



版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、案例分享信息安全风险评估报告模板-案例分享-信息安全风险评估报告(模板) 作者:日期: 安全风险评估报告 系统名称:xxxxxxxxxxx送检单位:xxxxxxxxxxxxxxxxxxxx合同编号:评估时间:2011年10月10日2011年10月25日 目录 报告声明 (3)委托方信息 (4)受托方信息 (4)风险评估报告单 (5)1.风险评估项目概述 (7)1.1.建设项目基本信息 (7)1.2.风险评估实施单位基本情况 (7)1.3.风险评估活动概述 (7)1.3.1.风险评估工作组织过程71.3.2.风险评估技术路线91.3.3.依据的技术标准及相关法规文件92.评估对象构成 (11)2
2、.1.评估对象描述 (11)2.2.网络拓扑结构 (11)2.3.网络边界描述 (12)2.4.业务应用描述 (12)2.5.子系统构成及定级 (13)3.资产调查 (14)3.1.资产赋值 (14)3.2.关键资产说明 (17)4.威胁识别与分析 (21)4.1.关键资产安全需求 (21) 4.3.威胁描述汇总 (43) 4.4.威胁赋值 (56)5.脆弱性识别与分析 (58)5.1.常规脆弱性描述 (58)5.1.1.管理脆弱性585.1.2.网络脆弱性585.1.3.系统脆弱性585.1.4.应用脆弱性595.1.5.数据处理和存储脆弱性595.1.6.灾备与应急响应脆弱性595.1.7
3、.物理脆弱性605.2.脆弱性专项检查 (60)5.2.1.木马病毒专项检查605.2.2.服务器漏洞扫描专项检测605.2.3.安全设备漏洞扫描专项检测735.3.脆弱性综合列表 (75)6.风险分析 (82) 6.2.关键资产的风险等级 (86) 6.2.1.风险等级列表866.2.2.风险等级统计876.2.3.基于脆弱性的风险排名876.2.4.风险结果分析897.综合分析与评价 (91)7.1.综合风险评价 (91)7.2.风险控制角度需要解决的问题 (92)8.整改意见 (93)9.注意事项 (94) 1.威胁识别与分析1.1.关键资产安全需求 资产类别重要资产名称重要性程度(重要
4、等级)资产重要性说明安全需求光纤交换机brocade 300非常重要(5)保证xxxx系统数据正常传输到磁盘阵列的设备。可用性-系统可用性是必需的,价值非常高;保证各项系统数据正常传输到磁盘阵列。完整性-完整性价值非常关键,除管理员外其他任何用户不能修改数据。保密性-包含组织的重要秘密,泄露将会造成严重损害。完整性-完整性价值非常关键,除管理员外其他任何用户不能修改数据。保密性-包含组织的重要秘密,泄露将会造成严重损害。保密性-包含组织的重要秘密,泄露将会造成严重损害。 资产类别重要资产名称(重要等 级)资产重要性说明安全需求保密性-包含组织的重要秘密,泄露将会造成严重损害。保密性-包含组织的
5、重要秘密,泄露将会造成严重损害。存储设备磁盘阵列hp eva4400非常重要(5)xxxx系统数据存储设备。可用性-系统可用性是必需的,价值非常高;保证xxxx系统数据存储功能持续正常运行。完整性-完整性价值非常关键,除管理员外其他任何用户不能修改数据。保密性-包含组织的重要秘密,泄露将会造成严重损害。保障设备ups电源santak3c3 ex 30ks重要(4)机房电力保障的重要设备。可用性-系统可用性价值较高;保证xxxx系统供电工作正常。完整性-完整性价值较高;除授权人员外其他任何用户不能修改数据。 资产类别重要资产名称(重要等 级)资产重要性说明安全需求保密性-包含组织内部可公开的信息
6、,泄露将会造成轻微损害。完整性-完整性价值较高,除授权人员外其他任何用户不能修改数据。保密性-包含组织的重要秘密,泄露将会造成严重损害。金农一期业务系统4(高)部署在应用服务器上。可用性-系统可用性价值较高;保证xxxx数据正常采集。完整性-完整性价值较高,除授权人员外其他任何用户不能修改数据。保密性-包含组织的重要秘密,泄露将会造成严重损害。备份管理软件symantecbackup重要(4)xxxx系统数据备份管理软件。可用性-系统可用性价值较高;保证xxxx系统数据备份管理功能正常运行。 资产类别重要资产名称(重要等 级)资产重要性说明安全需求完整性-完整性价值较高,除授权人员外其他任何用户不能修改数据。保密性-包含组织的重要秘密,泄露将会造成严重损害。内容管理软件wcm-mul-v60网站群版重要(4)用户数据采编。可用性-系统可用性价值较高;保证xxxx系统数据的采编。完整性-完整性价值较高,除授权人员外其他任何用户不能修改数据。保密性-包含组织的重要秘密,泄露将会造成严重损害。数据xxxx系统数
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 木材加工中的刀具磨损与维护考核试卷
- 动物胶在纺织工业中的应用考核试卷
- 床上用品企业产品生命周期管理考核试卷
- 塑料制品在汽车燃油系统的应用考核试卷
- 婚庆布置道具考核试卷
- 放射性金属矿选矿新技术与发展趋势分析考核试卷
- 成人学生心理健康教育考核试卷
- 阿姐房屋租赁合同范本
- 沙石购销合同范本
- 苏州房屋装修合同范本
- 7.1力教学课件-2024-2025学年初中物理人教版八年级下册
- 部队安全手机保密课件
- 光伏电站安全培训课件
- 小学生勤俭节约课件
- 化工行业生产过程安全管理升级策略方案
- 慢性胰腺炎病教学查房
- 2025年上半年重庆市渝北区大湾镇招录村综合服务专干13人重点基础提升(共500题)附带答案详解
- 中考英语复习阅读理解-主旨大意题、推理判断题
- 电解质溶液的图像分析(原卷版)-2025年高考化学一轮复习讲义(新教材新高考)
- 2025年中考历史一轮复习知识清单:隋唐时期
- 【生物】蒸腾作用- 2024-2025学年七年级上册生物(北师大版2024)
评论
0/150
提交评论