1 / 22
文档名称:

信息安全风险评估报告.docx

格式:docx   大小:50KB   页数:22页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全风险评估报告.docx

上传人:sunhongz9 2022/4/3 文件大小:50 KB

下载得到文件列表

信息安全风险评估报告.docx

相关文档

文档介绍

文档介绍:精品文库
欢迎下载
1111单位:1111系统安全项目
信息安全风险评估报告
我们单位名
日期
报告编写人:日期:
批准人:日期:
精品文库
欢迎下载
精品文库估价等级
赋值

3

2

1
精品文库
欢迎下载

资产分类
资产组
IP地址/名称
资产
估价
等级
组号
资产编号
具体资产
物 理 资 产
服务器
1.
H001
sun ultra60

H002
sun ultra60

H003
sun ultra60

H004
sun ultra60

网络设备
2.
N001
华为3680E

N002
华为3680E

N003
华为S2016

软 件 资 产
操作系 统、数据 库和应用 软件
3.
H001
Solaris

H002
Solaris

H003
Solaris

H004
Solaris

4.
D001
Sybase

4威胁分析

威胁是指可能对资产或组织造成损害事故的潜在原因。作为风险评估的重要 因素,威胁是一个客观存在的事物,无论对于多么安全的信息系统都存在。
威胁可能源于对系统直接或间接的攻击,例如信息泄漏、篡改、删除等,在 机密性、完整性或可用性等方面造成损害;威胁也可能源于偶发的、或蓄意的事 件。按照威胁产生的来源,可以分为外部威胁和内部威胁:
(1) 外部威胁:来自不可控网络的外部攻击,主要指移动的 CMNET、其它 电信运营商的In ternet互联网,以及第三方的攻击,其中互联网的威胁主要是黑 客攻击、蠕虫病毒等,而第三方的威胁主要是越权或滥用、泄密、篡改、恶意代 码或病毒等。
(2) 内部威胁:主要来自内部人员的恶意攻击、无作为或操作失误、越权 或滥用、泄密、篡改等。另外,由于管理不规范导致各支撑系统之间的终端混用, 也带来病毒泛滥的潜在威胁。
对每种威胁发生的可能性进行分析,最终为其赋一个相对等级值,将根据经 验、有关的统计数据来判断威胁发生的频率或者概率。 威胁发生的可能性受下列
因素影响:
1)资产的吸引力;
精品文库
欢迎下载
威胁
等级
赋 值
可能带来的威胁
可控性
发生频度

3
黑客攻击、恶意代码和病毒 等
完全不可控
出现的频率较咼(或》1 次/月);或在大多数情况 下很有可能会发生;或可 以证实多次发生过。

2
物理攻击、内部人员的操作
失误、恶意代码和病毒等
一定的可控性
出现的频率中等(或> 1 次/半年);或在某种情况 下可能会发生;或被证实 曾经发生过。

1
内部人员的操作失误、恶意
代码和病毒等
较大的可控性
出现的频率较小;或一般 不太可能发生;或没有被 证实发生过。
4)
脆弱性被利用的难易程度。
F面是威胁标识对应表:
2)
资产转化成报酬的容易程度;
3)
威胁的技术力量;

F面是针对威胁分类对威胁途径的描述,其中不包括物理威胁:
威胁种类
威胁途径
操作错误
合法用户工作失误或疏忽的可能性
滥用授权
合法用户利用自己的权限故意或非故意破坏系统的可 能性
行为抵赖
合法用户对自己操作行为否认的可能性
身份假冒
非法用户冒充合法用户进行操作的可能性
密码分析
非法用户对系统密码分析的可能性
安全漏洞
非法用户利用系统漏洞侵入系统的可能性
拒绝服务
非法用户利用拒绝服务手段攻击系统的可能性
恶意代码
病毒、特洛伊木马、蠕虫、逻辑炸弹等感染的可能性
窃听数据
非法用户通过窃听等手段盗取重要数据的可能性
社会工程
非法用户利用社交等手段获取重要信息的可能性
意外故障
系统的组件发生意外故障的可能性
通信中断
数据通信传输过程中发生意外中断的可能性

F面对威胁来源从威胁主体的角度进行了威胁等级分析:
精品文库
欢迎下载
威胁主体
面临的威胁
系统合法用户
(系统管理员和其他授权用户)
操作错误
滥用授权
行为抵赖
系统非法用户
(权限较低用户和外部攻击者)
身份假冒
密码分析
安全漏洞
拒绝服务
恶意代码
窃听数据
社会工程
系统组件
意外故障
通信中断

序 号
资产编号
操 作 错 误
滥 用 授 权
身 份 假 冒

最近更新

厂房出租合同样本(7篇) 9页

东城国际一期范本施工方案 43页

肺心病早期诊断-洞察阐释 35页

吸入麻醉剂对呼吸系统影响的机制研究-洞察阐释.. 35页

二下语文园地一(2)公开课一等奖优质课大赛微课.. 54页

小学生少先队活动方案 10页

小学年级作文锦集5篇 9页

工作试用转正申请书范文(29篇) 51页

2025版茶叶电商平台入驻合作协议范本 15页

2025版虫草产品绿色认证与质量检测合同标准 14页

新学期学习计划600字(33篇) 46页

春季小学开学典礼活动总结 5页

有关团队建设方案范文(30篇) 159页

2025版食品包装密封打胶解决方案合同 15页

2025版餐饮业投资分析与风险控制服务合同 12页

校园的事作文600字5篇 8页

2025,英文汽车租赁与自驾游服务合同 14页

核心素养导向下的小学科学实验教学模式优化 15页

2023年福建省房地产估价师制度与政策实地查勘.. 17页

2025版高效打印机设备采购合同样本 16页

2025版高速公路建设场地平整与路基施工合同 13页

2025矿产买卖居间合同 15页

2025通用范文二手房销售委托协议 15页

专项咨询服务协议书2025年通用 15页

二零二五年360借条合同多逾期利息及罚息计算规.. 16页

二零二五年SPA养生项目投资合作协议范本 16页

光伏运维合同范本大全 4页

贵州普通高等学校毕业生登记表 8页

伪基站应用及侦测系统介绍 68页

[中考化学必考知识点]初三化学必考知识点 24页