下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1/11/1總體概述工程概述南》和GB/T20984-2023》要求,總體評估公司信息化建設風險。2.風險評估方案風險評估現(xiàn)場實施流程風險評估的實施流程見以下圖所示風險評估預備風險評估預備資產(chǎn)識別威逼識別脆弱性識別已有安全措施確實認評估過程文檔風險計算風險分析評估過程文檔保持已有的安全措施是風險是否承受否制定和實施風險處理打算并評估剩余風險.........是否承受剩余風險否評估過程文檔是實施風險治理風險評估文件記錄風險評估使用工具序號序號名稱版本用途1數(shù)據(jù)庫安全掃描系統(tǒng)可掃描Qracle、SqlServer、SybaseATX數(shù)據(jù)庫漏洞掃描2ISS網(wǎng)絡掃描器可掃描各類操作系統(tǒng)和應用系統(tǒng)7.0sp2網(wǎng)絡、主機漏洞掃描3天鏡脆弱性掃描系統(tǒng)可掃描各類操作系統(tǒng)和應用系統(tǒng)6.0網(wǎng)絡、主機漏洞掃描4極光遠程安全可掃描各類操作系統(tǒng)評估系統(tǒng) 和應用系統(tǒng)AURORA-200網(wǎng)絡、主機漏洞掃描55網(wǎng)絡綜合協(xié)議OptiView網(wǎng)絡透視與協(xié)議分析,網(wǎng)絡性能測評INA網(wǎng)絡流量監(jiān)控6理,HPOpenView自動覺察網(wǎng)絡拓撲治理NNM6.0繪制網(wǎng)絡拓撲圖風險評估方法資產(chǎn)識不資產(chǎn)分類為數(shù)據(jù)、軟件、硬件、文檔、效勞、人員等類型。分類例如分類例如保存在信息媒介上的各種數(shù)據(jù)資料,包括源代碼、數(shù)據(jù)庫數(shù)據(jù)、系統(tǒng)文檔、運行治理規(guī)程、數(shù)據(jù)打算、報告、用戶手冊等系統(tǒng)軟件:操作系統(tǒng)、語句包、工具軟件、各種庫等軟件應用軟件:外部購置的應用軟件,外包開發(fā)的應用軟件等源程序:各種共享源代碼、自行或合作開發(fā)的各種代碼等網(wǎng)絡設備:路由器、網(wǎng)關、交換機等計算機設備:大型機、小型機、效勞器、工作站、臺式計算機、移動計算機等存儲設備:磁帶機、磁盤陣列、磁帶、光盤、軟盤、移動硬盤等硬件傳輸線路:光纖、雙絞線等〔UPS、變電設備等〕、空調、保險柜、文件柜、門禁、消防設施等安全保障設備:防火墻、入侵檢測系統(tǒng)、身份驗證等其他:打印機、復印機、掃描儀、機等辦公效勞:為提高效率而開發(fā)的治理信息系統(tǒng)〔辦公效勞:為提高效率而開發(fā)的治理信息系統(tǒng)〔MIS,包括各種內(nèi)部配置治理、文件流轉治理等效勞效勞網(wǎng)絡效勞:各種網(wǎng)絡設備、設施供給的網(wǎng)絡連接效勞信息效勞:對外依靠該系統(tǒng)開展的各類效勞文檔紙質的各種文件,如、電報、財務報告、進展打算等人員把握重要信息和核心業(yè)務的人員,如主機維護主管、網(wǎng)絡維護主管及應用工程經(jīng)理等其它企業(yè)形象,客戶關系等資產(chǎn)賦值保密性賦值依照資產(chǎn)在保密性上的不同要求,將其分為五個不同的等時對整個組織的阻礙。資產(chǎn)機密性賦值表賦值賦值標識定義5特地高包含組織最重要的隱秘,關系以后進展的前途命運,對組織全然利益有著打算性的阻礙,假設泄露會造成災難性的損害4高包含組織的重要隱秘,其泄露會使組織的安全和利益患病嚴峻損害3中等組織的一般性隱秘,其泄露會使組織的安全和利益受到損害2低僅能在組織內(nèi)部或在組織某一部門內(nèi)部公開的信息,向外集中有可能對組織的利益造成稍微損害1特地低可對社會公開的信息,公用的信息處理設備和系統(tǒng)資源等完整性賦值依照資產(chǎn)在完整性上的不同要求,將其分為五個不同的等級,分不對應資產(chǎn)在完整性上缺失時對整個組織的阻礙。資產(chǎn)完整性賦值表賦值賦值標識定義5特地高完整性價值特不關鍵,未經(jīng)授權的修改或破壞會對組織造成重大的或無法同意的阻礙,對業(yè)務沖擊重大,并可能造成嚴峻的業(yè)務中斷,難以彌補。4高完整性價值較高,未經(jīng)授權的修改或破壞會對組織造成重大阻礙,對業(yè)務沖擊嚴峻,較難彌補。3中等但能夠彌補。2低完整性價值較低,未經(jīng)授權的修改或破壞會對組織造成稍微阻礙,對業(yè)務沖擊稍微,簡潔彌補。1特地低完整性價值特不低,未經(jīng)授權的修改或破壞對組織造成的阻礙能夠無視,對業(yè)務沖擊能夠無視??捎眯再x值級,分不對應資產(chǎn)在可用性上應達成的不同程度。資產(chǎn)可用性賦值表賦值標識定義5特地高可用性價值特不高,合法使用者對信息及信息
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 部隊安全制度
- 中考祖國作文題目及答案
- 軟件測試自動化工具介紹與分析
- 車輛使用制度
- 財務審簽制度
- 試論執(zhí)行異議制度
- 行政復議制度本質上是司法審查制度
- 2025年永興人事資源考試及答案
- 2025年鞍鋼專業(yè)知識筆試及答案
- 2025年筆試和面試的考試及答案
- 全國民用建筑工程設計技術措施-結構
- (正式版)YST 1693-2024 銅冶煉企業(yè)節(jié)能診斷技術規(guī)范
- 1999年勞動合同范本【不同附錄版】
- 2024年重慶中考物理模擬考試試題
- 全國優(yōu)質課一等獎職業(yè)學校教師信息化大賽《語文》(基礎模塊)《我愿意是急流》說課課件
- 初三寒假家長會ppt課件全面版
- 2023年中國造紙化學品發(fā)展現(xiàn)狀與趨勢
- 《干部履歷表》1999版電子版
- 視頻旋轉滴方法在界面擴張流變性質研究中的應用
- 傳統(tǒng)醫(yī)學師承關系合同書
- 血流動力學不穩(wěn)定骨盆骨折急診處理
評論
0/150
提交評論