版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、XXXXXX軟件有限公司人性化科技提升業(yè)績風險評估原則目錄一、資產(chǎn)分類參考目錄.......................................................................................................................2二、重要信息資產(chǎn)判斷標準.................................................
2、..............................................................2三、信息資產(chǎn)CIAB分級標準...........................................................................................................4四、威脅分級標準...........................
3、....................................................................................................5五、脆弱性漏洞分級標準............................................................................................................
4、.......5六、風險等級標準...............................................................................................................................5七、威脅來源列表....................................................................
5、...........................................................6八、威脅種類與描述...........................................................................................................................6九、脆弱性列表....................
6、................................................................................................................6第1頁共9頁【風險評估原則】一、資產(chǎn)分類參考目錄資產(chǎn)大類資產(chǎn)小類描述F4C總經(jīng)辦001V1.0硬件軟件數(shù)據(jù)主機設(shè)備終端設(shè)備網(wǎng)絡(luò)設(shè)備傳輸介質(zhì)安全設(shè)備存儲介質(zhì)存儲設(shè)備辦公輔助設(shè)備源程序服務(wù)器操作系統(tǒng)終端操作系統(tǒng)數(shù)據(jù)庫中
7、間件工具應(yīng)用軟件應(yīng)用系統(tǒng)開發(fā)測試系統(tǒng)業(yè)務(wù)信息系統(tǒng)配置信息大型機、小型機、PC服務(wù)器等臺式機、KVM、筆記本、移動終端等路由器、交換機、HUB、負載均衡設(shè)備等光纖、雙絞線、同軸電纜、衛(wèi)星線路等防火墻、防毒墻、安全網(wǎng)關(guān)、入侵檢測設(shè)備、掃描設(shè)備、加密機、VPN、網(wǎng)閘、堡壘主機等磁帶、光盤、U盤、移動硬盤等磁盤陣列、磁帶庫、NASSAN存儲設(shè)備等傳真機、碎紙機、打印機、掃描儀、復(fù)印機、刻錄機、照相機等源代碼、軟件安裝包、License等Wind
8、owsServer、Linux、Unix、AIX、Solaris等,虛擬化系統(tǒng)(Hyper、ESXESXi、XenServer等)WindowsXP7、MaciOS等acle、DB2、Sqlserver、Mysql等Websphere、Weblogic、應(yīng)用服務(wù)器、消息中間件、對象中間件等office、通訊軟件、媒體編輯軟件、軟件開發(fā)工具、測試工具、版本控制軟件、設(shè)計建模工具,終端殺毒軟件、防篡改、終端管理系統(tǒng)客戶端等OA系統(tǒng)、郵件系統(tǒng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- iso27001風險評估程序
- iso27001-2013風險評估報告
- iso45001-2018職業(yè)健康安全風險和機遇識別評估表【iso45001風險評估】
- iso31000-2009風險管理原則與實施指南
- 風險管理-風險評估技術(shù)(iso 31010對應(yīng)的gb)
- 風險管理-風險評估技術(shù)(iso 31010對應(yīng)的gb)
- [學(xué)習(xí)]風險評估的一般原則
- 風險評估原則-脆弱性參考列表
- iso9001過程風險評估一覽表
- 基于ISO17799信息安全管理體系風險評估.pdf
- 關(guān)于ISO27001信息安全風險評估方法的探討.pdf
- hz-qp-21-03a0iso9001-2015質(zhì)量管理體系風險評估報告風險評估報告
- 基于ISO27001的信息安全風險評估研究與實現(xiàn).pdf
- 基于ISO 27001的數(shù)字圖書館信息安全風險評估研究.pdf
- 員工工作評估原則及評估程序
- 風險管理文檔(iso149712007)
- iso31000風險管理標準
- 基于ISO17799的工程項目招標風險評估的研究與應(yīng)用.pdf
- 風險點劃分原則
評論
0/150
提交評論