公司信息安全风险评估程序模版.doc
《公司信息安全风险评估程序模版.doc》由会员分享,可在线阅读,更多相关《公司信息安全风险评估程序模版.doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全风险评估程序1. 目的本文件为公司执行信息安全风险评估提供指导和规范。本程序的运行结果产生风险评估报告-(加注日期)。公司依据风险评估报告编制风险处理计划。2. 适用范围本程序适用风险评估所涉及的所有部门。风险评估工作组成员据此执行风险评估活动。其他相应员工据此理解风险评估的过程,完成自己职责范围内风险评估相关工作。3. 风险评估的实施频率及评审公司规定风险评估活动要定期进行,常规的风险评估每年执行一次,执行风险评估前应对本程序进行评审。遇到以下情况,公司也将启动风险评估: 增加了大量新的信息资产; 业务环境发生了重大的变化; 发生了重大信息安全事件。4. 风险评估方法根据GB/228
2、28/ISO/IC2701:200和ISO/E TR3335-3,公司采用“详细风险分析方法(Deile Risk Approach)”来实施风险评估,该方法主要包括:风险分析:识别资产、威胁、脆弱性、影响和可能性风险评价:风险影响可能性5. 风险评估流程公司风险评估流程如下图所示:欣博友风险评估流程编制风险评估报告分析和评价风险识别风险建立风险评估工作组确定风险评估范围5.1. 确定风险评估范围在执行风险评估前,由信息安全领导小组负责,确定本次风险评估的范围,并明确传达给风险评估工作组。5.2. 建立风险评估工作组在执行风险评估前,由信息安全领导小组负责,建立风险评估工作组,并明确工作组成员
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 信息 安全 风险 评估 程序 模版
限制150内