




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
信息安全風(fēng)險(xiǎn)點(diǎn)評估及風(fēng)險(xiǎn)清單,,,,,,,,,,,,,
,,,,,,,,,,,,,,
技術(shù)中心,,,,,,,,,,,,,
序號,活動(dòng)或過程,二級子過程,三級子過程,弱點(diǎn),威脅,風(fēng)險(xiǎn)點(diǎn),造成的影響,涉及的資產(chǎn),風(fēng)險(xiǎn)評價(jià),,,,現(xiàn)有控制手段
,,,,,,,,,涉及資產(chǎn)價(jià)值,可能性,嚴(yán)重性,風(fēng)險(xiǎn)值,
1,技術(shù)中心,公司內(nèi)部IT運(yùn)維,web網(wǎng)資源管理,供應(yīng)商管理不善,選擇服務(wù)差的供應(yīng)商,web資源提供商服務(wù)質(zhì)量差,業(yè)務(wù)中斷,郵件、OA系統(tǒng),3,1,3,9,供應(yīng)商評價(jià)
2,,,,服務(wù)器沒有做好安全措施,病毒、木馬或黑客攻擊,web服務(wù)器中毒或遭到攻擊,業(yè)務(wù)中斷,郵件、OA系統(tǒng),3,1,3,9,"1.安裝防火墻和殺毒軟件
2.定期升級并殺毒
3.日志評審"
3,,,財(cái)務(wù)部門和技術(shù)中心服務(wù)器日常管理,服務(wù)器沒有做好安全措施,病毒、木馬或黑客攻擊,服務(wù)器中病毒,遭到木馬攻擊,業(yè)務(wù)中斷、信息泄露,財(cái)務(wù)和技術(shù)中心機(jī)密信息,3,1,3,9,"1.安裝防火墻和殺毒軟件
2.定期升級并殺毒
3.日志評審"
4,,,,服務(wù)器日常管理不善,通訊線路中斷,服務(wù)器通訊網(wǎng)絡(luò)中斷,業(yè)務(wù)中斷,財(cái)務(wù)和技術(shù)中心機(jī)密信息,3,1,3,9,日常檢查
5,,,內(nèi)部通訊網(wǎng)絡(luò),管理不善,內(nèi)部通訊系統(tǒng)中斷,內(nèi)部通訊系統(tǒng)中斷或管理不善,信息丟失,業(yè)務(wù)中斷,公司機(jī)密信息,3,2,3,18,日常檢查
6,,,計(jì)算機(jī)管理,沒有及時(shí)配置防病毒措施,病毒、木馬或黑客攻擊,沒有及時(shí)配置防病毒措施,業(yè)務(wù)中斷,公司秘密信息,2,1,2,4,日常檢查
7,,,郵件服務(wù)器管理,沒有及時(shí)配置防病毒措施,病毒、木馬或黑客攻擊,服務(wù)器中病毒,遭到木馬攻擊,信息泄露、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,"1.安裝防火墻和殺毒軟件
2.定期升級并殺毒
3.日志評審"
8,,,,備份管理不善,沒有及時(shí)備份,服務(wù)器重要信息沒有及時(shí)備份,信息丟失、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查
9,,,,服務(wù)器日常管理不善,通訊線路中斷,服務(wù)器通訊網(wǎng)絡(luò)中斷,業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查
10,,,機(jī)房管理,機(jī)房管理不善,惡劣的機(jī)房環(huán)境,機(jī)房環(huán)境不合格,信息丟失、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查
11,,,,機(jī)房管理不善,人為破壞,機(jī)房人員進(jìn)入管理不善,業(yè)務(wù)中斷,公司機(jī)密信息,2,1,3,6,日常檢查
12,,公司外部IT運(yùn)維,人員安全,招聘操作不到位,工程欺騙,因背景檢查不夠,錄用職業(yè)操守不佳或惡意人員,惡意破壞和信息泄露,研發(fā)機(jī)密文件,3,1,3,9,簽訂保密協(xié)議
13,,,,沒有很好的招聘渠道,招聘不及時(shí),招聘不及時(shí),業(yè)務(wù)中斷,員工,3,1,3,9,增加招聘渠道、提高招聘效率
14,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,員工意識和技能不到位,業(yè)務(wù)中斷,員工,2,1,2,4,培訓(xùn)和檢查
15,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,沒有做很好的培訓(xùn),技能掌握不全面,安全意識淡薄,業(yè)務(wù)中斷和信息泄露,員工,2,1,2,4,培訓(xùn)和檢查
