




付費(fèi)下載
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全風(fēng)險(xiǎn)點(diǎn)評(píng)估及風(fēng)險(xiǎn)清單,,,,,,,,,,,,,
,,,,,,,,,,,,,,
技術(shù)中心,,,,,,,,,,,,,
序號(hào),活動(dòng)或過(guò)程,二級(jí)子過(guò)程,三級(jí)子過(guò)程,弱點(diǎn),威脅,風(fēng)險(xiǎn)點(diǎn),造成的影響,涉及的資產(chǎn),風(fēng)險(xiǎn)評(píng)價(jià),,,,現(xiàn)有控制手段
,,,,,,,,,涉及資產(chǎn)價(jià)值,可能性,嚴(yán)重性,風(fēng)險(xiǎn)值,
1,技術(shù)中心,公司內(nèi)部IT運(yùn)維,web網(wǎng)資源管理,供應(yīng)商管理不善,選擇服務(wù)差的供應(yīng)商,web資源提供商服務(wù)質(zhì)量差,業(yè)務(wù)中斷,郵件、OA系統(tǒng),3,1,3,9,供應(yīng)商評(píng)價(jià)
2,,,,服務(wù)器沒(méi)有做好安全措施,病毒、木馬或黑客攻擊,web服務(wù)器中毒或遭到攻擊,業(yè)務(wù)中斷,郵件、OA系統(tǒng),3,1,3,9,"1.安裝防火墻和殺毒軟件
2.定期升級(jí)并殺毒
3.日志評(píng)審"
3,,,財(cái)務(wù)部門(mén)和技術(shù)中心服務(wù)器日常管理,服務(wù)器沒(méi)有做好安全措施,病毒、木馬或黑客攻擊,服務(wù)器中病毒,遭到木馬攻擊,業(yè)務(wù)中斷、信息泄露,財(cái)務(wù)和技術(shù)中心機(jī)密信息,3,1,3,9,"1.安裝防火墻和殺毒軟件
2.定期升級(jí)并殺毒
3.日志評(píng)審"
4,,,,服務(wù)器日常管理不善,通訊線(xiàn)路中斷,服務(wù)器通訊網(wǎng)絡(luò)中斷,業(yè)務(wù)中斷,財(cái)務(wù)和技術(shù)中心機(jī)密信息,3,1,3,9,日常檢查
5,,,內(nèi)部通訊網(wǎng)絡(luò),管理不善,內(nèi)部通訊系統(tǒng)中斷,內(nèi)部通訊系統(tǒng)中斷或管理不善,信息丟失,業(yè)務(wù)中斷,公司機(jī)密信息,3,2,3,18,日常檢查
6,,,計(jì)算機(jī)管理,沒(méi)有及時(shí)配置防病毒措施,病毒、木馬或黑客攻擊,沒(méi)有及時(shí)配置防病毒措施,業(yè)務(wù)中斷,公司秘密信息,2,1,2,4,日常檢查
7,,,郵件服務(wù)器管理,沒(méi)有及時(shí)配置防病毒措施,病毒、木馬或黑客攻擊,服務(wù)器中病毒,遭到木馬攻擊,信息泄露、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,"1.安裝防火墻和殺毒軟件
2.定期升級(jí)并殺毒
3.日志評(píng)審"
8,,,,備份管理不善,沒(méi)有及時(shí)備份,服務(wù)器重要信息沒(méi)有及時(shí)備份,信息丟失、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查
9,,,,服務(wù)器日常管理不善,通訊線(xiàn)路中斷,服務(wù)器通訊網(wǎng)絡(luò)中斷,業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查
10,,,機(jī)房管理,機(jī)房管理不善,惡劣的機(jī)房環(huán)境,機(jī)房環(huán)境不合格,信息丟失、業(yè)務(wù)中斷,公司機(jī)密信息,3,1,3,9,日常檢查
11,,,,機(jī)房管理不善,人為破壞,機(jī)房人員進(jìn)入管理不善,業(yè)務(wù)中斷,公司機(jī)密信息,2,1,3,6,日常檢查
12,,公司外部IT運(yùn)維,人員安全,招聘操作不到位,工程欺騙,因背景檢查不夠,錄用職業(yè)操守不佳或惡意人員,惡意破壞和信息泄露,研發(fā)機(jī)密文件,3,1,3,9,簽訂保密協(xié)議
13,,,,沒(méi)有很好的招聘渠道,招聘不及時(shí),招聘不及時(shí),業(yè)務(wù)中斷,員工,3,1,3,9,增加招聘渠道、提高招聘效率
14,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,員工意識(shí)和技能不到位,業(yè)務(wù)中斷,員工,2,1,2,4,培訓(xùn)和檢查
15,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,沒(méi)有做很好的培訓(xùn),技能掌握不全面,安全意識(shí)淡薄,業(yè)務(wù)中斷和信息泄露,員工,2,1,2,4,培訓(xùn)和檢查
