1 / 23
文档名称:

信息安全风险评估报告.docx

格式:docx   大小:75KB   页数:23页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全风险评估报告.docx

上传人:niupai11 2022/8/23 文件大小:75 KB

下载得到文件列表

信息安全风险评估报告.docx

文档介绍

文档介绍:1111单位:1111系统平安工程
信息平安风险评估报告
我们单位名
日期
报告编写人:日期
批准人:日期:
版本号:第一版本 日期
第二版本 日期
终板
目录
1 概述 4
工程背景 4
工分析
4。1 威胁分析概述
威胁是指可能对资产或组织造成损害事故的潜在原因。 作为风险评估的重要
因素,威胁是一个客观存在的事物,无论对于多么平安的信息系统都存在。
威胁可能源于对系统直接或间接的攻击,例如信息泄漏、篡改、删除等,在 机密性、完整性或 可用性等方面造成损害;威胁也可能源于偶发的、或蓄意的事 件。按照威胁产生的来源,可以分为 外部威胁和内部威胁:
外部威胁:来自不可控网络的外部攻击,主要指移动的 CMNET、其它 电信运营商的 Internet 互联网,以及第三方的攻击,其中互联网的威胁主要是黑 客攻击、蠕虫病毒等,而第三方的 威胁主要是越权或滥用、泄密、篡改、恶意代 码或病毒等。
内部威胁:主要来自内部人员的恶意攻击、无作为或操作失误、越权 或滥用、泄密、篡改 等。另外,由于管理不标准导致各支撑系统之间的终端混用, 也带来病毒泛滥的潜在威胁。
对每种威胁发生的可能性进行分析,最终为其赋一个相对等级值,将根据经 验、有关的统计数 据来判断威胁发生的频率或者概率。 威胁发生的可能性受以下 因素影响:
1)资产的吸引力;
2〕资产转化成报酬的容易程度;
3〕威胁的技术力量; 4〕脆弱性被利用的难易程度
卜面是威胁标识对应表:
威胁
等级
赋值
可能带来的威胁
可控性
发生频度

3
黑客攻击、恶息代码和病毒

完全/、可控
出现的频率较局〔或?1次/ 月〕;或在大多数情况下很启 可能会发生;或可以证实屡次 发生过。

~2
物理攻击、内部人员的操作
失误、恶意代码和杭附等
一定的可控性
出现的频率中等〔或〉1次/ 半年〕;或在某种情况卜可能 会发生;或被证实曾经发生 过。

1
内部人员的操作失误、恶意
代码和病母等
较大的可控性
出现的频率较小;或般不太 可能发生;或没有被证实发生 过。
威胁分类
面是针对威胁分类对威胁途径的描述,其中不包括物理威胁:
威胁种类
威胁途径
操作错误
合法用户工作失误或疏忽的可能性
滥用授权
合法用户利用自己的权限成心或非成心破坏系统的可 能性
行为抵赖
合法用户对自己操作行为否认的可能性
身份假冒
非法用户冒充合法用户进行操作的可能性
密码分析
非法用户对系统密码分析的可能性
平安漏洞
非法用户利用系统漏洞侵入系统的可能性
拒绝效劳
非法用户利用拒绝效劳手段攻击系统的可能性
恶意代码
病毒、特洛伊木马、蠕虫、逻辑炸弹等感染的可能性
窃听数:据
非法用户通过窃听等手段盗取重要数据的可能性
社会工程
非法用户利用社交等手段获取重要信息的可能性
意外故障
系统的组件发生意外故障的可能性
通信中断
数据通信传输过程中发生意外中断的可能性
威胁主体
面对威胁来源从威胁主体的角度进行了威胁等级分析:
威胁主体
面临的威胁
系统合法用户
〔系统管理员和其他授权用户〕
操作错误
滥用授权
行为抵赖
系统非法用户
〔权限较低用户和外部攻击者〕
身份假冒
密码分析
平安漏洞
拒绝效劳
恶意代码
窃听数:

社会工程
系统组件
意外故

通信中断
威胁识别
序号
资产编号
操作 错误
滥 用 授 权
行为抵赖
密 码 分 析
平安漏洞
拒绝
K

恶意 代码
窃 听 数 据
社 会 工 程
意 外 故 障
通信中断
1。
N001
:1
2
2
2
3
1
3
1
2
2
1 1
1 I
2。
N002
1
2
2
2
3
1
3
1
2
2
1
1
3。
N003
1
2
2
2
3
1
3
1
2
2
1
1
4。
H001
1
1
2
1
1
1
3
1
1
2
1
1
5。
H002
1
1
2
1
1
1
3
1
1
2
1
1
6。
H003
1
1
2
1
1
1
3
1
1
2
1
1
7。
H004
11
1
2
1
1
1
3
1
1
2
1 I
1 I
8。
D001
1
1
2
2
2
1
3
1
1
2
1
1
脆弱性分析
脆弱性分析概述
脆弱性是

最近更新

2024年江西省南昌市行政职业能力测验题库(含.. 148页

2024年河北对外经贸职业学院单招职业适应性测.. 59页

2024年河南机电职业学院单招职业适应性测试题.. 58页

2024年深圳信息职业技术学院单招职业适应性测.. 57页

2024年湖南电子科技职业学院单招职业适应性测.. 57页

2024年皖北卫生职业学院单招职业适应性测试题.. 57页

2024年福建省厦门市行政职业能力测验题库含答.. 146页

2024年西安铁路职业技术学院单招职业适应性测.. 58页

2024年辽宁省大连市选调生考试(公共基础知识.. 147页

2024年辽宁省盘锦市行政职业能力测验题库精编.. 147页

2024年辽源职业技术学院单招职业适应性测试题.. 56页

2024年重庆工业职业技术学院单招职业适应性测.. 57页

客户回访方法和流程 7页

公共基础知识山东省滨州地区选调生考试(行政.. 147页

公共基础知识广东省惠州市选调生考试(行政职.. 149页

公共基础知识广西省河池市选调生考试(行政职.. 147页

公共基础知识河南省驻马店地区选调生考试(行.. 148页

公共基础知识湖北省襄樊市选调生考试(行政职.. 146页

公共基础知识甘肃省武威地区选调生考试(行政.. 147页

公共基础知识贵州省毕节地区选调生考试(行政.. 146页

公共基础知识重庆市内江市选调生考试(行政职.. 147页

公共基础知识陕西省咸阳市选调生考试(行政职.. 148页

公共基础知识黑龙江省牡丹江市选调生考试(行.. 148页

国网国际发展限公司2024年招聘高校毕业生15人.. 58页

岗位说明书及工作流程 4页

景区文创雪糕可行性方案 33页

外省进蒙勘察设计企业承接勘察设计项目备案登.. 19页

河北省教育厅关于加强中小学食堂财务管理的意.. 4页

(完整word版)弹性力学(徐芝纶)课后习题及答案.. 62页

长沙中考近六年数学考点分析 4页