16,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,員工誤操作,信息丟失和業(yè)務(wù)中斷,技術(shù)秘密文件,2,1,2,4,培訓(xùn)和檢查
17,,,,培訓(xùn)不到位,員工無安全意識,員工在交談中沒有信息安全意識,信息泄露,技術(shù)秘密文件,2,1,2,4,培訓(xùn)
18,,,,人員管理不到位,離職,人員管理不到位,大規(guī)模離職,業(yè)務(wù)中斷,員工,3,1,3,9,設(shè)立專崗管理員工關(guān)系
19,,,,工作交接管理不善,離職員工信息丟失或泄露,部門沒有獲取離職員工的工作信息、或沒有刪除離職員工機(jī)器中機(jī)密信息,業(yè)務(wù)中斷和信息泄露,技術(shù)機(jī)密文件,3,2,3,18,增強(qiáng)其流程管理
20,,,,沒有簽訂保密協(xié)議,員工對信息的剽竊,沒有做好信息安全保密措施,信息泄露,技術(shù)機(jī)密文件,3,1,3,9,培訓(xùn)和檢查
21,,,技術(shù)文檔安全,上交管理不善,員工沒有上交重要文檔,技術(shù)的信息資產(chǎn)沒有及時(shí)上交公司,資產(chǎn)損失,技術(shù)秘密文件,3,1,3,9,設(shè)立轉(zhuǎn)崗收集
22,,,,信息系統(tǒng)管理不善,信息的隨意訪問,信息系統(tǒng)管理不善,信息泄露,技術(shù)秘密文件,2,1,3,6,培訓(xùn)和檢查
23,,,,保密資料的共享流程不完善,信息的隨意共享,保密資料的共享流程不完善,信息泄露,技術(shù)機(jī)密文件,3,1,3,9,設(shè)置合理流程
24,,,設(shè)備,設(shè)備管理不善,設(shè)備誤操作、丟失、被盜,設(shè)備管理不善,誤操作、丟失、被偷盜,業(yè)務(wù)中斷、信息泄露、設(shè)備丟失,技術(shù)機(jī)密文件,3,1,3,9,培訓(xùn)和檢查
25,,,物理環(huán)境,物理環(huán)境管理不善,不清楚區(qū)域規(guī)定,管理不善,違背客戶相關(guān)區(qū)域規(guī)定,公司信譽(yù)受損,公司信譽(yù),2,1,3,6,培訓(xùn)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 水庫清淤與生態(tài)修復(fù)機(jī)企業(yè)制定與實(shí)施新質(zhì)生產(chǎn)力戰(zhàn)略研究報(bào)告
- 職業(yè)籃球訓(xùn)練中心行業(yè)跨境出海戰(zhàn)略研究報(bào)告
- 電力施工管理行業(yè)跨境出海戰(zhàn)略研究報(bào)告
- 毽球生產(chǎn)工廠企業(yè)制定與實(shí)施新質(zhì)生產(chǎn)力戰(zhàn)略研究報(bào)告
- 導(dǎo)電聚合物顏料企業(yè)制定與實(shí)施新質(zhì)生產(chǎn)力戰(zhàn)略研究報(bào)告
- 濱海污水海洋處置工程行業(yè)跨境出海戰(zhàn)略研究報(bào)告
- 空氣凈化濾網(wǎng)企業(yè)制定與實(shí)施新質(zhì)生產(chǎn)力戰(zhàn)略研究報(bào)告
- 玻璃隔熱涂料企業(yè)制定與實(shí)施新質(zhì)生產(chǎn)力戰(zhàn)略研究報(bào)告
- 年產(chǎn)12萬立方米高檔超強(qiáng)刨花板生產(chǎn)線項(xiàng)目可行性研究報(bào)告寫作模板-備案審批
- 30噸強(qiáng)的松、30噸強(qiáng)的松龍項(xiàng)目可行性研究報(bào)告模板-立項(xiàng)備案
- 2025年國家公務(wù)員錄用考試公共基礎(chǔ)知識預(yù)測押題試卷及答案(共七套)
- 2025-2030中國兒童服裝行業(yè)市場發(fā)展分析及投資前景預(yù)測研究報(bào)告
- 部編版語文教材培訓(xùn)講座-口語交際
- 二年級數(shù)學(xué)有余數(shù)的除法(2位數(shù)除以1位數(shù))競賽試題練習(xí)題
- 2025年法理學(xué)接本試題及答案
- 2025年工程力學(xué)筆試試題及答案
- 2025年安慶醫(yī)藥高等專科學(xué)校單招職業(yè)技能考試題庫標(biāo)準(zhǔn)卷
- 企業(yè)一季一課安全教育記錄(2篇)
- 同等學(xué)力英語申碩考試詞匯(第六版大綱)電子版
- 初中數(shù)學(xué)基于核心素養(yǎng)導(dǎo)向的大單元教學(xué)設(shè)計(jì)(共50張)
- DB37T 5157-2020 住宅工程質(zhì)量常見問題防控技術(shù)標(biāo)準(zhǔn)
評論
0/150
提交評論