欢迎来到华道众合官网收藏本站  |  网站地图  |  联系我们
HOME 首页 > ISO20000认证 > 《风险评估报告》样本

《风险评估报告》样本

文章来源:北京华道众合咨询  添加时间:2018/9/15
《风险评估报告》样本
一、目的
  对公司的关键和主要应用系统在可用性、连续性和保密性等方面作出风险评估,以便采取有关的防范措施,确保这些业务系统在安全的环境下稳定、连续性运行。
二、范围
本报告的分析范围主要包括以下:
主干网络
关键应用系统1
... ...
三、风险分析
1. 主要关键资产
描述哪些与IT服务相关的关键资产。
2. 存在的威胁和薄弱点
分析资产主要存在的威胁和薄弱点,从保密性、可用性和连续性三方面进行考虑分析。
3. 存在风险
经过分析,存在以下风险:
a. ... ...
b. ... ...
c. ... ...
d. ... ...
e. ... ...
四、风险解决方案
1. 可用性、能力方案
具体参照《可用性计划》《容量计划》
是否需要扩容;
增加服务器;
是否需要增加UPS容量等
2. 保密规范
制定信息安全规范。
3. 应急预案
具体参照《连续性计划》
 
您可能还想看
网站首页    |    ISO20000认证    |    ISO27001认证    |    ISO27000认证    |    行业知识    |    查询下载    |    认证证书    |    关于我们    |    联系方式