版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、風(fēng)險(xiǎn)評估報(bào)告模板信息技術(shù)風(fēng)險(xiǎn)評估年度風(fēng)險(xiǎn)評估文檔記錄風(fēng)險(xiǎn)評估每年做一次,評估日期及評估人員填在下表:評估日期評估人員目錄11. 前言風(fēng)險(xiǎn)評估成員:評估成員在公司中崗位及在評估中的職務(wù):風(fēng)險(xiǎn)評估采用的方法:表 A 風(fēng)險(xiǎn)分類風(fēng)險(xiǎn)水平風(fēng)險(xiǎn)描述必要行為高信息的保密性、完整性、有效性的丟失可能在組織運(yùn)作、組織資產(chǎn)或個人方面帶來嚴(yán)峻的或?yàn)?zāi)難性的不利影響。中信息的保密性、完整性、有效性的丟失可能在組織運(yùn)作、組織資產(chǎn)或個人方面帶來嚴(yán)重的不利影響。低信息的保密性、完整性、有效性的丟失可能在組織運(yùn)作、組織資產(chǎn)或個人方面帶來有限的不利影響。系統(tǒng)描述系統(tǒng)信息和定義文檔.IT系統(tǒng)識別和所有權(quán)IT 系統(tǒng) IDIT 系統(tǒng)通
2、用名稱Owned By物理位置主要業(yè)務(wù)功能系統(tǒng)主人電話號系統(tǒng)管理員電話號碼碼數(shù)據(jù)所有者的電數(shù)據(jù)管理員電話號碼話號碼其它相關(guān)信息II. IT System Boundary and Components IT 系統(tǒng)描述和組件IT 系統(tǒng)界面IT 系統(tǒng)邊界 IT系統(tǒng)的彼此連系(按需添加附加費(fèi))代理商 或單位名IT 系統(tǒng)名稱IT 系統(tǒng) IDIT 系統(tǒng)所有者InterconnectionSecurity稱Agreement Status全面的 IT 系統(tǒng)的靈敏度評估和分類整體 IT 系統(tǒng)靈敏度評級如果數(shù)據(jù)類型的靈敏度被評為“高”,那么在任何標(biāo)準(zhǔn)下都必須為“高”高中低IT 系統(tǒng)分類如果所有的靈敏度都為 “
3、高”,那么必須為 “靈敏”;如果是適度的, 也可認(rèn)為是 “靈敏”靈敏非靈敏IT 系統(tǒng)的描述、圖解和網(wǎng)絡(luò)架構(gòu),包括全部的系統(tǒng)組件、鏈接系統(tǒng)組件的通信鏈接和相關(guān)的數(shù)據(jù)通信和網(wǎng)絡(luò):圖 1IT 系統(tǒng)邊界圖描述了信息的流動往返于IT 系統(tǒng),包括輸出和輸入到IT 系統(tǒng)和其它接口圖信息流程圖 . 風(fēng)險(xiǎn)識別脆弱性識別被識別的脆弱性:威脅識別被識別的威脅:被識別的威脅列于表表威脅識別風(fēng)險(xiǎn)識別被識別的風(fēng)險(xiǎn):在表中是脆弱性和威脅性風(fēng)險(xiǎn)識別方法表脆弱性、威脅性和風(fēng)險(xiǎn)風(fēng)險(xiǎn)Risk of脆弱性威脅性風(fēng)險(xiǎn)總結(jié)序號Compromise of12風(fēng)險(xiǎn)威脅性Risk of脆弱性風(fēng)險(xiǎn)總結(jié)序號Compromise of3456789
4、101112131415161718192021222324254. 控制分析在表 E 中是 IT 系統(tǒng)的現(xiàn)行安全控制措施與計(jì)劃安全控制措施。表 E安全控制現(xiàn)行 /控制地方控制措施計(jì)劃1 風(fēng)險(xiǎn)管理IT 安全角色 & 任務(wù)業(yè)務(wù)影響分析IT 系統(tǒng)& 數(shù)據(jù)敏感性分類IT 系統(tǒng)詳細(xì)信息&解釋風(fēng)險(xiǎn)評估IT 安全審核2 IT應(yīng)急計(jì)劃連續(xù)性的業(yè)務(wù)操作計(jì)劃IT 災(zāi)難恢復(fù)計(jì)劃IT 系統(tǒng)& 數(shù)據(jù)備份& 恢復(fù)3 IT系統(tǒng)安全維護(hù)IT 系統(tǒng)強(qiáng)化IT 系統(tǒng)互操縱性安全惡意代碼防衛(wèi)IT 系統(tǒng)開發(fā)周期的安全性4 合理訪問控制現(xiàn)行 /控制地方控制措施計(jì)劃賬戶管理密碼管理遠(yuǎn)程訪問管理5
5、數(shù)據(jù)保護(hù)數(shù)據(jù)存儲媒介保護(hù)數(shù)據(jù)加密6 設(shè)施安全設(shè)施安全7 個人安全措施訪問意愿& 控制IT 安全意識& 培訓(xùn)合理使用8 威脅管理措施威脅檢測事故處理安全監(jiān)控& 記錄9 IT資產(chǎn)管理IT 資產(chǎn)控制軟件許可證管理配置管理& 變更控制表 F風(fēng)險(xiǎn)控制因素的相關(guān)性風(fēng)險(xiǎn)風(fēng)險(xiǎn)總結(jié)控制措施的相關(guān)性& 其它因素序號123456789101112131415161718192021222324255. 風(fēng)險(xiǎn)可能性測定在表 G 中定義了可能性的等級表 G風(fēng)險(xiǎn)可能性定義控制的有效性威脅出現(xiàn)的概率低(自然的或環(huán)境威脅中)或威脅動機(jī)和能力(人類威脅高)低中高高中低中高高低低中表 H風(fēng)
