已识别安全措施模板.docx
《已识别安全措施模板.docx》由会员分享,可在线阅读,更多相关《已识别安全措施模板.docx(11页珍藏版)》请在第一文库网上搜索。
1、上海观安信息技术股份有限公司己识别的安全措施模板TSC-RA-4-07本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属上海观安信息技术股份有限公司和客户公司所有,受到有关产权及版权法保护。任何个人、机构未经上海观安信息技术股份有限公司和客户公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。修订历史记录版本号拟制人/修改人拟制/修改日期审批人更改原因主要更改内容(写要点即可)V1O陈芳2019-10-26李俊定稿目录第1章已有安全措施确认(XX企业安全控制现状总结及分析)41.1 访谈汇总41.2 文档审核汇总分析41.3 XX企业现场观察
2、41.4 调查问卷的统计51.5 总体分析评价51.5.1 XX个安全控制域分析61.5.2 XX个控制目标分析81.5.3 XXX个控制措施的分析81.6 安全政策91.6.1 评估结果汇总及分析91.6.2 现状评价101.6.3 安全控制较好方面101.6.4 存在的弱点和威胁10第1章已有安全措施确认(XX企业安全控制现状总结及分析)根据安全控制评估的工作方法,评估主要依据对访谈结果的分析,辅以相关文档、现场观察的审核,对XX企业进行安全控制差距评价。1.1 访谈汇总在安全控制评估中,现场访谈是一个主要的环节,通过设计的访谈问卷,及专家顾问的实际经验,引导被访者真实地反映出目前XX企业
3、安全现状。针对不同的访谈内容,和XX企业不同部门、不同职责的相关人员及管理层进行了全面、深入的交流,访谈范围主要包括:XX企业相关部门。访谈对象的选择主要以XX企业的各部门管理人员为主,信息技术部门为重点,辅以其他项目的关键成员。访谈内容涉及ISO17799的11个安全控制域,共对XX企业高层领导XX人次。1.2 文档审核汇总分析为了验证访谈结果的真实性,减少访谈结果的误差。对XX企业安全控制方面的策略文档进行了收集、整理,并对部分重要文档进行了的审阅。审阅的内容包括文档的内容、策略文档的体系和策略文档的更新维护。总结如下:1. XX企业的安全制度及规范相对较全面,但在全公司的安全政策上还缺乏
4、明确定义。需要在安全制度需要进一步完善,制度体系方面要加强梳理及宣导。2. XX企业的文档需要增加相关的版本说明及变更控制并对相关文档进行定期更新。本次对XX企业制度文档进行收集,并按IT安全关联程度进行筛选,分别对XX企业制度文档XX篇,分公司制度文档XX篇进行了重点审阅,对其他文档进行阅读。1.3 XX企业现场观察安全控制评估中不仅包括访谈和相关文档的审核,现场观察也是其中比较重要部分,一方面通过现场观察可以进一步的验证评估结论的准确性,另一方面可以发现安全控制其他薄弱环节,是对访谈的有效补充。本次现场观察主要针对XX企业总部及XX家典型分公司进行。主要观察的区域包括:总部及典型分公司机房
5、,总部办公区域。内容包括:物理设施的安全状况,办公人员的电脑桌面管理习惯、安全意识以及第三方人员的访问控制等方面。通过和国内外的最佳实践的比较,总结如下:1 .重点区域(如机房)物理安全设备较齐全,控制措施较好。但有部分机房电力冗余设备缺乏,电缆和网络线缆没有明显分开,且多数电缆没有进行有效的整理,及标记。2 .网路机房的线缆部署不符合布线标准,特别是光纤部署比较混乱,容易造成人为事故。3 .人员暂离办公场所时,没有对使用之电脑及时进行锁屏的习惯,安全意识较薄弱。4 .对第三方人员电脑进入公司网络缺乏安全准入检查,没有相应的访问控制措施。1.4 调查问卷的统计根据评估方法要求,本次安全控制评估
6、还对XX企业XX家寿险和XX家产险分公司进行了网上普查,普查对象为每家分公司IT部门经理,IT技术员,业务部门经理,业务员工等XX人。调查问卷设计了21个问题,其中包括涉及IS017799的19个选择题,涉及期望和改善的2个问答题。共发问卷69*4=276份,实收到有效答卷276份,回收率100%。由于是网上普查,每家分公司结果和真实情况存在一定的偏差,因此本次统计采用求平均的方法来平衡这些差距,尽可能较真实反映现状。1.5 总体分析评价根据本次采用的ISO17799方法论,对安全控制评估主要分XX个层次,依次为:XX个控制域,XX个控制目标,XX个控制点。因此依次对XX企业的三个层次进行了总
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 识别 安全措施 模板
