信息系统资产风险评估表.xlsx
《信息系统资产风险评估表.xlsx》由会员分享,可在线阅读,更多相关《信息系统资产风险评估表.xlsx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、综综合合结结算算系系统统资资产产风风险险评评估估矩矩阵阵日期: 2011 年 8月 12日填表部门:序号信息资产类别资产详细名称资产本身存在的弱点或漏洞资产存在的外部威胁威胁发生的可能性威胁发生的后果目前采取的控制措施确定可能会出现的问题(风险)确定风险的优先级风险的控制水平提出整改建议1实物资产主机:spnode03spnode04spnode05spnode06P670AP670B易受参数配置的影响产生错误可能遭到非法访问或数据窜改小1、业务连续性受到影响2、业务数据的真实性受影响1、适当设置安全参数并定期检查2、正确设置其他参数3、定期的参数复核检查流程很低无硬件有一定的故障几率设备硬件
2、老化小1、业务连续性受到影响2、硬件重新购置的费用1、维保合同2、双机等冗余配置很低无易受电源、温度等不稳定影响。电源、温度、湿度不符合要求小1、业务连续性受到影响2、可能造成数据丢失,甚至业务无法回复主机放置在了正规的机房,对各种机房指标都有严格的控制很低无机房的物理访问控制可能不十分严格非法或不合规的机房物理访问小所有主机登陆都有用户密码保护,但如遭恶意破坏,可能造成服务器硬件损坏严格的机房访问控制,机房出入登记制度很低无2实物资产磁盘阵列7513硬件有一定的故障几率设备硬件老化小1、业务连续性受到影响2、可能造成数据丢失,甚至业务无法回复3、硬件重新购置费用1、维保合同2、磁盘RAID冗
3、余技术3、阵列的hostspare备盘技术4、对数据进行定期备份到带库很低无易受电源、温度等不稳定影响。电源、温度、湿度不符合要求小1、业务连续性受到影响2、可能造成数据丢失,甚至业务无法回复阵列放置在了正规的机房,对各种机房指标都有严格的控制很低无机房的物理访问控制可能不十分严格非法或不合规的机房物理访问小阵列有单独管理的钥匙,但如遭恶意破坏,可能造成服务器硬件损坏1、严格的机房访问控制,机房出入登记制度2、阵列有单独管理的钥匙,很低无3实物资产带库硬件有一定的故障几率设备硬件老化小1、硬件重新购置费用2、需要时备份数据不可用,可能影响业务的预期恢复1、维保合同2、对备份是否成功的定期检查很
4、低无易受电源、温度等不稳定影响。电源、温度、湿度不符合要求小需要时备份数据不可用,可能影响业务的预期恢复带库放置在了正规的机房,对各种机房指标都有严格的控制很低无机房的物理访问控制可能不十分严格非法或不合规的机房物理访问小带库有单独管理的钥匙,但如遭恶意破坏,可能造成服务器硬件损坏1、严格的机房访问控制,机房出入登记制度2、带库有单独管理的钥匙,很低无4实物资产网络设备易受参数配置的影响产生错误可能遭到非法访问窜改小1、业务连续性受到影响1、适当设置安全参数并定期检查2、正确设置地址、路由等参数3、定期的参数复核检查流程很低无硬件有一定的故障几率设备硬件老化小1、业务连续性受到影响2、硬件重新
5、购置的费用1、维保合同2、双机、双链路等冗余配置很低无2实物资产磁盘阵列7513易受电源、温度等不稳定影响。电源、温度、湿度不符合要求小业务连续性受到影响主机放置在了正规的机房,对各种机房指标都有严格的控制很低无机房的物理访问控制可能不十分严格非法或不合规的机房物理访问小所有网络设备登陆都有用户密码保护,但如遭恶意破坏,可能造成服务器硬件损坏严格的机房访问控制,机房出入登记制度很低无5实物资产终端设备病毒影响网络病毒的传播小终端设备不能正常工作所有系统都设置了杀毒软件,并且病毒代码更新到最新很低无被他人违规或非法使用登陆结算系统被他人违规或非法使用登陆结算系统小业务数据的非法窜改,从而影响业务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 资产 风险 评估
限制150内