版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
計(jì)算機(jī)安全風(fēng)險評定報(bào)告XXXXXXXXXX公司評定日期擬稿人審核目錄1評定工作概述 31.1評定范疇 31.1.1評定范疇概述 31.1.2sm計(jì)算機(jī)重要應(yīng)用范疇 31.1.3網(wǎng)絡(luò)拓?fù)?31.2評定組織 32評定根據(jù)和原則 43資產(chǎn)識別 63.1資產(chǎn)識別內(nèi)容和辦法 64威脅識別 105脆弱性識別 115.1脆弱性識別內(nèi)容及辦法 115.2脆弱性識別成果 126綜合風(fēng)險分析 136.1風(fēng)險分析辦法 136.2風(fēng)險等級劃分 146.3不可接受風(fēng)險劃分 146.4風(fēng)險分析成果 147風(fēng)險統(tǒng)計(jì) 178不可接受風(fēng)險解決計(jì)劃 18風(fēng)險評論結(jié)論(具體內(nèi)容請?zhí)砑観Q)XXXXXXXXXXXXXXXXX為消除不可接受的風(fēng)險,對應(yīng)的解決計(jì)劃以下:1)檢查sm計(jì)算機(jī)合用統(tǒng)計(jì)及日志內(nèi)容,嚴(yán)格對sm計(jì)算機(jī)進(jìn)行安全審計(jì)并形成對應(yīng)文檔;2)SM中間轉(zhuǎn)換機(jī)設(shè)立端口訪問權(quán)限,避免誤操作;評定單位XXXXXXXXXX公司同意人
1評定工作概述1.1評定范疇1.1.1評定范疇概述。。1.1.2SM計(jì)算機(jī)重要應(yīng)用范疇。1.1.3網(wǎng)絡(luò)拓?fù)洹?.1.4評定邊界。1.2評定組織。2評定根據(jù)和原則1)國家信息化領(lǐng)導(dǎo)小組《有關(guān)加強(qiáng)信息安全保障工作的意見》(中辦發(fā)〔〕27號)2)國家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組《有關(guān)開展信息安全風(fēng)險評定工作的意見》(國信辦〔〕5號)3)深圳市有關(guān)開展信息安全風(fēng)險評定工作的實(shí)施意見(深科信〔〕268號)4)信息安全技術(shù)信息安全風(fēng)險評定規(guī)范(GB/T20984-)5)信息技術(shù)安全技術(shù)信息技術(shù)安全性評定準(zhǔn)則(GB/T18336-)6)電子計(jì)算機(jī)場地通用規(guī)范(GB/T2887-)7)計(jì)算機(jī)場地安全規(guī)定(GB9361-1989)8)信息技術(shù)安全技術(shù)信息技術(shù)安全性評定準(zhǔn)則(GB/T18336-)9)信息技術(shù)信息技術(shù)安全管理指南(GB/T19715.1-)10)信息技術(shù)信息安全管理實(shí)用規(guī)則(GB/T19716-)11)信息安全技術(shù)操作系統(tǒng)安全評定準(zhǔn)則(GB/T8-)12)信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全評定準(zhǔn)則(GB/T9-)13)信息安全技術(shù)包過濾防火墻評定準(zhǔn)則(GB/T0-)14)信息安全技術(shù)路由器安全評定準(zhǔn)則(GB/T1-)15)信息安全技術(shù)信息系統(tǒng)安全管理規(guī)定(GB/T20269-)16)信息安全技術(shù)網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)規(guī)定(GB/T20270-)17)信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)規(guī)定(GB/T20271-)18)信息安全技術(shù)操作系統(tǒng)安全技術(shù)規(guī)定(GB/T20272-)19)信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)規(guī)定(GB/T20273-)20)信息安全技術(shù)網(wǎng)絡(luò)和終端設(shè)備隔離部件測試評價辦法(GB/T20277-)21)信息安全技術(shù)網(wǎng)絡(luò)和終端設(shè)備隔離部件安全技術(