- 1、本文档共2页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
张家港市科亿机械有限公司
企业信息安全风险评估
一、基本信息
评估名称:
企业信息安全风险评估
企业名称:
张家港市科亿机械有限公司
评估日期:
2024-03-15
评估人员:
李建华、IT
二、硬件资产情况
序号
资产类型
资产名称
型号/规格
数量
物理位置
IP地址/掩码/网关
主要用途
重要程度
1
网络设备
路由器
X-SOIGS
3
行政部
192.168.1.11
网络
重要
2
安全设备
防火墙
JI-GSJH
1
行政部
192.168.1.13
网络
重要
3
服务器设备
数据库服务器
XHS-0023
1
行政部
192.168.1.108
网络
重要
4
终端设备
办公计算机
IHGKSL-00325
1
行政部
192.168.1.111
网络
重要
三、软件资产情况
序号
软件类型
软件名称
版本
开发商/厂商
安装平台
涉及数据
主要用户
1
系统软件
WindowsServer
11
Microsoft
服务器
客户资料、设计等
系统管理员
2
应用软件
ERP系统
-
金蝶
服务器/终端
仓储资料
全体员工
四、服务资产情况
序号
服务类型
服务提供商
服务内容
服务方式
1
网络安全服务
[服务商名称]
漏洞扫描、安全加固
现场服务
2
数据备份服务
[服务商名称]
定期数据备份、灾难恢复
远程服务
五、威胁识别与分析
序号
威胁来源
威胁方式
可能性评估
威胁影响
1
外部黑客攻击
DDoS攻击、SQL注入
高
系统瘫痪、数据泄露
2
内部人员误操作
删除重要文件、配置错误
中
数据丢失、系统不稳定
3
自然灾害
火灾、水灾
低
硬件损坏、数据丢失
六、脆弱性评估
序号
脆弱性类型
具体表现
潜在影响
1
系统漏洞
未及时打补丁
系统被攻击、数据泄露
2
网络配置不当
防火墙规则设置错误
未经授权的访问
3
权限管理不严格
弱密码、权限滥用
数据被篡改、泄露
七、风险评估结果及建议措施
序号
风险点
风险等级
影响范围
建议措施
1
系统被黑客攻击的风险
高
所有系统
加强防火墙配置、定期更新补丁、进行安全培训
2
数据泄露的风险
中
敏感数据
加强权限管理、定期备份数据、采用加密技术
3
硬件损坏导致数据丢失的风险
低
部分系统
建立灾难恢复计划、定期进行硬件维护
您可能关注的文档
最近下载
- 07米联客2020版FPGA教程(FT60X篇).pdf
- (完整)混凝土回弹强度自动计算EXCEL表.xls VIP
- 《 房地产企业税制改进政策研究》范文.docx VIP
- 房产抵押合同范本6篇 .pdf VIP
- 工业机器人系统操作员(技师)理论复习考试题库(附答案).docx
- 山东省中小学教师人工智能赋能教学教研线上研修活动单元测试答案.docx VIP
- 变电站水泥电线杆防腐加固工程施工组织设计方案(可编辑).doc VIP
- 第11课 近代职业教育的兴起和发展(教学设计)-【中职专用】《世界历史》.docx
- 关于延长中频炉炉衬寿命的探讨.pdf
- 核心素养导向下的小学科学教学改革研究教学研究课题报告.docx
文档评论(0)