信息安全风险评估报告
摘要:XXXXX公司信息安全风险评估报告历史版本编制、审核、批准、发布实施、分发信息记录表壱.版本编制人/审核人/批准人/发布日期/分发号创建日期审核日期批准日期实施日期编号V1.XXXXXXXXXXXX02017.2.162017.2.162017.2.162017/2/16原稿V1.XXXXXXXXXXX12017.9.152017.9.152017.9.15////////////////////////////////风险项目综述1.企业名称:XXXXX公司2.2017/9/15修订稿企业概况:XXXXX公司是一家致力于计算机软件产品的开发与销售、计算机信息系统集成及技术支持与服务的企业。3.ISMS方针:预防为主,共筑信息安全;完善管理,赢得顾客信赖。4.ISMS范围:计算机应用软件开发,网络安全产品设计/开发,系统集成及服务的信息安全管理。弐.风险评估目的为了在考虑控制成本与风险平衡的前提下选择合适的控制目标和控制方式,将信息安全风险控制在可接受的水平,进行本次风险评估。参.风险评估日期:2017-9-10至2017-9-15四.评估小组成员XXXXXXX。伍.评估方法综述1、首先由信息安全管理小组牵头组建风险评估小组;2、通过咨询公司对风险评估小组进行相关培训;3、根据我们的信息安全方针、范围制定信息安全风险管理程序,以这个程序作为我们风险评估的依据和方法;4、各部门识别所有的业务流程,并根据这些业务流程进行资产识别,对识别的资产进行打分形成重要资产清单;5、对每个重要资产进行威胁、脆弱性识别并打分,并以此得到资产的风险等级;6、根据风险接受
温馨提示:当前文档最多只能预览
8 页,若文档总页数超出了
8 页,请下载原文档以浏览全部内容。
本文档由 匿名用户 于 2020-01-08 10:37:19上传分享