新等保控制点评分,等保2.0 根据实际情况需要自行学习更新修改; 资产风险评估赋值表、等保评测判定得分、符合/部分/不符/适用
1
,,,,,,,,,,, ,,,,,,,,,,, ,,,,,,,,,,, 综合结算系统资产风险评估矩阵,,,,,,,,,,, 日期: 2011 年 8月 12日,,,,,,,,,,, 填表部门:,,,,,,,,,,, 序号,信息资产类别,资产详细名称,资产本身存在的弱点或漏洞,资产存在的外部威胁,威胁发生的可能性,威胁发生的后果,目前采取的控制措施,确定可能会出现的问题(风险),确定风险的优先级,风险的控制水平,提出整改建议 1,实物资产,"主机: spnode03 spnode04 spnode05 spnode06 P670A P670B",易受参数配置的影响产生错误,可能遭到非法访问或数据窜改,小,"1、业务连续性受到影响 2、业务数据的真实性受影响","1、适当设置安全参数并定期检查 2、正确设置其他参数 3、定期的参数复核检查流程",很低,,,无 ,,,硬件有一定的故障几率,设备硬件老化,小,"1、业务连续性受到影响 2、硬件重新购置的费用","1、维保合同 2、双机等冗余配置",很低,,,无 ,,,易受电源、温度等不稳定影响。,电源、温度、湿度不符合要求,小,"1、业务连续性
2022-06-17 19:03:38 17KB 文档资料
等保信息安全资产评估表,内容很详细,希望对大家工作有帮助。自我国实施信息安全等保机制以来,信息安全等级保护制度在重要企业全面推广,本评估表针对信息安全等级保护要求制作,涵盖资产定义、威胁定义、脆弱性定义、风险定级等配套sheet表,可以大大缩短等保工作。为管理人员节省大量工作时间
2020-01-03 11:36:20 73KB 等保评估 CISP 资产风险评估
1