1 / 8
文档名称:

信息系统安全漏洞评估与管理制度汇编V1.0.doc

格式:doc   大小:60KB   页数:8页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全漏洞评估与管理制度汇编V1.0.doc

上传人:文采飞扬 2019/10/29 文件大小:60 KB

下载得到文件列表

信息系统安全漏洞评估与管理制度汇编V1.0.doc

相关文档

文档介绍

文档介绍::..四川长虹虹微公司发布××××–××–××实施××××–××–××发布信息系统安全漏洞评估及管理制度四川长虹电器股份有限公司虹微公司管理文件目录1 概况 22 正文 原则 风险等级 评估范围 整改时效性 实施 73 例外处理 84 检查计划 85 解释 86 附录 目的1、规范集团内部信息系统安全漏洞(包括操作系统、网络设备和应用系统)的评估及管理,降低信息系统安全风险;2、明确信息系统安全漏洞评估和整改各方职责。 适用范围本制度适用于虹微公司管理的所有信息系统,非虹微公司管理的信息系统可参照执行。、维持信息的保密性、完整性和可用性,也可包括真实性、可核查性、抗抵赖性、可靠性等性质。、设计、实现、配置、运行等过程中,有意或无意产生的缺陷,这些缺陷以不同形式存在于计算机信息系统的各个层次和环节之中,一旦被恶意主体利用,就会对信息系统的安全造成损害,影响信息系统的正常运行。,需要保护的对象,包括信息、数据和资源等等。,对信息系统造成损害的潜在可能。风险的危害可通过事件发生的概率和造成的影响进行度量。(Informationsystem)由计算机硬件、网络和通讯设备、计算机软件、信息资源、信息用户和规章制度组成的以处理信息流为目的的人机一体化系统,本制度信息系统主要包括操作系统、网络设备以及应用系统等。:负责信息系统安全漏洞的评估和管理,漏洞修复的验证工作,并为发现的漏洞提供解决建议。,并根据本制度的要求提供应用系统的测试环境信息和源代码给安全服务部进行安全评估。、网络设备存在的安全漏洞,并根据本制度的要求提供最新最全的操作系统和网络设备的IP地址信息。,信息安全漏洞的生命周期可分为以下几个阶段:a)漏洞的发现:通过人工或自动的方法分析、挖掘出漏洞的过程,且该漏洞可被验证和重现。b)漏洞的利用:利用漏洞对信息系统的保密性、完整性和可用性造成破坏的过程。c)漏洞的修复:通过补丁、升级版本或配置策略等方法对漏洞进行修补的过程,使该漏洞不能被利用。d)漏洞的公开:通过公开渠道(如网站、邮件列表等)公布漏洞信息的过程。:a)分级原则:应根据对业务影响程度,对安全漏洞进行分级;同时对不同级别的安全漏洞执行不同的处理要求;b)及时性原则:安全服务部应及时把发现的漏洞发布给相关的负责人;各部门

最近更新

企业现场施工安全管理培训 28页

中国大气细颗粒物的污染特征 36页

《葡萄酒工艺》课件 29页

汽车原理与结构机体构造 24页

基于工业物联网的边缘计算平台 32页

云计算与大数据平台 32页

数控超精密磨床产业分析报告 84页

新型同轴光纤射频天线的研究中期报告 2页

新农村建设下的中部农村法治研究的开题报告 2页

数控裁剪机伺服进给系统的设计与动态联合仿真.. 2页

敏捷项目管理在M项目中的应用研究的开题报告 2页

支架内新生斑块在体OCT和IVUS的研究的开题报告.. 2页

掌叶覆盆子果实化学成分的研究的开题报告 2页

拖曳缆绳反悬链特性的实验研究的开题报告 2页

投机因素对大豆期货价格影响的实证分析的开题.. 2页

手机渠道分销商的未来经营模式与创新策略研究.. 2页

2024年建筑工程承包协议书14篇 60页

房屋测绘信息管理系统的设计与实现的开题报告.. 2页

我国高校青年教师教育能力建设对策研究的开题.. 2页

我国非营利组织收费收益问题研究开题报告 2页

我国铜相关企业开展期货套期保值的研究——以.. 2页

2024年廉洁从业承诺书范文汇总9篇 12页

2024年度校友会工作计划 4页

论老龄化形势下我国商业养老保险的发展论文 5页

2023年贵州省贵阳市中考化学试题及答案 6页

会计基础模拟试卷a 12页

2023年贵州省贵阳市中考语文试卷 15页

一百土地翻耕工序评定 2页

毕业设计(论文)-路基施工组织设计毕业论文 24页

艺术教育学 30页