01-资产识别和风险评估材料(ISO27001信息安全管理体系).docx
《01-资产识别和风险评估材料(ISO27001信息安全管理体系).docx》由会员分享,可在线阅读,更多相关《01-资产识别和风险评估材料(ISO27001信息安全管理体系).docx(9页珍藏版)》请在课桌文档上搜索。
1、版本号:V1.0生效日期:20XX年1月1日【组织名称】资产识别和风险评估(ISMS04A80107)编写审核批准口期20XX年1月1日口期20XX年1月1H口期20XX年1月1H文件编号:ISMS090107控制状态:受控0.1变更记录变更日期版本变更说明编写审核批准20XX年1月4日V1.0创建0.2目录序号名称编号保存期限部门受控状态1.资产识别和风险评估计划ISMS-0901一年管理运营部受控2.信息资产识别评价表ISMS-0902一年管理运营部受控3.重要信息资产识别评价表ISMS-09-02一年管理运营部受控4.信息资产风险评估表ISMS-09-03一年管理运营部受控5.信息安全风
2、险处置报告ISMS-09-04一年管理运营部受控6.信息安全风险处置计划ISMS-09-05一年管理运营部受控7.信息资产风险二次评估表ISMS-09-06一年管理运营部受控8.信息安全残余风险确认报告ISMS-09-07一年管理运营部受控资产识别和风险评估计划编号:ISMS0901版本:V1.o评估目的为了在考虑控制成本与风险平衡的前提下选择合适的控制目标和控制方式,将信息安全风险控制在可接受的水平,进行本次风险评估。评估依据ISO/IEC27001:2022标准、管理体系文件评估方法首先由管理运营部牵头组建风险评估小组;通过咨询公司对风险评估小组进行相关培训;根据我们的信息安全方针、范围制
3、定信息安全风险管理程序,以这个程序作为我们风险评估的依据和方法;各部门识别所有的业务流程,并根据这些业务流程进行资产识别,对识别的资产进行打分形成重要资产清单;对每个重要资产进行威胁、脆弱性识别并打分,并以此得到资产的风险等级;评估小组序号姓名职责部门备注A组长管理运营部B组员管理运营部C组员智慧城市事业部D组员采购保障部E组员财务资产部F组员安全质量部G组员人力资源部评估时间20XX年1月4日-20XX年1月15日评估日程安排评估小组时间安排工作内容被评估部门ABCDEFG1月4日9:00-9:30预备会议各部门代表A1月4日月7日对管理层进行信息资产识别总经理B1月4日4月7日对管理运营部
4、进行信息资产识别管理运营部C1月4日-1月7日对智慧城市事业部进行信息资产识别智慧城市事业部D1月4日-1月7日对采购保障部进行信息资产识别采购保障部E1月4日-1月7日对财务资产部进行信息资产识别财务资产部F1月4日月7日对安全质量部进行信息资产识别安全质量部G1月4日月7日对人力资源部进行信息资产识别人力资源部ABCDEFG1月8日识别所有重要信息资产所有ABCDEFG1月11日月15日进行信息安全风险评估。所有ABCDEFG1月18日1月22日进行风险处置所有ABCDEFG1月25日进行二次风险评估所有编制:审批:日期:20XX年1月1日【组织名称】信息安全风险评估报告文档信息文档编号:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 01 资产 识别 风险 评估 材料 ISO27001 信息 安全管理 体系
链接地址:https://www.desk33.com/p-1367528.html