预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

信息系统信息安全风险评估报告格式》目录一、风险评估项目概述1.1工程项目概况1.1.1建设项目基本信息1.1.2建设单位基本信息1.1.3承建单位基本信息1.2风险评估实施单位基本情况二、风险评估活动概述2.1风险评估工作组织管理2.2风险评估工作过程2.3依据的技术标准及相关法规文件2.4保障与限制条件三、评估对象3.1评估对象构成与定级3.1.1网络结构3.1.2业务应用3.1.3子系统构成及定级3.2评估对象等级保护措施3.2.1XX子系统的等级保护措施3.2.2子系统N的等级保护措施四、资产识别与分析4.1资产类型与赋值4.1.1资产类型4.1.2资产赋值4.2关键资产说明五、威胁识别与分析5.1威胁数据采集5.2威胁描述与分析5.2.1威胁源分析5.2.2威胁行为分析5.2.3威胁能量分析5.3威胁赋值六、脆弱性识别与分析6.1常规脆弱性描述6.1.1管理脆弱性6.1.2网络脆弱性6.1.3系统脆弱性6.1.4应用脆弱性6.1.5数据处理和存储脆弱性6.1.6运行维护脆弱性6.1.7灾备与应急响应脆弱性6.1.8物理脆弱性6.2脆弱性专项检测6.2.1木马病毒专项检查6.2.2渗透与攻击性专项测试6.2.3关键设备安全性专项测试6.2.4设备采购和维保服务专项检测6.2.5其他专项检测6.2.6安全保护效果综合验证6.3脆弱性综合列表七、风险分析7.1关键资产的风险计算结果7.2关键资产的风险等级7.2.1风险等级列表7.2.2风险等级统计7.2.3基于脆弱性的风险排名7.2.4风险结果分析八、综合分析与评价九、整改意见附件1:管理措施表附件2:技术措施表附件3:资产类型与赋值表附件4:威胁赋值表附件5:脆弱性分析赋值表