16,,,,培訓(xùn)不到位,員工技能達(dá)不到工作要求,員工誤操作,信息丟失和業(yè)務(wù)中斷,技術(shù)秘密文件,2,1,2,4,培訓(xùn)和檢查
17,,,,培訓(xùn)不到位,員工無(wú)安全意識(shí),員工在交談中沒(méi)有信息安全意識(shí),信息泄露,技術(shù)秘密文件,2,1,2,4,培訓(xùn)
18,,,,人員管理不到位,離職,人員管理不到位,大規(guī)模離職,業(yè)務(wù)中斷,員工,3,1,3,9,設(shè)立專(zhuān)崗管理員工關(guān)系
19,,,,工作交接管理不善,離職員工信息丟失或泄露,部門(mén)沒(méi)有獲取離職員工的工作信息、或沒(méi)有刪除離職員工機(jī)器中機(jī)密信息,業(yè)務(wù)中斷和信息泄露,技術(shù)機(jī)密文件,3,2,3,18,增強(qiáng)其流程管理
20,,,,沒(méi)有簽訂保密協(xié)議,員工對(duì)信息的剽竊,沒(méi)有做好信息安全保密措施,信息泄露,技術(shù)機(jī)密文件,3,1,3,9,培訓(xùn)和檢查
21,,,技術(shù)文檔安全,上交管理不善,員工沒(méi)有上交重要文檔,技術(shù)的信息資產(chǎn)沒(méi)有及時(shí)上交公司,資產(chǎn)損失,技術(shù)秘密文件,3,1,3,9,設(shè)立轉(zhuǎn)崗收集
22,,,,信息系統(tǒng)管理不善,信息的隨意訪(fǎng)問(wèn),信息系統(tǒng)管理不善,信息泄露,技術(shù)秘密文件,2,1,3,6,培訓(xùn)和檢查
23,,,,保密資料的共享流程不完善,信息的隨意共享,保密資料的共享流程不完善,信息泄露,技術(shù)機(jī)密文件,3,1,3,9,設(shè)置合理流程
24,,,設(shè)備,設(shè)備管理不善,設(shè)備誤操作、丟失、被盜,設(shè)備管理不善,誤操作、丟失、被偷盜,業(yè)務(wù)中斷、信息泄露、設(shè)備丟失,技術(shù)機(jī)密文件,3,1,3,9,培訓(xùn)和檢查
25,,,物理環(huán)境,物理環(huán)境管理不善,不清楚區(qū)域規(guī)定,管理不善,違背客戶(hù)相關(guān)區(qū)域規(guī)定,公司信譽(yù)受損,公司信譽(yù),2,1,3,6,培訓(xùn)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年教師資格證考試-中學(xué)教師資格證物理(統(tǒng)考)歷年參考題庫(kù)含答案解析(5套典型考題)
- 《大學(xué)門(mén)》倪學(xué)禮著讀書(shū)報(bào)告
- 2025年建筑水利市政公路三類(lèi)人員-湖南建筑三類(lèi)人員考試歷年參考題庫(kù)含答案解析(5套典型考題)
- 2025年大學(xué)試題(計(jì)算機(jī)科學(xué))-匯編語(yǔ)言程序設(shè)計(jì)歷年參考題庫(kù)含答案解析(5套典型考題)
- 積極主動(dòng)成就高效人生
- 2025年大學(xué)試題(藝術(shù)學(xué))-微電影歷年參考題庫(kù)含答案解析(5套典型考題)
- 2025年大學(xué)試題(經(jīng)濟(jì)學(xué))-海洋經(jīng)濟(jì)學(xué)歷年參考題庫(kù)含答案解析(5套典型考題)
- 2025年大學(xué)試題(汽車(chē)專(zhuān)業(yè))-汽車(chē)發(fā)動(dòng)機(jī)電控技術(shù)歷年參考題庫(kù)含答案解析(5套典型考題)
- 2025年大學(xué)試題(工學(xué))-冶金工程技術(shù)歷年參考題庫(kù)含答案解析(5套典型考題)
- 2025年大學(xué)試題(大學(xué)選修課)-世界文化地理歷年參考題庫(kù)含答案解析(5套典型考題)
- 養(yǎng)老機(jī)構(gòu)醫(yī)養(yǎng)結(jié)合交流合作總結(jié)范文
- 美團(tuán)2024年社會(huì)責(zé)任報(bào)告 -esg
- 協(xié)同oa系統(tǒng)管理辦法
- 骨科VTE的預(yù)防及護(hù)理
- 工貿(mào)行業(yè)重大事故隱患判定標(biāo)準(zhǔn)安全試題及答案
- 2025年山東威海中考數(shù)學(xué)試卷真題及答案詳解(精校打印版)
- 2025年中國(guó)環(huán)烷基變壓器油行業(yè)市場(chǎng)調(diào)查、投資前景及策略咨詢(xún)報(bào)告
- 新生兒甲狀腺低下及護(hù)理
- 2025年全國(guó)新高考I卷高考全國(guó)一卷真題語(yǔ)文試卷(真題+答案)
- 信息費(fèi)合同協(xié)議書(shū)范本
- 超市外租區(qū)租賃合同3篇
評(píng)論
0/150
提交評(píng)論