无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 風險評估文檔

風險評估文檔

2018-04-03 14:35:03 | 來源:中培企業IT培訓網

6.1.3  風險評估文檔

風險評估文檔是指在整個風險評估過程中產生的評估過程文檔和評估結果文檔,包括但不僅限于闡述風險評估的目標、范圍、人員、評估方法、評估結果的形式和實施進度等的《風險評估方案》;明確評估的目的、職責、過程、相關的文檔要求,以及實施本次評估所需要的各種資產、威脅、脆弱性識別和判斷依據《風險評估程序》。根據組織在風險評估程序文檔中所確定的資產分類方法進行資產識別,形成資產識別清單,明確資產的責任人倍B 門的《資產識別清單》;

常見的過程文檔還包括描述資產識別和賦值的結果,形成重要資產列表,包括重要資產名稱、描述、類型、重要程度、責任人/部門等的《重要資產清單》;:根據威脅識別和賦值的結果,形成威脅列表,包括威脅名稱、種類、來源、動機及出現的頻率等的《威脅列表》以及:根據脆弱性識別和賦值的結果,形成脆弱性列表,包括具體脆弱性的名稱、描述、類型及嚴重程度的《脆弱性列表》和《已有安全措施確認表》。

風險評估的主體文檔主要包括描述整個風險評估過程和結果進行總結,詳細說明被評估對象、風險評估方法、資產、威脅、脆弱性的識別結果、風險分析、風險統計和結論等內容的《風險評估報告》;描述評估結果中不可接受的風險制定風險處理計劃,選擇適當的控制目標及安全措施,明確責任、進度、資源,并通過對殘余風險的評價以確定所選擇安全措施的有效性的《風險處理計劃》。

確保文檔發布前是得到批準的并且標識出更改和現行修訂狀態。在文檔的分發過程中應得到適當的控制,并確保在使用時可獲得有關版本的適用文檔,防止作廢文檔的非預期使用,若因任何目的需保留作廢文檔時,應對這些文檔進行適當的標識。

對于風險評估過程中形成的相關文檔,還應規定其標識、儲存、保護、檢索、保存期限以及處置所需的控制。相關文檔是否需要以及詳略程度由組織的管理者來決定。

標簽: 風險評估文檔
主站蜘蛛池模板: 激情亚洲一区二区三区四区 | YY111111少妇影院免费观看 | 国产在线不卡精品网站 | 国产中文字幕一区 | 欧美一级黄色免费看 | 亚洲最新版AV无码中文字幕 | 亚拍精品一区二区三区探花 | 黄网站色成年片大免费高清 | 妃子涨奶和侍卫h | 欧洲一卡2卡3卡4卡国产 | 逼逼爱插插网站 | 伊人久久大香线蕉综合5g | 国产小嫩模无套中出视频 | 呻吟求饶的办公室人妻 | 日韩经典一区二区三区 | 婷婷开心色四房播播 | 亚洲大片一区二区三区 | 蜜臀av日日欢夜夜爽一区 | xxxxx黄色片 日韩放荡少妇无码视频 | 国产自无码视频在线观看 | 亚洲av人人澡人人爽人人夜夜 | 一级精品视频 | 亚洲成人一区在线观看 | J97久久国产亚洲精品超碰热 | 九九夜夜 | 成人在线观看日韩 | 一二三四视频在线观看中文版免费 | 国产粉嫩呻吟一区二区三区 | 久久精品国产国产精 | 极品少妇XXXXⅩ另类 | 国产精成人品日日拍夜夜免费 | 欧美日韩精品人妻狠狠躁免费视频 | 日本精品一区二区三区高清 | 国产91色在线亚洲 | 久久er综合 | 久久激情网站 | 国产精品一级a级理论片在线观看 | 国产精品久久久久成人 | 人妻出轨AV中文字幕 | 精品少妇一区二区三区视频 | 国产一区二区av在线 |