国家电子政务工程建设项目非涉密信息系统

木马病毒  时间:2021-02-18  阅读:()

信息安全风险评估报告格式项目名称:项目建设单位:风险评估单位:年月日目录一、风险评估项目概述821.
1工程项目概况821.
1.
1建设项目基本信息821.
1.
2建设单位基本信息821.
1.
3承建单位基本信息831.
2风险评估实施单位基本情况83二、风险评估活动概述832.
1风险评估工作组织管理832.
2风险评估工作过程832.
3依据的技术标准及相关法规文件832.
4保障与限制条件83三、评估对象843.
1评估对象构成与定级843.
1.
1网络结构843.
1.
2业务应用843.
1.
3子系统构成及定级843.
2评估对象等级保护措施843.
2.
1XX子系统的等级保护措施843.
2.
2子系统N的等级保护措施84四、资产识别与分析854.
1资产类型与赋值854.
1.
1资产类型854.
1.
2资产赋值854.
2关键资产说明85五、威胁识别与分析855.
1威胁数据采集865.
2威胁描述与分析865.
2.
1威胁源分析865.
2.
2威胁行为分析865.
2.
3威胁能量分析865.
3威胁赋值86六、脆弱性识别与分析866.
1常规脆弱性描述866.
1.
1管理脆弱性866.
1.
2网络脆弱性866.
1.
3系统脆弱性866.
1.
4应用脆弱性866.
1.
5数据处理和存储脆弱性876.
1.
6运行维护脆弱性876.
1.
7灾备与应急响应脆弱性876.
1.
8物理脆弱性876.
2脆弱性专项检测876.
2.
1木马病毒专项检查876.
2.
2渗透与攻击性专项测试876.
2.
3关键设备安全性专项测试876.
2.
4设备采购和维保服务专项检测876.
2.
5其他专项检测876.
2.
6安全保护效果综合验证876.
3脆弱性综合列表87七、风险分析877.
1关键资产的风险计算结果877.
2关键资产的风险等级887.
2.
1风险等级列表887.
2.
2风险等级统计887.
2.
3基于脆弱性的风险排名887.
2.
4风险结果分析88八、综合分析与评价88九、整改意见881:管理措施表892:技术措施表903:资产类型与赋值表914:威胁赋值表915:脆弱性分析赋值表92一、风险评估项目概述1.
1工程项目概况1.
1.
1建设项目基本信息工程项目名称工程项目批复的建设内容非涉密信息系统部分的建设内容相应的信息安全保护系统建设内容项目完成时间项目试运行时间1.
1.
2建设单位基本信息工程建设牵头部门部门名称工程责任人通信地址联系电话电子邮件工程建设参与部门部门名称工程责任人通信地址联系电话电子邮件如有多个参与部门,分别填写上1.
1.
3承建单位基本信息如有多个承建单位,分别填写下表.
企业名称企业性质是国内企业/还是国外企业法人代表通信地址联系电话电子邮件1.
2风险评估实施单位基本情况评估单位名称法人代表通信地址联系电话电子邮件二、风险评估活动概述2.
1风险评估工作组织管理描述本次风险评估工作的组织体系(含评估人员构成)、工作原则和采取的保密措施.

2.
2风险评估工作过程工作阶段及具体工作内容.
2.
3依据的技术标准及相关法规文件2.
4保障与限制条件需要被评估单位提供的文档、工作条件和配合人员等必要条件,以及可能的限制条件.

三、评估对象3.
1评估对象构成与定级3.
1.
1网络结构文字描述网络构成情况、分区情况、主要功能等,提供网络拓扑图.
3.
1.
2业务应用文字描述评估对象所承载的业务,及其重要性.
3.
1.
3子系统构成及定级描述各子系统构成.
根据安全等级保护定级备案结果,填写各子系统的安全保护等级定级情况表:各子系统的定级情况表序号子系统名称安全保护等级其中业务信息安全等级其中系统服务安全等级3.
2评估对象等级保护措施按照工程项目安全域划分和保护等级的定级情况,分别描述不同保护等级保护范围内的子系统各自所采取的安全保护措施,以及等级保护的测评结果.

