1 / 61
文档名称:

税务系统网络与信息安全风险评估指南.doc

格式:doc   页数:61页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

税务系统网络与信息安全风险评估指南.doc

上传人:精品库 2016/5/3 文件大小:0 KB

下载得到文件列表

税务系统网络与信息安全风险评估指南.doc

文档介绍

文档介绍:税务系统网络与信息安全风险评估指南《税务系统网络与信息安全风险评估指南》编制说明税务系统网络与信息安全风险评估指南就是为了对全国税务系统的信息安全风险评估工作提供实施的指导, 从而统一全国税务系统风险评估工作的实施办法和工作流程,产生相同格式的工作成果,确保各地税务系统网络与信息安全风险评估工作结果的可比性。税务系统网络与信息安全风险评估指南对税务系统网络与信息安全风险评估的过程、关键点以及工作成果等方面提出了具体的实施方法和产生的文档类别和内容。税务系统网络与信息安全风险评估的内容包括: 资产分析, 漏洞、脆弱性及弱点评估, 威胁评估, 影响与可能性分析和系统分析等方面。风险评估过程分为三个阶段: 确定资产的威胁概况, 确定基础设施风险和制定安全策略及计划。本风险评估指南规定了风险评估项目组织、跟进工作等。限定了风险评估的前提和分工。本风险评估指南共提供了六个附录, 附录 A 为术语表, 对本指南内的专业术语进行解释, 附录 B 为调查问卷, 对税务系统网络与信息安全风险评估的调查问卷种类和内容进行规定, 附录 C 为交付文档范例,确定了税务系统网络与信息安全风险评估工作需完成的工作文档, 附录 D 资产分类清单, 对税务系统内的资产进行了分类, 附录 E 资产脆弱性清单列举了各类资产可能存在的脆弱性, 附录 F 为资产威胁清单,列举了资产所面临的威胁。税务系统网络与信息安全风险评估指南税务系统网络与信息安全风险评估指南(试行稿) 国家税务总局信息中心二〇〇四年十月税务系统网络与信息安全风险评估指南目录 1 前言............................................................................................................................................. 1 关于本文档......................................................................................................................... 1 目标读者............................................................................................................................. 1 文档结构............................................................................................................................. 1 相关标准................................................................................................................... 2 参考文献................................................................................................................... 2 关于术语与缩略语的约定................................................................................................. 3 2 风险评估概述............................................................................................................................. 4 基本概念............................................................................................................................. 4 意义与作用......................................................................................................................... 5 过程概