shù)規(guī)定(GB/T20279-)22)信息安全技術(shù)防火墻技術(shù)規(guī)定和測試評價辦法(GB/T20281-)23)信息安全技術(shù)信息系統(tǒng)安全工程管理規(guī)定(GB/T20282-)24)信息安全技術(shù)路由器安全技術(shù)規(guī)定(GB/T18018-)25)信息安全技術(shù)信息系統(tǒng)安全審計(jì)產(chǎn)品技術(shù)規(guī)定和評價辦法(GB/T20945-)26)信息技術(shù)安全技術(shù)信息安全事件管理指南(GB/Z20985-)27)信息安全技術(shù)信息安全事件分類分級指南(GB/Z20986-)28)信息安全技術(shù)服務(wù)器安全技術(shù)規(guī)定(GB/T21028-)29)信息安全技術(shù)網(wǎng)絡(luò)交換機(jī)安全技術(shù)規(guī)定(GB/T21050-)30)信息技術(shù)——信息安全管理實(shí)施細(xì)則(ISO/IEC17799:)31)信息技術(shù)——信息安全管理實(shí)施規(guī)范(ISO/IEC27001:)32)深圳市信息安全風(fēng)險評定實(shí)施指南33)多個檢查機(jī)構(gòu)運(yùn)作的普通規(guī)則(ISO-IEC17020-)3資產(chǎn)識別3.1資產(chǎn)識別內(nèi)容和辦法表格3-1硬件資產(chǎn)識別表表格3-2人力資產(chǎn)識別表表格3-3業(yè)務(wù)應(yīng)用資產(chǎn)識別表表格3-4業(yè)務(wù)應(yīng)用資產(chǎn)識別表4威脅識別通過查閱安全設(shè)備日志和以往的安全事件統(tǒng)計(jì),分析本系統(tǒng)在物理環(huán)境、網(wǎng)絡(luò)、人員、設(shè)備故障、惡意代碼及病毒等方面可能出現(xiàn)的狀況,形成威脅識別表:表格4-1重要硬件資產(chǎn)威脅識別表表格4-2重要人力資源資產(chǎn)威脅識別表表格4-3重要業(yè)務(wù)應(yīng)用資產(chǎn)威脅識別表5脆弱性識別5.1脆弱性識別內(nèi)容及辦法。5.2脆弱性識別成果表5-1重要資產(chǎn)脆弱性匯總表6綜合風(fēng)險分析6.1風(fēng)險分析辦法。表格6-1威脅風(fēng)險系數(shù)計(jì)算矩陣6.2風(fēng)險等級劃分。6.3不可接受風(fēng)險劃分。6.4風(fēng)險分析成果根據(jù)6.2
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025版企業(yè)信息工程系統(tǒng)性能評估委托合同3篇
- 2025版學(xué)校學(xué)生食堂餐具清洗消毒服務(wù)合同2篇
- 2025版工業(yè)產(chǎn)品設(shè)計(jì)勞務(wù)分包合同示范文本3篇
- 3簡歷篩選技巧
- 2025版新型木工機(jī)械設(shè)備租賃服務(wù)合同范本4篇
- 全新神州2025年度車輛租賃合同6篇
- 互聯(lián)網(wǎng)平臺未來發(fā)展趨勢與挑戰(zhàn)考核試卷
- 2025版建筑施工安全環(huán)保綜合服務(wù)合同2篇
- 2025版嬰幼兒輔食委托加工生產(chǎn)及質(zhì)量控制合同3篇
- 2025版企業(yè)商標(biāo)注冊委托代理服務(wù)合同2篇
- 數(shù)學(xué)-山東省2025年1月濟(jì)南市高三期末學(xué)習(xí)質(zhì)量檢測濟(jì)南期末試題和答案
- 中儲糧黑龍江分公司社招2025年學(xué)習(xí)資料
- 湖南省長沙市2024-2025學(xué)年高一數(shù)學(xué)上學(xué)期期末考試試卷
- 船舶行業(yè)維修保養(yǎng)合同
- 2024年林地使用權(quán)轉(zhuǎn)讓協(xié)議書
- 春節(jié)期間化工企業(yè)安全生產(chǎn)注意安全生產(chǎn)
- 數(shù)字的秘密生活:最有趣的50個數(shù)學(xué)故事
- 移動商務(wù)內(nèi)容運(yùn)營(吳洪貴)任務(wù)一 移動商務(wù)內(nèi)容運(yùn)營關(guān)鍵要素分解
- 基于ADAMS的汽車懸架系統(tǒng)建模與優(yōu)化
- 當(dāng)前中國個人極端暴力犯罪個案研究
- 中國象棋比賽規(guī)則
評論
0/150
提交評論