风险评估分析报告模板.doc
《风险评估分析报告模板.doc》由会员分享,可在线阅读,更多相关《风险评估分析报告模板.doc(32页珍藏版)》请在咨信网上搜索。
风险评估报告模板 信息技术风险评估 年度风险评估文档记录 风险评估每年做一次,评估日期及评估人员填在下表: 评估日期 评估人员 目录 1前言 4 2.IT系统描述 5 3风险辨认 8 4.控制分析 10 5.风险也许性测定 13 6.影响分析 15 7.风险拟定 17 8.建议 19 9.成果报告 20 1.前言 风险评估成员: 评估成员在公司中岗位及在评估中职务: 风险评估采用办法: 表A 风险分类 风险水平 风险描述&必要行为 高 信息保密性、完整性、有效性丢失也许在组织运作、组织资产或个人方面带来严峻或劫难性不利影响。 中 信息保密性、完整性、有效性丢失也许在组织运作、组织资产或个人方面带来严重不利影响。 低 信息保密性、完整性、有效性丢失也许在组织运作、组织资产或个人方面带来有限不利影响。 2.IT系统描述 系统信息和定义文档 Ⅰ.IT系统辨认和所有权 IT系统ID IT系统通用名称 Owned By 物理位置 重要业务功能 系统主人电话号码 系统管理员电话号码 数据所有者电话号码 数据管理员电话号码 其他有关信息 II. IT System Boundary and ComponentsⅡ IT系统描述和组件 IT系统界面 IT系统边界 Ⅲ IT系统彼此连系(按需添加附加费) 代理商或单位名称 IT系统名称 IT系统ID IT 系统所有者 Interconnection Security Agreement Status 全面IT系统敏捷度评估和分类 整体IT系统敏捷度评级 如果数据类型敏捷度被评为“高”,那么在任何原则下都必要为“高” 高 中 低 IT 系统分类 如果所有敏捷度都为“高”,那么必要为“敏捷”;如果是适度,也可以为是“敏捷” 敏捷 非敏捷 IT系统描述、图解和网络架构,涉及所有系统组件、链接系统组件通信链接和有关数据通信和网络: 图1—IT系统边界图 描述了信息流动来回于IT系统,涉及输出和输入到IT系统和其他接口 图2—信息流程图 3.风险辨认 脆弱性辨认 被辨认脆弱性: 威胁辨认 被辨认威胁: 被辨认威胁列于表C 表C 威胁辨认 风险辨认 被辨认风险: 在表D中是脆弱性和威胁性风险辨认办法 表D 脆弱性、威胁性和风险 风险 序号 脆弱性 威胁性 Risk of Compromise of 风险总结 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 4.控制分析 在表E中是IT系统现行安全控制办法与筹划安全控制办法。 表E 安全控制 控制地方 现行/ 筹划 控制办法 1 风险管理 1.1 IT 安全角色& 任务 1.2 业务影响分析 1.3 IT 系统 & 数据敏感性分类 1.4 IT 系统详细信息 & 解释 1.5 风险评估 1.6 IT 安全审核 2 IT 应急筹划 2.1 持续性业务操作筹划 2.2 IT 劫难恢复 筹划 2.3 IT系统 & 数据备份& 恢复 3 IT 系统安全维护 3.1 IT 系统强化 3.2 IT 系统互操纵性安全 3.3恶意代码防卫 3.4 IT系统开发周期安全性 4合理访问控制 4.1 账户管理 4.2 密码管理 4.3 远程访问管理 5 数据保护 4.4数据存储媒介保护 4.5数据加密 6 设施安全 6.1 设施安全 7个人安全办法 7.1 访问意愿 & 控制 7.2 IT 安全意识 & 培训 7.3 合理使用 8 威胁管理办法 8.1 威胁检测 8.2 事故解决 8.3 安全监控 & 记录 9 IT 资产管理 9.1 IT 资产控制 9.2 软件允许证管理 9.3 配备管理 & 变更控制 表F 风险—控制—因素有关性 风险 序号 风险总结 控制办法有关性 & 其他因素 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 5.风险也许性测定 在表G中定义了也许性级别 表G 风险也许性定义 控制有效性 威胁浮现概率 (自然或环境威胁) 或威胁动机和能力 (人类威胁) 低 中 高 低 中 高 高 中 低 中 高 高 低 低 中 表H 风险也许性级别 风险序号 风险总结 风险也许性评估 风险也许性级别 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 风险序号 风险总结 风险也许性评估 风险也许性级别 20 21 22 23 24 25 6.影响分析 表I:评估风险影响级别 表I 风险影响级别定义 影响级别 影响定义 高 浮现风险:(1) 也许导致人类死亡或严重伤害;(2) 也许导致重要有形资产、资源或敏感数据丢失; (3) 也许明显地损害、阻碍COV任务、名声或兴趣. 中 浮现风险:(1) 也许导致人身伤害;(2) 也许导致贵重有形资产或资源丢失 (3) 也许违背、损害阻碍COV任务、名声或兴趣. 低 浮现风险:(1) 也许导致某些有形资产、资源丢失(2) 也许明显地影响阻碍COV任务、名声或兴趣. 表J 风险影响分析 风险 序号 风向总结 风险影响 风险影响级别 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 用于拟定影响级别过程描述: 7.风险拟定 表K:拟定全面风险级别原则 表K 总体风险评估矩阵 风险也许性 风险影响 低 (10) 中 (50) 高 (100) 高 (1.0) 低 10 x 1.0 = 10 中 50 x 1.0 = 50 高 100 x 1.0 = 100 中 (0.5) 低 10 x 0.5 = 5 中 50 x 0.5 = 25 中 100 x 0.5 = 50 低 (0.1) 低 10 x 0.1 = 1 低 50 x 0.1 = 5 低 100 x 0.1 = 10 风险系数:低 (1 to 10);中 (>10 to 50);高 (>50 to 100) 表L 总体风险评级表 风险 序号 风险总结 风险也许性评级 风险影响性评级 总体风险评级 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 用于拟定总体风险级别过程描述: 8.建议 表M:对表D中被辨认风险建议 表M 建议 序号 风险 风险级别 建议 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 9.成果报告 图示1 风险评估矩阵 序号 脆弱性 威胁性 风险 风险总结 风险也许性级别 风险影响性级别 总体风险级别 关于控制办法和其他因素分析 建议 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 风险 评估 分析 报告 模板
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文