1 / 18
文档名称:

风险评估报告(含风险处理计划).pdf

格式:pdf   大小:116KB   页数:18页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

风险评估报告(含风险处理计划).pdf

上传人:慢慢老师 2021/4/4 文件大小:116 KB

下载得到文件列表

风险评估报告(含风险处理计划).pdf

文档介绍

文档介绍:风险评估报告


















版本:

日期:

批准:

XXXX公司
一、实施范围和时间
本公司ISMS所涉及的相关部门以及相关业务活
动。
本此风险评估的实施时间为XXXX年XX月XX日至
XXXX年XX月XX日。

二、风险评估方法
参照ISO/IEC27001和ISO/IEC27002标准,以及
《信息安全技术信息安全风险评估规范》
(GB/T20984-2007)等,依据公司的《信息安全风险
评估管理程序》(版本号: )确定的评估方法。

三、风险评估工作组
经信息安全领导办公室(或委员会)批准,此次
风险评估工作成员如下:
评估工作组组长:XXX
评估工作组成员:XXXX、XXXX……

四、风险评估结果
信息资产清单
各部门的信息资产清单见部门信息资产清单。

重要资面临的威胁和脆弱性分别见附件一和附
件二。

本次风险评估,共识别出信息安全风险XX个,不
可接受的风险XX个,具体如下:
风险等级种 个数 说明

很高
不可接受风


中等

可接受风险
很低




五、风险处理计划
风险处理计划见附件三。
附件一:重要资产面临的威胁汇总表
表1-1:重要硬件资产威胁识别表
重要资产威胁识别表--硬件资产
资产名 资产描述 威胁类 部门

台式机 网关/SVN服务器 操作失误
Bugzilla/FTP/Web 滥用权限
服务器
Trac服务器 系统漏洞攻击
设备硬件故障
社会工程威胁
维护错误
未授权访问系统资

物理访问失控
电磁干扰
系统负载过载
机架式 Mail服务器 操作失误
服务器 滥用权限
系统漏洞攻击
设备硬件故障
社会工程威胁
维护错误
未授权访问系统资

物理访问失控
电磁干扰
系统负载过载
笔记本 木马***攻击
电脑 设备硬件故障
网络病毒传播