关于 涉密 信息系统 风险评估_涉密信息系统集成资质保密标准系列解读之三:保密风险评估与管理...

58781d00e4900ecebb649c5aa0b16f60.gif

《涉密信息系统集成资质保密标准》3.4.1 资质单位应当定期对系统集成业务、人员、资产、场所等主要管理活动进行保密风险评估。各业务部门应当按照业务流程对保密风险进行识别、分析和评估,提出具体防控措施。

保密风险评估要求

资质单位应按照保密标准要求,定期进行保密风险评估。保密风险评估对象包括涉密信息系统集成业务、人员、资产、场所等主要管理活动。

在开展保密风险评估过程中,要以资质单位各业务部门为保密风险评估主体,各部门应按照各自业务工作流程,对保密风险进行识别、分析和评估,并提出具体防控措施。各部门评估结果汇总整合后,形成风险评估报告。

保密风险评估报告内容应包括识别出的风险点、风险等级和防控措施等。

保密风险评估报告要求

根据保密标准要求,资质单位应结合本单位实际,按照业务工作流程查找风险点,风险点的排列和分类应符合业务和工作流程。涉密人员管理风险点应按照涉密人员上岗、在岗、离岗全过程识别;涉密资产管理风险点应按照资产采购、配发、使用、携带外出、维修、报废、销毁的全过程识别;涉密场所管理风险点应按照从外到内、从人到物进行全方位识别;涉密项目风险点应对承接、研发、验收、维护等环节进行全过程识别。

识别出的风险点应全面准确,资质单位应对照业务流程各环节进行风险分析,避免遗漏。同时,应对风险进行分级,有的放矢,精准把握关键风险。

保密风险防控措施的落实

风险防控措施与风险点之间应存在一一对应关系,明确负责部门和责任人,规定每个防控措施的操作细则。资质单位应将制定的保密风险防控措施融入到单位的管理制度和业务工作流程中。以制度形式将风险防控措施固化,并建立相应监督检查机制,保证风险防控工作落到实处。

bf05dd7c45fa3ca39e700a03b1b1509a.png

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、风险评估项目概述 1 1.1 工程项目概况 1 1.1.1 建设项目基本信息 1 1.1.2 建设单位基本信息 1 1.1.3承建单位基本信息 2 1.2 风险评估实施单位基本情况 2 二、风险评估活动概述 2 2.1 风险评估工作组织管理 2 2.2 风险评估工作过程 2 2.3 依据的技术标准及相关法规文件 2 2.4 保障与限制条件 3 三、评估对象 3 3.1 评估对象构成与定级 3 3.1.1 网络结构 3 3.1.2 业务应用 3 3.1.3 子系统构成及定级 3 3.2 评估对象等级保护措施 3 3.2.1 XX子系统的等级保护措施 3 3.2.2 子系统N的等级保护措施 3 四、资产识别与分析 4 4.1 资产类型与赋值 4 4.1.1资产类型 4 4.1.2资产赋值 4 4.2 关键资产说明 4 五、威胁识别与分析 4 5.1 威胁数据采集 5 5.2 威胁描述与分析 5 5.2.1 威胁源分析 5 5.2.2 威胁行为分析 5 5.2.3 威胁能量分析 5 5.3 威胁赋值 5 六、脆弱性识别与分析 5 6.1 常规脆弱性描述 5 6.1.1 管理脆弱性 5 6.1.2 网络脆弱性 5 6.1.3系统脆弱性 5 6.1.4应用脆弱性 5 6.1.5数据处理和存储脆弱性 6 6.1.6运行维护脆弱性 6 6.1.7灾备与应急响应脆弱性 6 6.1.8物理脆弱性 6 6.2脆弱性专项检测 6 6.2.1木马病毒专项检查 6 6.2.2渗透与攻击性专项测试 6 6.2.3关键设备安全性专项测试 6 6.2.4设备采购和维保服务专项检测 6 6.2.5其他专项检测 6 6.2.6安全保护效果综合验证 6 6.3 脆弱性综合列表 6 七、风险分析 6 7.1 关键资产的风险计算结果 6 7.2 关键资产的风险等级 7 7.2.1 风险等级列表 7 7.2.2 风险等级统计 7 7.2.3 基于脆弱性的风险排名 7 7.2.4 风险结果分析 7 八、综合分析与评价 7 九、整改意见 7 附件1:管理措施表 8 附件2:技术措施表 9 附件3:资产类型与赋值表 11 附件4:威胁赋值表 11 附件5:脆弱性分析赋值表 12
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值