等级保护安全风险评估报告模版
更新时间:2023-04-05 21:11:01 阅读量: 实用文档 文档下载
- 企业安全风险评估报告推荐度:
- 相关推荐
等级保护安全风险评估报
告模版
The latest revision on November 22, 2020
附件:信息安全等级保护风险评估报告格式
项目名称:
项目建设单位:
风险评估单位:
年月日
目录
一、风险评估项目概述工程项目概况
建设项目基本信息
建设单位基本信息
工程建设参与部门
如有多个参与部门,分别填写上承建单位基本信息
风险评估实施单位基本情况
二、风险评估活动概述
风险评估工作组织管理
描述本次风险评估工作的组织体系(含评估人员构成)、工作原则和采取的保密措施。
风险评估工作过程
工作阶段及具体工作内容.
依据的技术标准及相关法规文件
保障与限制条件
需要被评估单位提供的文档、工作条件和配合人员等必要条件,以及可能的限制条件。
三、评估对象
评估对象构成与定级
网络结构
文字描述网络构成情况、分区情况、主要功能等,提供网络拓扑图。
业务应用
文字描述评估对象所承载的业务,及其重要性。
子系统构成及定级
描述各子系统构成。根据安全等级保护定级备案结果,填写各子系统的安全保护等级定级情况表:
评估对象等级保护措施
按照工程项目安全域划分和保护等级的定级情况,分别描述不同保护等级保护范围内的子系统各自所采取的安全保护措施,以及等级保护的测评结果。
根据需要,以下子目录按照子系统重复。
3.2.1XX子系统的等级保护措施
根据等级测评结果,XX子系统的等级保护管理措施情况见附表一。
根据等级测评结果,XX子系统的等级保护技术措施情况见附表二。
3.2.2子系统N的等级保护措施
四、资产识别与分析
资产类型与赋值
资产类型
按照评估对象的构成,分类描述评估对象的资产构成。详细的资产分类与赋值,以附件形式附在评估报告后面,见附件3《资产类型与赋值表》。
资产赋值
填写《资产赋值表》。
资产赋值表
关键资产说明
在分析被评估系统的资产基础上,列出对评估单位十分重要的资产,作为风险评估的重点对象,并以清单形式列出如下:
五、威胁识别与分析
对威胁来源(内部/外部;主观/不可抗力等)、威胁方式、发生的可能性,威胁主体的能力水平等进行列表分析。
威胁数据采集
威胁描述与分析
依据《威胁赋值表》,对资产进行威胁源和威胁行为分析。
威胁源分析
填写《威胁源分析表》。
威胁行为分析
填写《威胁行为分析表》。
威胁能量分析
威胁赋值
填写《威胁赋值表》。
六、脆弱性识别与分析
按照检测对象、检测结果、脆弱性分析分别描述以下各方面的脆弱性检测结果和结果分析。
常规脆弱性描述
管理脆弱性
网络脆弱性
系统脆弱性
应用脆弱性
数据处理和存储脆弱性
运行维护脆弱性
灾备与应急响应脆弱性
物理脆弱性
脆弱性专项检测
木马病毒专项检查
渗透与攻击性专项测试
关键设备安全性专项测试
设备采购和维保服务专项检测
其他专项检测
包括:电磁辐射、卫星通信、光缆通信等。安全保护效果综合验证
脆弱性综合列表
填写《脆弱性分析赋值表》。
七、风险分析
关键资产的风险计算结果
填写《风险列表》
风险列表
关键资产的风险等级
风险等级列表
填写《风险等级表》
风险等级统计
基于脆弱性的风险排名
风险结果分析
八、综合分析与评价
九、整改意见
附件1:管理措施表
附件2:技术措施表
附件3:资产类型与赋值表
针对每一个系统或子系统,单独建表
附件4:威胁赋值表
附件5:脆弱性分析赋值表
正在阅读:
等级保护安全风险评估报告模版04-05
名作家02-18
公共事业管理09-12
中国医药企业与跨国公司合作战略的研讨11-26
DC600V地面电源10-25
最全音乐术语11-11
市人民政府工作规则05-30
当代高校学生干部应具备的素质07-06
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 风险评估
- 模版
- 等级
- 保护
- 报告
- 安全
- 餐饮及保洁服务技术规范书
- 高中政治经济生活主干知识复习提纲
- 2022-2025年中国钢木门市场动态监测及竞争战略研究报告
- 小手拉大手,文明一起走(演讲稿)
- 2022年员工辞职报告模板集锦八篇
- Modeling Supernova-like Explosions Associated with Gamma-ray
- 河南重点项目-新蔡羊毛衫产业园项目可行性研究报告
- 2022-2022学年高二地理上学期第三次月考试题
- 选煤厂三大规程考试题库
- 江西省南昌市事业单位《通用知识》教师教育【含答案】
- 2022版同步优化探究文数(北师大版)练习第二章 第二节 函数的单调
- 孩子写作业慢?这7个坏习惯趁早改正
- 全国医院工作制度与人员岗位职责2010
- 2022-学习《党章总纲》的心得体会-word范文模板 (9页)
- 肖申克的救赎经典台词
- 高中语文苏教版《必修五》《第三专题 直面人生(问题探讨)》《论
- 民族民间美术在高校美术教育中的传承与发展研究
- 桥(门)式起重机维护维修规程
- 数据库课程设计2010
- 常用装修改造工程(施工工艺)