1 / 19
文档名称:

信息安全风险评估报告.docx

格式:docx   大小:22KB   页数:19页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全风险评估报告.docx

上传人:suijiazhuang1 2020/11/21 文件大小:22 KB

下载得到文件列表

信息安全风险评估报告.docx

相关文档

文档介绍

文档介绍:附件:
国家电子政务工程建设项目非涉密信息系统
信息安全风险评估报告格式
项目名称:
项目建设单位:
风险评估单位:
年 月曰
一、风险评估项目概述 1
工程项目概况 1
建设项目基本信息 1
建设单位基本信息 1
承建单位基本信息 2
风险评估实施单位基本情况 2
二、风险评估活动概述 2
风险评估工作组织管理 2
风险评估工作过程 2
依据的技术标准及相关法规文件 2
保障与限制条件 3
三、评估对象 3
评估对象构成与定级 3
网络结构 3
业务应用 3
子系统构成及定级 3
评估对象等级保护措施 3
XX 子系统的等级保护措施 3
子系统 N 的等级保护措施 3
四、资产识别与分析 4
资产类型与赋值 4
资产类型 4
资产赋值 4
关键资产说明 4
五、威胁识别与分析 4
威胁数据采集 5
威胁描述与分析 5
威胁源分析 5
威胁行为分析 5
威胁能量分析 5
威胁赋值 5
六、脆弱性识别与分析 5
常规脆弱性描述 5
管理脆弱性 5
网络脆弱性 5
系统脆弱性 5
应用脆弱性 5
数据处理和存储脆弱性 6
运行维护脆弱性 6
灾备与应急响应脆弱性 6
物理脆弱性 6
脆弱性专项检测 6
木马病毒专项检查 6
渗透与攻击性专项测试 6
关键设备安全性专项测试 6
设备采购和维保服务专项检测 6
其他专项检测 6
安全保护效果综合验证 6
脆弱性综合列表 6
七、风险分析 6
关键资产的风险计算结果 6
关键资产的风险等级 7
风险等级列表 7
风险等级统计 7
基于脆弱性的风险排名 7
风险结果分析 7
八、综合分析与评价 7
九、整改意见 7
附件 1:管理措施表 8
附件 2:技术措施表 9
附件 3:资产类型与赋值表 11
附件 4:威胁赋值表 11
附件 5:脆弱性分析赋值表 12
、风险评估项目概述
1・1工程项目概况

工程项目名称
工程项目 批复的建 设内容
非涉密信息系 统部分的建设 内容
相应的信息安 全保护系统建 设内容
项目完成时间
项目试运行时间

工程建设牵头部门
部门名称
工程责任人
通信地址
联系电话
电子邮件
工程建设参与部门
部门名称
工程责任人
通信地址
联系电话
电子邮件
如有多个参与部门,分别填写上

如有多个承建单位,分别填写下表。
企业名称
企业性质
是国内企业/还是国外企业
法人代表
通信地址
联系电话
电子邮件
1・2风险评估实施单位基本情况
评估单位名称
法人代表
通信地址
联系电话
电子邮件
二、风险评估活动概述

描述本次风险评估工作的组织体系 (含评估人员构成)、工作原则和采取的 保密措施。

工作阶段及具体工作内容•


需要被评估单位提供的文档、工作条件和配合人员等必要条件,以及可能的 限制条件。
三、评估对象


文字描述网络构成情况、分区情况、主要功能等,提供网络拓扑图。

文字描述评估对象所承载的业务,及其重要性。

描述各子系统构成。根据安全等级保护定级备案结果,填写各子系统的安全 保护等级定级情况表:
各子系统的定级情况表
序号
子系统名称
安全保护等级
其中业务信息安全 等级
其中系统服务安全 等级

按照工程项目安全域划分和保护等级的定级情况, 分别描述不同保护等级保
护范围内的子系统各自所采取的安全保护措施,以及等级保护的测评结果。
根据需要,以下子目录按照子系统重复。
XX子系统的等级保护措施
根据等级测评结果,XX子系统