网站大量收购独家精品文档,联系QQ:2885784924

企业信息安全风险评估表.docx

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

张家港市科亿机械有限公司

企业信息安全风险评估

一、基本信息

评估名称:

企业信息安全风险评估

企业名称:

张家港市科亿机械有限公司

评估日期:

2024-03-15

评估人员:

李建华、IT

二、硬件资产情况

序号

资产类型

资产名称

型号/规格

数量

物理位置

IP地址/掩码/网关

主要用途

重要程度

1

网络设备

路由器

X-SOIGS

3

行政部

192.168.1.11

网络

重要

2

安全设备

防火墙

JI-GSJH

1

行政部

192.168.1.13

网络

重要

3

服务器设备

数据库服务器

XHS-0023

1

行政部

192.168.1.108

网络

重要

4

终端设备

办公计算机

IHGKSL-00325

1

行政部

192.168.1.111

网络

重要

三、软件资产情况

序号

软件类型

软件名称

版本

开发商/厂商

安装平台

涉及数据

主要用户

1

系统软件

WindowsServer

11

Microsoft

服务器

客户资料、设计等

系统管理员

2

应用软件

ERP系统

-

金蝶

服务器/终端

仓储资料

全体员工

四、服务资产情况

序号

服务类型

服务提供商

服务内容

服务方式

1

网络安全服务

[服务商名称]

漏洞扫描、安全加固

现场服务

2

数据备份服务

[服务商名称]

定期数据备份、灾难恢复

远程服务

五、威胁识别与分析

序号

威胁来源

威胁方式

可能性评估

威胁影响

1

外部黑客攻击

DDoS攻击、SQL注入

系统瘫痪、数据泄露

2

内部人员误操作

删除重要文件、配置错误

数据丢失、系统不稳定

3

自然灾害

火灾、水灾

硬件损坏、数据丢失

六、脆弱性评估

序号

脆弱性类型

具体表现

潜在影响

1

系统漏洞

未及时打补丁

系统被攻击、数据泄露

2

网络配置不当

防火墙规则设置错误

未经授权的访问

3

权限管理不严格

弱密码、权限滥用

数据被篡改、泄露

七、风险评估结果及建议措施

序号

风险点

风险等级

影响范围

建议措施

1

系统被黑客攻击的风险

所有系统

加强防火墙配置、定期更新补丁、进行安全培训

2

数据泄露的风险

敏感数据

加强权限管理、定期备份数据、采用加密技术

3

硬件损坏导致数据丢失的风险

部分系统

建立灾难恢复计划、定期进行硬件维护

文档评论(0)

Lee + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档