1 / 7
文档名称:

信息安全风险评估报告.doc

格式:doc   大小:77KB   页数:7页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全风险评估报告.doc

上传人:wwlgqnh 2019/9/29 文件大小:77 KB

下载得到文件列表

信息安全风险评估报告.doc

文档介绍

文档介绍::..XXXXX公司信息安全风险评估报告历史版本编制、审核、批准、发布实施、分发信息记录表版本号编制人/创建日期审核人/审核日期批准人/批准日期发布日期/.////////////////////////////////::XXXXX公司是一家致力于计算机软件产品的开发与销售、计算机信息系统集成及技术支持与服务的企业。:预防为主,共筑信息安全;完善管理,赢得顾客信赖。:计算机应用软件开发,网络安全产品设计/开发,系统集成及服务的信息安全管理。,将信息安全风险控制在可接受的水平,进行本次风险评估。:2017-9-10至2017-9-15 。、首先由信息安全管理小组牵头组建风险评估小组;2、通过咨询公司对风险评估小组进行相关培训;3、根据我们的信息安全方针、范围制定信息安全风险管理程序,以这个程序作为我们风险评估的依据和方法;4、各部门识别所有的业务流程,并根据这些业务流程进行资产识别,对识别的资产进行打分形成重要资产清单;5、对每个重要资产进行威胁、脆弱性识别并打分,并以此得到资产的风险等级;6、根据风险接受准则得出不可接受风险,并根据标准ISO27001:2013的附录A制定相关的风险控制措施;7、对于可接受的剩余风险向公司领导汇报并得到批准。,修订了信息安全风险管理程序,根据新修订程序文件,再次进行了风险评估工作从2017年9月10日开始进入风险评估阶段,到2017年9月15日止基本工作告一段落。主要工作过程如下:-9-10~2017-9-10,风险评估培训;-9-11~2017-9-11,公司评估小组制定《信息安全风险管理程序》,制定系统化的风险评估方法;-9-12~2017-9-12,本公司各部门识别本部门信息资产,并对信息资产进行等级评定,其中资产分为物理资产、软件资产、数据资产、文档资产、无形资产,服务资产等共六大类;-9-13~2017-9-13,本公司各部门编写风险评估表,识别信息资产的脆弱性和面临的威胁,评估潜在风险,并在ISMS工作组内审核;-9-14~2017-9-14,本公司各部门实施人员、部门领导或其指定的代表人员一起审核风险评估表;-9-15~2017-9-15,各部门修订风险评估表,识别重大风险,制定控制措施;ISMS工作组组织审核,并最终汇总形成本报告。.“风险评估表”,其中共识别出资产190个,重要资产115个,信息安全风险115个,

最近更新

跨区域分支机构2025年度精英颁奖仪式主题PPT框.. 21页

地块购销协议3篇 51页

土地厂房转让合同3篇 47页

跨境电子商务用户画像建模汇报模板(二零二五.. 26页

2025Q1杭州市汽车市场分析报告 37页

跨学科融合教学手绘动态课件开发指南2025年修.. 28页

园林绿化项目劳动力分包合同3篇 55页

跨设备兼容的2025战略合作签约仪式动态倒计时.. 28页

商标使用许可合同3篇 46页

2025年幼儿园膳食营养改进方案家长沟通会动态.. 26页

运营主管述职报告模板 22页

和平离异条款3篇 52页

述职报告PPT模板中的二零二五年影视胶片全流程.. 28页

2025年度智能硬件创新峰会颁奖环节专用科技风.. 22页

合法租房合同应注意啥3篇 44页

合同能源管理种模式3篇 50页

合同审核流程图3篇 55页

合同买卖辩护指南3篇 50页

提高急诊患者分诊正确率 16页

合伙协议合同合作方权益转让3篇 53页

金融科技公司2025年风险管理与合规经营深度分.. 24页

头痛Headache专题知识专家讲座 84页

发廊合作合同3篇 51页

2025年教师节定制纪念徽章与颁奖典礼PPT联动设.. 25页

针对跨部门协作流程优化的2025智能图表集成PP.. 26页

卫浴工程供货的合同范本3篇 48页

卖方石头买卖协议3篇 50页

单位授权诉讼办理3篇 53页

单位委托个人代理授权委托书模板3篇 46页

针对传统工艺复兴的2025水墨风产品发布会演讲.. 27页