业务系统信息安全风险评估方案(共17页).doc

上传人:晟*** 文档编号:9407449 上传时间:2021-12-11 格式:DOC 页数:17 大小:287.50KB
下载 相关 举报
业务系统信息安全风险评估方案(共17页).doc_第1页
第1页 / 共17页
业务系统信息安全风险评估方案(共17页).doc_第2页
第2页 / 共17页
业务系统信息安全风险评估方案(共17页).doc_第3页
第3页 / 共17页
业务系统信息安全风险评估方案(共17页).doc_第4页
第4页 / 共17页
业务系统信息安全风险评估方案(共17页).doc_第5页
第5页 / 共17页
点击查看更多>>
资源描述

精选优质文档-倾情为你奉上第3章 业务系统信息安全风险评估方案3.1 风险评估概述3.1.1 背景该业务系统风险评估的目标是评估业务系统的风险状况,提出风险控制建议,同时为下一步要制定的业务系统安全管理规范以及今后业务系统的安全建设和风险管理提供依据和建议。需要指出的是,本评估报告中所指的安全风险针对的是现阶段该业务系统的风险状况,反映的是系统当前的安全状态。3.1.2 范围该业务系统风险评估范围包括业务系统网络、管理制度、使用或管理业务系统的相关人员以及由业务系统使用时所产生的文档、数据。3.1.3 评估方式信息系统具有一定的生命周期,在其生命中期内完成相应的使命。采取必要的安全保护方式使系统在其生命周期内稳定、可靠地运行是系统各种技术、管理应用的基本原则。本项目的评估主要根据国际标准、国家标准和地方标准,从识别信息系统的资产入手,确定重要资产,针对重要资产分析其面临的安全威胁并识别其存在的脆弱性,最后综合评估系统的安全风险。资产划分是风险评估的基础,在所有识别的系统资产中,依据资产在机密性、完整性和可用性安全属性的价值不同

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。