

下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、密級(jí)等級(jí):敏感受控狀態(tài):受控信 息 安 全 風(fēng) 險(xiǎn) 評(píng) 估 報(bào) 告A/02021年1月10日廣東*技術(shù)股份有限公司廣東*技術(shù)股份有限公司第 1頁(yè),共 4頁(yè)一、風(fēng)險(xiǎn)項(xiàng)目綜述 2. ISMS方針:規(guī)范信息管理,保障信息安全,提升信息技術(shù),服務(wù)公司經(jīng)營(yíng)。3. ISMS范圍:與計(jì)算機(jī)應(yīng)用軟件開(kāi)發(fā),安全技術(shù)防范系統(tǒng)設(shè)計(jì)、施工、維修,計(jì)算機(jī)信息系統(tǒng)集成及服務(wù)相關(guān)的信息安全管理活動(dòng)。二、風(fēng)險(xiǎn)評(píng)估目的為了在考慮控制成本與風(fēng)險(xiǎn)平衡的前提下選擇合適的控制目標(biāo)和控制方式,將信息安全風(fēng)險(xiǎn)控制在可接受的水平,進(jìn)行本次風(fēng)險(xiǎn)評(píng)估。三、風(fēng)險(xiǎn)評(píng)估日期:2021-1-8 2021-1-10四、評(píng)估小組成員信息安全小組成員五、評(píng)估
2、方法綜述1、首先由人事部牽頭組建風(fēng)險(xiǎn)評(píng)估小組;2、通過(guò)咨詢公司對(duì)風(fēng)險(xiǎn)評(píng)估小組進(jìn)行相關(guān)培訓(xùn);3、評(píng)估的依據(jù)和方法;4、資產(chǎn)分類:服務(wù)資產(chǎn)、人員資產(chǎn)、軟件資產(chǎn)、數(shù)據(jù)資產(chǎn)、文檔資產(chǎn)、無(wú)形資產(chǎn)、物理資產(chǎn);5、分形成重要資產(chǎn)清單;6、對(duì)每個(gè)重要資產(chǎn)進(jìn)行威脅、脆弱性識(shí)別并打分,并以此得到資產(chǎn)的風(fēng)險(xiǎn)等級(jí);7、根據(jù)風(fēng)險(xiǎn)接受準(zhǔn)則得出不可接受風(fēng)險(xiǎn),并根據(jù)標(biāo)準(zhǔn)ISO27001:2013的附錄A制定相關(guān)的風(fēng)險(xiǎn)控制措施;8、對(duì)于可接受的剩余風(fēng)險(xiǎn)向公司領(lǐng)導(dǎo)匯報(bào)并得到批準(zhǔn)。9、風(fēng)險(xiǎn)計(jì)算方法: f f廣東*技術(shù)股份有限公司第 2頁(yè),共 4頁(yè)10、六、風(fēng)險(xiǎn)評(píng)估概況1月81月10日止基本工作告一段落。主要工作過(guò)程如下:日期時(shí)1評(píng)估內(nèi)容2021-1-8確定已評(píng)估風(fēng)險(xiǎn)的處置方式,對(duì)處置方式定義控制措施和目標(biāo)。2021/1/82021/1/9的程度。112021/1/10七、評(píng)估總結(jié)5504031261廣東*技術(shù)股份有限公司第 3頁(yè),共 4頁(yè)人事部8810000000高風(fēng)險(xiǎn)項(xiàng)數(shù)量 13的12信 息 安 全 風(fēng) 險(xiǎn) 處 理 計(jì) 劃剩余風(fēng)險(xiǎn)評(píng)估固有風(fēng)險(xiǎn)評(píng)估選擇控制目標(biāo)和控制措施安全安全事件上的損失事實(shí)際殘資產(chǎn)價(jià)值威ISO2 ISO27實(shí)施余 是控制風(fēng) 否措施險(xiǎn) 接有效
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 顧客滿意度提升-深度研究
- 生態(tài)黑豬養(yǎng)殖項(xiàng)目可行性研究報(bào)告
- 工程可行性研究報(bào)告案例
- 肥料產(chǎn)業(yè)可持續(xù)發(fā)展-深度研究
- 觸控交互體驗(yàn)提升-深度研究
- 念珠菌感染臨床護(hù)理研究-深度研究
- 2025年全球人力資源一體化合同
- 智能數(shù)據(jù)分析與決策支持-深度研究
- 音樂(lè)AI輔助編曲-深度研究
- 集成式熱交換器研究-深度研究
- Midea美的F50-22DE5(HEY)電熱水器說(shuō)明書(shū)
- 實(shí)驗(yàn)室生物安全與個(gè)人防護(hù)課件
- 學(xué)校心理健康教育的目標(biāo)體系課件
- 功能材料-智能材料
- 科普甲狀腺結(jié)節(jié)課件
- 合同智能審核與風(fēng)險(xiǎn)預(yù)警
- SG-400140型火電廠鍋爐中硫煙煤煙氣噴霧干燥法脫硫+袋式除塵系統(tǒng)設(shè)計(jì)
- 低血糖急救護(hù)理課件
- 學(xué)做小小按摩師(課件)全國(guó)通用三年級(jí)上冊(cè)綜合實(shí)踐活動(dòng)
- 陰道鏡檢查臨床醫(yī)學(xué)知識(shí)及操作方法講解培訓(xùn)PPT
- 出險(xiǎn)車輛維修確認(rèn)書(shū)范本
評(píng)論
0/150
提交評(píng)論