1 / 6
文档名称:

信息安全风险评估报告.doc

格式:doc   大小:74KB   页数:6页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全风险评估报告.doc

上传人:相惜 2020/3/7 文件大小:74 KB

下载得到文件列表

信息安全风险评估报告.doc

相关文档

文档介绍

文档介绍:XXXXX公司信息安全风险评估报告历史版本编制、审核、批准、发布实施、分发信息记录表版本号编制人/创建日期审核人/审核日期批准人/批准日期发布日期/.////////////////////////////////风险项目综述企业名称:XXXXX公司企业概况:XXXXX公司是一家致力于计算机软件产品的开发与销售、计算机信息系统集成及技术支持与服务的企业。ISMS方针:预防为主,共筑信息安全;完善管理,赢得顾客信赖。ISMS范围:计算机应用软件开发,网络安全产品设计/开发,系统集成及服务的信息安全管理。风险评估目的为了在考虑控制成本与风险平衡的前提下选择合适的控制目标和控制方式,将信息安全风险控制在可接受的水平,进行本次风险评估。风险评估日期:2017-9-10至2017-9-15 评估小组成员XXXXXXX。评估方法综述首先由信息安全管理小组牵头组建风险评估小组;通过咨询公司对风险评估小组进行相关培训;根据我们的信息安全方针、范围制定信息安全风险管理程序,以这个程序作为我们风险评估的依据和方法;各部门识别所有的业务流程,并根据这些业务流程进行资产识别,对识别的资产进行打分形成重要资产清单;对每个重要资产进行威胁、脆弱性识别并打分,并以此得到资产的风险等级;根据风险接受准则得出不可接受风险,并根据标准ISO27001:2013的附录A制定相关的风险控制措施;对于可接受的剩余风险向公司领导汇报并得到批准。风险评估概况根据第一阶段审核结果,修订了信息安全风险管理程序,根据新修订程序文件,再次进行了风险评估工作从2017年9月10日开始进入风险评估阶段,到2017年9月15日止基本工作告一段落。主要工作过程如下:2017-9-10~2017-9-10,风险评估培训;2017-9-11~2017-9-11,公司评估小组制定《信息安全风险管理程序》,制定系统化的风险评估方法;2017-9-12~2017-9-12,本公司各部门识别本部门信息资产,并对信息资产进行等级评定,其中资产分为物理资产、软件资产、数据资产、文档资产、无形资产,服务资产等共六大类;2017-9-13~2017-9-13,本公司各部门编写风险评估表,识别信息资产的脆弱性和面临的威胁,评估潜在风险,并在ISMS工作组内审核;2017-9-14~2017-9-14,本公司各部门实施人员、部门领导或其指定的代表人员一起审核风险评估表;-9-15~2017-9-15,各部门修订风险评估表,识别重大风险,制定控制措施;ISMS工作组组织审核,并最终汇总形成本报告。.“风险评估表”,其中共识别出资产190个,重要资产115个,信息安全风险115个,

最近更新

产科请假条怎么写(5篇) 8页

冬季运动安全防护专题课件模板开发(2025冬奥.. 25页

领域农业推广硕士培养方案 5页

事故赔偿协议书的模板(二篇) 19页

能源行业2025安全合规述职PPT模板(生产部门专.. 24页

苹果产品介绍发布会推广宣传片头PPT模板 33页

蓝色医疗子宫肌瘤围手术期护理培训PPT模板 23页

搭载员工家属刺绣课程的2025纺织企业年会电子.. 21页

2025年地网管系统项目建议书 67页

蓝色插画风程序员PPT模板设计 30页

蓝调科技感2025年度商务数据分析图表优化汇报.. 27页

专升本贫困补助申请书范文(5篇) 6页

一次性伤残补助申请(三篇) 6页

呼吸衰竭和急性呼吸窘迫综合征 58页

工艺质量跟踪卡 57页

中毒总论有机磷中毒讲解 104页

关于乡镇加强年轻干部“传帮带”工作的情况汇.. 4页

傅里叶积分变换PPT课件一等奖新名师优质课获奖.. 66页

2024年商丘学院单招职业倾向性考试题库推荐 55页

幼儿园幼儿行为习惯养成教学PPT演示 3页

丹佛斯变频器FC360使用说明 5页

公路工程安全生产检查记录表 24页

小学毕业考数学试卷附完整答案【各地真题】 8页

医疗设备售后服务方案 52页

尚上数字艺术传媒有限公司导入CI提案书 6页

树木砍伐安全专项方案 6页

运筹学线性规划问题的食品搭配最优方案 5页

8患者健康教育制度 PPT幻灯片 23页

2006家庭装修合同(标准)0503 10页