1 / 1
文档名称:

信息资产风险评估评审报告计划.docx

格式:docx   大小:31KB   页数:1页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息资产风险评估评审报告计划.docx

上传人:雨林书屋 2022/9/13 文件大小:31 KB

下载得到文件列表

信息资产风险评估评审报告计划.docx

相关文档

文档介绍

文档介绍:信息资产风险评估评审报告计划
信息资产风险评估评审报告计划
1/11
信息资产风险评估评审报告计划
信息资产风险评估评审报告
评审目的对信息资产进行风险评估并制定相应处置措施
评审地点
评审时间2021年1月23日
评审人员
1信息资产风险评估评审报告计划
信息资产风险评估评审报告计划
1/11
信息资产风险评估评审报告计划
信息资产风险评估评审报告
评审目的对信息资产进行风险评估并制定相应处置措施
评审地点
评审时间2021年1月23日
评审人员
:经过对公司资产的信息收集和梳理,共确认信息资产994项,其中IT
类信息资产604项,财务类16项,行政类350项,人力资源类12项,研发类12项。
根据?AQ2G-04-S004风险评估及信息资产密级管理规定?,对每一项信息资产从机密性、完整性、可用性等三个方面进行了CIA分级打分,对可能存在的威胁进行了识别和分级,对资产的脆弱性进行了识别和分级,最终确定了信息资产的风险等级,并输出?信息资产风险识别表及评价表?。
,最终确认有8个信息资产的风险值到达12分,属于重大风险信息资产。经IT部门分析,给出了对应的处置措施,并输出?ISMS重大风险
清单与处置方案?。
对于风险值低于12分的信息资产,列入可控风险的信息资产,由资产归属部门负责管理,确保信息平安。由IT部门每季度联合相关部门进行信息资产检查。
对于低风险值信息资产的剩余风险,列入持续改良方案,通过技术和管理手段的持续改良不断降低剩余风险。
管理者代表
签名:日期:
总经理
签名:日期:
备注:
1/1
信息资产风险评估评审报告计划
信息资产风险评估评审报告计划
1/11
信息资产风险评估评审报告计划