信息安全、网络安全和隐私保护——信息安全控制风险识别操作指导手册(雷泽佳编制2024A0).pdfVIP

信息安全、网络安全和隐私保护——信息安全控制风险识别操作指导手册(雷泽佳编制2024A0).pdf

  1. 1、本文档共247页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全、网络安全和隐私保护——信息安全控制风险清单

信息安全、网络安全和隐私保护——信息安全控制风险识别操作指导手册

(雷泽佳编制,2024A0)

目录

信息安全、网络安全和隐私保护——信息安全控制风险清单2

附件A:信息资产识别通用清单-系统组件和单元资产识别表91

附件B-1:信息安全技术-网络安全事件分类清单93

附件B-2:信息安全技术-网络攻击分类和网络攻击事件判定清单97

附件C:信息安全技术-网络安全漏洞分类清单101

附件D:信息安全典型风险(威胁)清单【类别、描述、后果及控制措施示例】104

附件E:信息安全典型脆弱性清单——脆弱性示例、涵义、事件类别、后果和安全控制措施130

附件F:“基于资产的方法”网络安全事件风险分类清单165

附件G:基于网络安全事件分析方法网络安全事件风险分类清单192

雷泽佳编制2024A01

信息安全、网络安全和隐私保护——信息安全控制风险清单

信息安全、网络安全和隐私保护——信息安全控制风险清单

(基于ISO∕IEC27002-2022《信息安全、网络安全和隐私保护——信息安全控制》编制)

一级二级信息安全控制

风险源威胁描述脆弱性描述潜在安全事件类别对实现信息安全目标的影响

要素要素内容与要求

缺乏统一的信息安全指导原则,导致策略执管理层对信息安全的认识不足,未能明确可能导致数据泄露、系统瘫痪等严重事

信息安全方针不明确策略执行失效、安全事故频发

行混乱安全目标和要求件,损害组织的声誉和利益

未能针对特定风险领域(如云计算、移动设对新技术和新威胁的评估不足,未能及时增加特定领域遭受攻击或数据泄露的风

应规定信息安全特定主题策略缺失特定领域的安全事故频繁发生

备)制定详细策略制定相应的安全控制措施险,影响业务正常运行

方针(即最高级策

策略文档不完善、未及时更新、缺乏具体可能导致人员操作不当,增加安全事件发

略)和特定主题策策略不明确特定主题的信息安全策略不清晰或存在歧义违反安全规定、操作失误

您可能关注的文档

文档评论(0)

管理体系培训和咨询指导 + 关注
实名认证
服务提供商

管理体系诊断与评价,管理体系策划,管理体系文件编写与评审,管理体系运行与实施,管理体系审核与评审,管理体系优化提升改进

1亿VIP精品文档

相关文档