信息安全风险评估报告格式
信息系统 信息安全风险评估报告格式》 目 录
一、风险评估项目概述
1.1 工程项目概况
1.1.1 建设项目基本信息
1.1.2 建设单位基本信息
1.1.3承建单位基本信息
1.2 风险评估实施单位基本情况
二、风险评估活动概述
2.1 风险评估工作组织管理
2.2 风险评估工作过程
2.3 依据的技术标准及相关法规文件
2.4 保障与限制条件
三、评估对象
3.1 评估对象构成与定级
3.1.1 网络结构
3.1.2 业务应用
3.1.3 子系统构成及定级
3.2 评估对象等级保护措施
3.2.1 XX子系统的等级保护措施
3.2.2 子系统N的等级保护措施
四、资产识别与分析
4.1 资产类型与赋值
4.1.1资产类型
4.1.2资产赋值
4.2 关键资产说明
五、威胁识别与分析
5.1 威胁数据采集
5.2 威胁描述与分析
5.2.1 威胁源分析
5.2.2 威胁行为分析
5.2.3 威胁能量分析
5.3 威胁赋值
六、脆弱性识别与分析
6.1 常规脆弱性描述
6.1.1 管理脆弱性
6.1.2 网络脆弱性
6.1.3系统脆弱性
6.1.4应用脆弱性
6.1.5数据处理和存储脆弱性
6.1.6运行维护脆弱性
6.1.7灾备与应急响应脆弱性
6.1.8物理脆弱性
6.2脆弱性专项检测
你可能喜欢
- 安全评估检查表
- ISO信息安全管理
- 信息安全风险评估表
- 信息安全评估报告
- 信息安全风险评估方案
- 评估工具
- 火灾高危单位安全评估检查表10页
- 数据库安全评估检查表_SQL_Server10页
- 住院手术病人手术安全核查、手术风险评估检查表1页
- 广深区域首次安全交叉评估检查评分表(B0版-20130423)1页
- 道路安全质量评估体系(RSQAS)检查表15页
- 2011年病原微生物实验室生物安全管理专项检查评估表5页
- 信息安全管理高级研修班及ISO27001认证培训方案11页
- ISO27001信息安全体系培训(条款A14-业务连续性管理)13页
- ISO27001信息安全体系培训(条款A13-信息安全事件管理)15页
- 信息安全管理体系ISO IEC 27001简介3页
- ISO27001信息安全体系培训(条款A10-通讯及操作管理)57页
- ISO27001信息安全体系培训(条款A7-资产管理)10页
- 信息安全_风险评估_检查流程_操作系统评估检查表_SCO-UNIX7页
- 信息安全风险评估调查表22页
- 信息安全_风险评估_检查流程_操作系统安全评估检查表_HP-UNIX28页
- 食品安全风险监测和评估信息收集记录表1页
- 信息安全 风险评估 检查流程 数据库安全评估检查表 SQL_Server10页
- 信息安全 风险评估 检查流程 操作系统安全评估检查表 Windows20页
- 信息安全风险评估报告18页
- 信息安全管理及风险评估工具应用报告23页
- 2014版信息安全风险评估与咨询服务项目(立项及贷款用)可行性研究报告编制机构服务流程及案例展示55页
- 信息安全风险评估报告2页
- 信息安全风险评估报告格式17页
- 信息安全管理培训项目评估报告1页
- 信息安全风险评估需求方案13页
- 工业控制网络信息安全风险评估与解决方案30页
- 信息安全风险评估与咨询服务IPO上市咨询(2014年最新政策+募投可研+细分市场调查)综合解决方案34页
- 信息安全风险评估与咨询服务IPO上市咨询(2014年最新政策+募投可研+细分市场调查)综合解决方案34页
- 第2章 某OA系统信息安全风险评估方案81页
- 云计算信息安全风险评估方案框架27页
- 职业生涯评估工具24页
- 最好的员工评估工具2页
- 6西格玛评估工具4页
- 职位评估工具:职位评估系统27页
- 职位评估工具:职位评估系统14页
- SPM1311-项目评估工具(V1.0)1页


