网络风险评估方案.docx
《网络风险评估方案.docx》由会员分享,可在线阅读,更多相关《网络风险评估方案.docx(27页珍藏版)》请在第一文库网上搜索。
1、网络风险评估方案【最新资料,WORD文目档,录可编写改正】一、网络安全评估服务背景安全评估观点安全评估的目的目标现状描绘二、风险评估内容说明风险等级分类评估目标分类评估手段评估步骤评估检测原则三、评估操作人员访谈&检盘问卷人工评估&工具扫描模拟入侵四、项目实行计划项目实行项目文档的提交附录一:使用的工具简单介绍Nessusscanner英文版Xscan-gui中文版辅助检测工具附录二:*信息技术有限公司简介网络安全服务理念网络安全服务特点一、网络安全评估服务背景风险评估观点信息安全风险评估是参照风险评估标准和管理规范,对信息系统的财产价值、潜伏威迫、单薄环节、已采纳的防备举措等进行剖析,判断安
2、全事件发生的概率以及可能造成的损失,提出风险管理举措的过程。当风险评估应用于IT领域时,就是对信息安全的风险评估。风险评估从初期简单的破绽扫描、人工审计、浸透性测试这类种类的纯技术操作,渐渐过渡到当前广泛采纳国际标准的BS7799、IS017799、国家标准信息系统安全等级评测准则等方法,充分表现以财产为出发点、以威迫为触发要素、以技术/管理/运转等方面存在的柔弱性为诱因的信息安全风险评估综合方法及操作模型。风险评估目的风险评估的目的是全面、正确的认识组织机构的网络安全现状,发现系统的安全问题及其可能的危害,为系统最后安全需求的提出供给依照。正确认识组织的网络和系统安全现状。拥有以下目的:找出
3、当前的安全策略和实质需求的差距获取当前信息系统的安全状态为拟订组织的安全策略供给依照供给组织网络和系统的安全解决方案为组织将来的安全建设和投入供给客观数据为组织安全系统建设供给详确依照别的还能够经过选择靠谱的安全产品经过合理步骤拟订合适详细状况的安全策略及其管理规范,为成立全面的安全防备层次供给了一套完好、规范的指导模型。目标现状描绘XXXXXXX省略XXXX二、风险评估内容说明风险等级分类信息系统风险包含下表所示内容,本方案依照国家二级标准将对XX公司信息风险进行评估。下边列出了依据短处威迫严重程度与短处发生的可能性的赋值表:威迫严重程度(财产价值)区分表等级表记描绘旦发生将产生特别:庄重的
4、经济或社会影响,如组织信用严重5很高损坏、)Z重影响组织的正常经营,经济损失重要、社会影响恶劣。高的经管旦发生将产生较大f勺经济或社会影响,在必定范围内给组织利组织信用造成伤彳JO中旦发生会造成必定F勺经济、社会或生产经营影响,但影响面和影M程度不大O一旦为低:生造成的影响程度4交低,一般仅限于组织内部,经过一定手目:很快能解决。1很低一旦发/匕造成的影响几乎不存在,经过简单的举措就能填补。威迫反EIJ1741XH次笔记定Jy出现的频次很高(或21次/周);或在大部分状况下几乎不行很同防I卜.我能够讦叫常蕾羚牛时C4高出现的频次较高(或21次/月);或在大部分状况下很有可能会发住,;或能够证明
5、多次;之生过。H中生;W现的频次被证明以中等(或-JuZ1./fX,/1.Ia刖发生过,1次/半年);或在某种状况下可能会发小也现的频次较小;!戈一般不太可能发生;或没有被证明发生过。布低威迫几乎不行能:之生,仅可能在特别稀有和例外的状况下发生。对财产短处进行赋值后,使用矩阵法对短处进行风险等级区分。风险评估中常用的矩阵表格以下:威迫可能性1234g1246103产235912卜3471115045814192而后仰561016215D吐芹裕和圣的利诃击现由佰女石隆山讲行4一册VrIgV泊的前於笺州风险等级区分比较表风险值风险等级1-67-121:-1819-2324-2512345最后对财产
6、威迫进行填表登记,获取财产风险评估报生F-I-严重可风险财产威迫名称程度能性等级财产1财产2评估目标分类依据信息系统安全等级评测准则,将评估目标区分为以下10个部分机房物理安全检测网络安全检测主机系统安全应用系统安全数据安全安全管理机构安全管理制度人员安全管理系统建设管理系统运维管理在实质的评估操作中,因为出于工作效率的考虑,将评估目标进行整合实行观察,评估达成后再依据评估信息对区分的10个部分进行查对,检杳达标的项目。评估手段安全评估采纳评估工具和人工方式进行评估,即依据定制的扫描策略实行远程评估,依据评估工具的初步结果进行人工剖析和本机控制台剖析。评估步骤风险评估项目描绘备注1、网络安全评
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 风险 评估 方案