6、險(xiǎn)可能性等級風(fēng)險(xiǎn)序號風(fēng)險(xiǎn)總結(jié)風(fēng)險(xiǎn)可能性評估風(fēng)險(xiǎn)可能性等級12345678910111213141516171819風(fēng)險(xiǎn)序號風(fēng)險(xiǎn)總結(jié)風(fēng)險(xiǎn)可能性評估風(fēng)險(xiǎn)可能性等級20212223風(fēng)險(xiǎn)序號風(fēng)險(xiǎn)總結(jié)風(fēng)險(xiǎn)可能性評估風(fēng)險(xiǎn)可能性等級24256. 影響分析表 I:評估風(fēng)險(xiǎn)影響的等級表 I風(fēng)險(xiǎn)影響的等級定義影響級別影響定義高出現(xiàn)的風(fēng)險(xiǎn) : (1)可能導(dǎo)致人類死亡或嚴(yán)重的傷害; (2)可能導(dǎo)致主要的有形資產(chǎn)、資源或敏感數(shù)據(jù)的丟失;(3) 可能顯著地?fù)p害、阻礙COV 的任務(wù)、名聲或興趣 .中出現(xiàn)的風(fēng)險(xiǎn) : (1)可能導(dǎo)致人身傷害 ; (2) 可能導(dǎo)致貴重的有形資產(chǎn)或資源的丟失(3) 可能違反、損害阻礙COV 的任務(wù)
7、、名聲或興趣 .低出現(xiàn)的風(fēng)險(xiǎn) : (1)可能導(dǎo)致一些有形的資產(chǎn)、資源的丟失(2) 可能明顯地影響阻礙COV的任務(wù)、名聲或興趣.表 J風(fēng)險(xiǎn)影響分析風(fēng)險(xiǎn)風(fēng)向總結(jié)風(fēng)險(xiǎn)影響風(fēng)險(xiǎn)影響等級序號12345678910風(fēng)險(xiǎn)風(fēng)向總結(jié)風(fēng)險(xiǎn)影響風(fēng)險(xiǎn)影響等級序號111213141516171819202122232425用于確定影響的等級的過程描述:7. 風(fēng)險(xiǎn)確定表 K:確定全面的風(fēng)險(xiǎn)等級的標(biāo)準(zhǔn)表 K 總體風(fēng)險(xiǎn)評估矩陣風(fēng)險(xiǎn)影響風(fēng)險(xiǎn)可能性低中高(10)(50)(100)高低中高10 x= 1050 x= 50100 x= 100中低中中10 x= 550 x= 25100 x= 50低低低低10 x= 150 x= 5100 x= 10風(fēng)險(xiǎn)系數(shù) : 低 (1 to 10);中 (>10 to 50);高 (>50 to 100)表 L總體風(fēng)險(xiǎn)評級表風(fēng)險(xiǎn)風(fēng)險(xiǎn)總結(jié)風(fēng)險(xiǎn)可能性評級風(fēng)險(xiǎn)影響性評級總體風(fēng)險(xiǎn)評級序號12345678910111213141516風(fēng)險(xiǎn)風(fēng)險(xiǎn)總結(jié)風(fēng)險(xiǎn)可能性評級風(fēng)險(xiǎn)影響性評級總體風(fēng)險(xiǎn)評級序號171819202122232425用于確定總體風(fēng)險(xiǎn)等級的過程描述:8. 建議表 M:對表 D 中被識別的風(fēng)險(xiǎn)的建議表M建議序號風(fēng)險(xiǎn)風(fēng)險(xiǎn)等級建議12345678910111213141516171
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025包清工施工合同
- 2025無抵押個人借款合同范本標(biāo)準(zhǔn)范本
- 教育領(lǐng)域的游戲化學(xué)習(xí)探索
- 課題申報(bào)參考:馬克思主義教育想理論體系研究
- 智慧農(nóng)場的技術(shù)與商業(yè)模式分析
- 環(huán)境類書籍的閱讀與學(xué)生環(huán)保意識的形成
- 2025年湘師大新版選修六歷史下冊月考試卷
- 2025年滬科版九年級歷史下冊階段測試試卷
- 2025年人教新課標(biāo)九年級歷史下冊月考試卷
- 2025年華東師大版九年級歷史下冊月考試卷含答案
- 二零二五年度無人駕駛車輛測試合同免責(zé)協(xié)議書
- 2025年湖北華中科技大學(xué)招聘實(shí)驗(yàn)技術(shù)人員52名歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 高三日語一輪復(fù)習(xí)助詞「と」的用法課件
- 毛渣采購合同范例
- 無子女離婚協(xié)議書范文百度網(wǎng)盤
- 2023中華護(hù)理學(xué)會團(tuán)體標(biāo)準(zhǔn)-注射相關(guān)感染預(yù)防與控制
- 五年級上冊小數(shù)遞等式計(jì)算200道及答案
- 2024年廣東高考政治真題考點(diǎn)分布匯 總- 高考政治一輪復(fù)習(xí)
- 燃?xì)夤艿滥甓葯z驗(yàn)報(bào)告
- GB/T 44052-2024液壓傳動過濾器性能特性的標(biāo)識
- 國際市場營銷環(huán)境案例分析
評論
0/150
提交評論