风险评估结论 .......................................................................................... I
1 评估工作概述 ..................................................................................... 1
1.1 评估范围 ..................................................................................... 1
1.2 评估组织 ..................................................................................... 2
2 评估依据和标准 ................................................................................. 3
3 资产识别 ............................................................................................ 5
3.1 资产识别内容和方法 ................................................................... 5
3.2 重要资产的确定及三性赋值 ....................................................... 8
4 威胁识别 .......................................................................................... 11
5 脆弱性识别 ...................................................................................... 15
5.1 脆弱性识别内容及方法 ............................................................. 15
5.2 脆弱性识别结果 ........................................................................ 15
6 综合风险分析 ................................................................................... 19
6.1 风险分析方法 ........................................................................... 19
6.2 风险等级划分 ........................................................................... 19
6.3 不可接受风险划分 .................................................................... 20
6.4 风险分析结果 .......................................................................... 20
7 风险统计 .......................................................................................... 26
8 不可接受风险处理计划 .................................................................... 28
风险评估结论
此次风险评估,我局确定的评估范围为 OA系统。评估共发现信息
安全风险 60 个,其中极高风险 6 个,高风险 14 个,中风险 1 个,低
风险20 个,极低风险 19 个;经分析,确定 60 个风险中,40 个为可以
接受,20 个为不可接受。
为消除不可接受的风险,相应的处理计划如下:
1) OA 数据库服务器、应用服务器、内网管理及病毒服务器将及时
升级系统补丁并强制用户口令强度和更改频率,降低风险;
2) OA 应用服务器应启用帐户锁定策略,防止非授权访问;
3) 防火墙及主要的网络设备将启用日志功能,规避抗抵赖的风险,
同时还将尽快建立操作规程,规范操作过程;
4) 主要的网络设备将建立访问控制策略,规避非授权访问的风险;
5) 业务系统的关键网络数据在进行传输时将采取适当的保密措施
并进行完整性校验;
6) 核心机房的物理访问控制将建立来访人员登记制度。
为进一步规范食品安全责任保险资金的使用管理,根据XX区财政局财政监督评价工作要求,现将食品安全责任保险项目绩效自评情况汇报如下:一、项目背景和设立依据根据《国务院食品安全办 食品药品监管总局 保监会关于开展食品安全责任保险试点工作的指导意见》(食安办〔2015〕1号)《XX省开展食品安全责任保险试点...
已下载:0次 是否免费:否 上传时间:2024-05-27
目 录 1 总则 31.1编制原则 31.2 编制依据 31.2.1主要法律法规 31.2.2主要技术标准 42生产经营单位基本概况 42.1公司基本信息 42.2生产经营单位安全管理情况 53风险评估 63.1危险源辨识 63.2可能发生的事故类型及其后果 63.2.1液氨泄漏事故 ...
已下载:4次 是否免费:否 上传时间:2022-02-11
为贯彻落实“安全第一、预防为主、综合治理”安全生产基本方针,切实加强公司各类突发事件应急管理工作,进一步规范公司的应急响应程序,建立健全指挥统一,功能齐全,反应快捷、运转高效的应急救援管理体系,一旦发生事故,能够及时有效的实施各项应急救援措施,控制和减少事故损失,保障员工生命财产的安全,保证公司正常...
已下载:1次 是否免费:否 上传时间:2021-08-13
目录1.总则 11.1、编制目的 11.2、编制原则 11.3、编制依据 12、企业概况 12.1企业概况 12.2生产经营单位危险有害因素辨识情况 32.3、公司生产经营单位安全生产管理情况 52.4、现有事故风险防控与应急措施情况 53、事故发生的可能性及其后果分析 63.1、粉尘危害 63.2...
已下载:3次 是否免费:否 上传时间:2021-06-07
按照20XX年《全国创建防灾减灾示范社区标准》的具体要求,根据社区综合灾害风险隐患排查和评估程序,对社区综合灾害风险进行了风险评估。现将评估情况总结如下:一、基本情况和易发灾害信息前进社区位于XX区XX街道办事处西北,东至XX北路;西至XX路;南起XX广场;北到XX后巷。辖区面积约0.22平方千米,...
已下载:0次 是否免费:否 上传时间:2021-01-11
目录1.前言 32.危险有害因素辨识依据 33.物质固有性危险性分析 43.2.1汽油 73.2.2柴油 83.2.3火灾危险类别及爆炸危险区域划分 104.加油站设备危险有害因素危险性分析 115.经营过程中危险有害因素分析 125.1火灾、爆炸危险 125.2电气伤害 155.3高处坠落 155...
已下载:2次 是否免费:否 上传时间:2020-07-20Copyright © 2009-2022 深圳市圈中人电子商务有限公司 粤ICP备05047908号
您是否真的需要安全退出?
确认退出