风险评估报告模板模板_第1页
风险评估报告模板模板_第2页
风险评估报告模板模板_第3页
风险评估报告模板模板_第4页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、风险评估报告模板模板风险评估报告模板 附件: 信息系统信息安全风险评估报告格式项目名称:项目建设单位:风险评估单位:年月日 目录 一、风险评估项目概述 . 错误!未定义书签。1.1工程项目概况.错误!未定义书签。1.1.1 建设项目基本信息 . 错误!未定义书签。1.1.2 建设单位基本信息 . 错误!未定义书签。1.1.3承建单位基本信息 . 错误!未定义书签。1.2风险评估实施单位基本情况.错误!未定义书签。二、风险评估活动概述 . 错误!未定义书签。2.1风险评估工作组织管理.错误!未定义书签。2.2风险评估工作过程.错误!未定义书签。2.3依据的技术标准及相关法规文件.错误!未定义书签

2、。2.4保障与限制条件.错误!未定义书签。三、评估对象 . 错误!未定义书签。3.1评估对象构成与定级.错误!未定义书签。3.1.1 网络结构 . 错误!未定义书签。3.1.2 业务应用 . 错误!未定义书签。3.1.3 子系统构成及定级 . 错误!未定义书签。3.2评估对象等级保护措施.错误!未定义书签。3.2.1xx子系统的等级保护措施. 错误!未定义书签。3.2.2子系统n的等级保护措施 . 错误!未定义书签。 四、资产识别与分析 . 错误!未定义书签。 4.1资产类型与赋值.错误!未定义书签。4.1.1资产类型. 错误!未定义书签。4.1.2资产赋值. 错误!未定义书签。4.2关键资产

3、说明.错误!未定义书签。五、威胁识别与分析 . 错误!未定义书签。5.1威胁数据采集.错误!未定义书签。5.2威胁描述与分析.错误!未定义书签。5.2.1 威胁源分析 . 错误!未定义书签。5.2.2 威胁行为分析 . 错误!未定义书签。5.2.3 威胁能量分析 . 错误!未定义书签。5.3威胁赋值.错误!未定义书签。六、脆弱性识别与分析 . 错误!未定义书签。6.1常规脆弱性描述.错误!未定义书签。6.1.1 管理脆弱性 . 错误!未定义书签。6.1.2 网络脆弱性 . 错误!未定义书签。6.1.3系统脆弱性. 错误!未定义书签。6.1.4应用脆弱性. 错误!未定义书签。6.1.5数据处理和

4、存储脆弱性 . 错误!未定义书签。6.1.6运行维护脆弱性 . 错误!未定义书签。6.1.7灾备与应急响应脆弱性 . 错误!未定义书签。 6.1.8物理脆弱性. 错误!未定义书签。 6.2脆弱性专项检测.错误!未定义书签。6.2.1木马病毒专项检查 . 错误!未定义书签。6.2.2渗透与攻击性专项测试 . 错误!未定义书签。6.2.3关键设备安全性专项测试 . 错误!未定义书签。6.2.4设备采购和维保服务专项检测 . 错误!未定义书签。6.2.5其它专项检测 . 错误!未定义书签。6.2.6安全保护效果综合验证 . 错误!未定义书签。6.3脆弱性综合列表.错误!未定义书签。七、风险分析 . 错误!未定义书签。7.1关键资产的风险计算结果.错误!未定义书签。7.2关键资产的风险等级.错误!未定义书签。7.2.1 风险等级列表 . 错误!未定义书签。7.2.2 风险等级统计 . 错误!未定义书签。7.2.3 基于脆弱性的风险排名 . 错误!未定义书签。7.2.4 风险结果分析 . 错误!未定义书签。八、综合分析与评价 . 错误!未定义书签。九、整改意见 . 错误!未定义书签。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论