
- XX T 1149.12-2013 活塞环楔形钢环正式版.doc
- 人教版高中生物必修2全册教学课件.pptx
- 2025年春新北师大版8年级物理下册全册课件.pptx
- 2024年新人教版8年级上册物理全册课件.pptx
- (新统编版)语文三年级下册 第一单元 大单元教学 课件(共9课时).pptx
- 八年级语文下册第六单元24醉翁亭记课件省公开课一等奖新课获奖课件.pptx
- 八年级物理上册第六章质量与密度章末整理与复习习题省公开课一等奖新课获奖课件.pptx
- 外研版三年级英语下册期末复习单词专项.pptx
文档评论(0)