根据需要,以下子目录按照子系统重复.
3.
2.
1XX子系统的等级保护措施根据等级测评结果,XX子系统的等级保护管理措施情况见附表一.
根据等级测评结果,XX子系统的等级保护技术措施情况见附表二.
3.
2.
2子系统N的等级保护措施四、资产识别与分析4.
1资产类型与赋值4.
1.
1资产类型按照评估对象的构成,分类描述评估对象的资产构成.
详细的资产分类与赋值,以形式附在评估报告后面,见3《资产类型与赋值表》.

4.
1.
2资产赋值填写《资产赋值表》.
资产赋值表序号资产编号资产名称子系统资产重要性4.
2关键资产说明在分析被评估系统的资产基础上,列出对评估单位十分重要的资产,作为风险评估的重点对象,并以清单形式列出如下:关键资产列表资产编号子系统名称应用资产重要程度权重其他说明五、威胁识别与分析对威胁来源(内部/外部;主观/不可抗力等)、威胁方式、发生的可能性,威胁主体的能力水平等进行列表分析.

5.
1威胁数据采集5.
2威胁描述与分析依据《威胁赋值表》,对资产进行威胁源和威胁行为分析.
5.
2.
1威胁源分析填写《威胁源分析表》.
5.
2.
2威胁行为分析填写《威胁行为分析表》.
5.
2.
3威胁能量分析5.
3威胁赋值填写《威胁赋值表》.
六、脆弱性识别与分析按照检测对象、检测结果、脆弱性分析分别描述以下各方面的脆弱性检测结果和结果分析.

RAKsmart 2021新年新增韩国服务器及香港美国日本VPS半价

RAKsmart 商家我们肯定不算陌生,目前主要的营销客户群肯定是我们。于是在去年的时候有新增很多很多的机房,比如也有测试过的日本、香港、美国机房,这不今年有新增韩国机房(记得去年是不是也有增加过)。且如果没有记错的话,之前VPS主机也有一次磁盘故障的问题。 这不今天有看到商家新增韩国服务器产品,当然目前我还不清楚商家韩国服务器的线路和速度情况,后面我搞一台测试机进行...

2021HawkHost老鹰主机黑色星期五虚拟主机低至3.5折 永久4.5折

老鹰主机HawkHost是个人比较喜欢的海外主机商,如果没有记错的话,大约2012年左右的时候算是比较早提供支付宝付款的主机商。当然这个主机商成立时间更早一些的,由于早期提供支付宝付款后,所以受众用户比较青睐,要知道我们早期购买海外主机是比较麻烦的,信用卡和PAYPAL还没有普及,大家可能只有银联和支付宝,很多人选择海外主机还需要代购。虽然如今很多人建站少了,而且大部分人都用云服务器。但是老鹰主机...

GigsGigsCloud 春节优惠2022 指定云服务器VPS主机85折循环优惠码

GigsGigsCloud商家在之前介绍的还是比较多的,因为之前我一直有几台机器在使用,只是最近几年网站都陆续转型删除掉不少的网站和闲置域名,包括今年也都减少网站开始转型自媒体方向。GigsGigsCloud 商家产品还是比较有特色的,有提供香港、新加坡等亚洲机房的云服务器、VPS和独立服务器等。第一、新春优惠活动优惠码:CNY2022-15OFF截止到正月初二,我们可以使用上述优惠码在购买指定G...

木马病毒为你推荐
万网核心代理在万网代理商购买万网产品,谁知道价格?知道的说下?http与https的区别http和https到底有什么区别啊???9flash怎么使用ePSXe啊?开机滚动条电脑开机启动滚动条时间长怎么办?创维云电视功能创维电视怎么用,我买了个创维云电视,现在不知道怎么用手机往电视上传照片,谁能解答以下,二层交换机集线器和二层交换机,三层交换机的区别电子商务网站模板做电子商务网站用什么cms或者模版比较好?小米手柄小米手柄怎么用?声母是什么什么是声母,什么是韵母淘宝软文范例在淘宝上卖文案软文的一般都是什么人,指着这笔收入活不下去吧,收入一般怎么样啊?
安云加速器 美国主机网 mediafire下载工具 56折 500m空间 嘉洲服务器 大容量存储器 nerds 如何用qq邮箱发邮件 t云 支持外链的相册 流媒体加速 starry 下载速度测试 监控服务器 免费的域名 工信部网站备案查询 iki 网站加速 阿里云邮箱怎么注册 更多