风险评估报告模板

风险评估报告模板

信息技术风险评估

年度风险评估文档记录

风险评估每年做一次,评估日期及评估人员填在下表:

目录

1前言 ............................................................................................................................ 4 2.IT系统描述................................................................................................................. 5 3风险识别 .................................................................................................................... 8 4.控制分析 .................................................................................................................. 10 5.风险可能性测定 ...................................................................................................... 14 6.影响分析 .................................................................................................................. 16 7.风险确定 .................................................................................................................. 18 8.建议 .......................................................................................................................... 20 9.结果报告 .................................................................................................................. 21

1.前言

风险评估成员:

评估成员在公司中岗位及在评估中的职务:

风险评估采用的方法:

2.IT系统描述

IT系统的描述、图解和网络架构,包括全部的系统组件、链接系统组件的通信链接和相关的数据通信和网络:

图1—IT系统边界图

描述了信息的流动往返于IT系统,包括输出和输入到IT系统和其它接口

图2—信息流程图

3.风险识别

脆弱性识别 被识别的脆弱性:

威胁识别 被识别的威胁:

被识别的威胁列于表C

表C 威胁识别

风险识别 被识别的风险:

在表D中是脆弱性和威胁性风险识别方法

表D 脆弱性、威胁性和风险

4.控制分析

在表E中是IT系统的现行安全控制措施与计划安全控制措施。

表E 安全控制

表F 风险—控制—因素的相关性

风险 序号 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

风险总结 控制措施的相关性&其它因素

5.风险可能性测定

在表G中定义了可能性的等级

表G 风险可能性定义

表H 风险可能性等级

风险序号

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19

风险总结

风险可能性评估

风险可能性等级

风险序号

20 21 22 23 24 25

风险总结

风险可能性评估 风险可能性等级

6.影响分析

表I:评估风险影响的等级

表I 风险影响的等级定义

表J 风险影响分析

用于确定影响的等级的过程描述:

7.风险确定

表K:确定全面的风险等级的标准

表K 总体风险评估矩阵

风险系数: 低 (1 to 10); 中 (>10 to 50); 高 (>50 to 100)

表L 总体风险评级表

用于确定总体风险等级的过程描述:

8.建议

表M:对表D中被识别的风险的建议

表M 建议

9.结果报告

图示1 风险评估矩阵

风险评估报告模板

信息技术风险评估

年度风险评估文档记录

风险评估每年做一次,评估日期及评估人员填在下表:

目录

1前言 ............................................................................................................................ 4 2.IT系统描述................................................................................................................. 5 3风险识别 .................................................................................................................... 8 4.控制分析 .................................................................................................................. 10 5.风险可能性测定 ...................................................................................................... 14 6.影响分析 .................................................................................................................. 16 7.风险确定 .................................................................................................................. 18 8.建议 .......................................................................................................................... 20 9.结果报告 .................................................................................................................. 21

1.前言

风险评估成员:

评估成员在公司中岗位及在评估中的职务:

风险评估采用的方法:

2.IT系统描述

IT系统的描述、图解和网络架构,包括全部的系统组件、链接系统组件的通信链接和相关的数据通信和网络:

图1—IT系统边界图

描述了信息的流动往返于IT系统,包括输出和输入到IT系统和其它接口

图2—信息流程图

3.风险识别

脆弱性识别 被识别的脆弱性:

威胁识别 被识别的威胁:

被识别的威胁列于表C

表C 威胁识别

风险识别 被识别的风险:

在表D中是脆弱性和威胁性风险识别方法

表D 脆弱性、威胁性和风险

4.控制分析

在表E中是IT系统的现行安全控制措施与计划安全控制措施。

表E 安全控制

表F 风险—控制—因素的相关性

风险 序号 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

风险总结 控制措施的相关性&其它因素

5.风险可能性测定

在表G中定义了可能性的等级

表G 风险可能性定义

表H 风险可能性等级

风险序号

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19

风险总结

风险可能性评估

风险可能性等级

风险序号

20 21 22 23 24 25

风险总结

风险可能性评估 风险可能性等级

6.影响分析

表I:评估风险影响的等级

表I 风险影响的等级定义

表J 风险影响分析

用于确定影响的等级的过程描述:

7.风险确定

表K:确定全面的风险等级的标准

表K 总体风险评估矩阵

风险系数: 低 (1 to 10); 中 (>10 to 50); 高 (>50 to 100)

表L 总体风险评级表

用于确定总体风险等级的过程描述:

8.建议

表M:对表D中被识别的风险的建议

表M 建议

9.结果报告

图示1 风险评估矩阵


相关内容

  • 房地产项目土地储备标准化研究报告
  • 土地储备标准化研究流程 目 录 一.土地储备标准化流程 ......................................... 4 二.土地储备标准化内容 ......................................... 5 1.获取土地信息 . ........... ...

  • IT_项目文档明细清单列举
  • IT项目文档明细清 单列举 第一章.IT项目的启动阶段 1.1 可行性研究报告框架 1.2 项目章程 1.3 项目整体风险水平定性分析表 1.4 多项目风险情况一览表 1.5 质量保证说明书 1.6 采购程序及准购权限表 1.7 会议议程安排表 1.8 会议预算表 1.9 会议申请审批表 1.10会 ...

  • 主体结构分部工程评估报告
  • B9 金鸡湖邻里中心工程 (主体结构分部) 质 量 评 估 报 告 建设单位: 苏州工业园区邻里中心发展中心 设计单位: 苏州工业园区设计研究院 施工单位: 苏州二建建筑集团有限公司 监理单位: 苏州工业园区智宏工程管理咨询有限公司 总监理工程师: 公司技术负责人: 验收日期: 年 月 日 目 录 ...

  • 主体结构验收监理评估报告
  • 主体工程质量(监理)评估报告 工程名称: 监理单位: 报告编制: 审核(总监理工程师) 批准(单位技术负责人): 日 期: 主体分部工程施工质量监理评估报告 一.工程概况: 二.评估依据 1 法律.法规和行政规章 2 工程建设监理合同 阿戛乡政府办公楼工程施工合同 3 工程施工图设计文件(含图纸.交 ...

  • 古交案件风险排查报告模板
  • **农商银行XX 部室 案件风险排查情况的报告(模板) **农商银行稽核审计部: 为深入排查各类经营风险隐患,有效防范各类责任事故和外部侵害案件发生,**农商银行根据上级案防工作部署,于2014年一季度在辖内开展了案件风险排查工作,现将排查情况报告如下: 一.基本情况 (一)排查工作总体安排 (二) ...

  • 办公楼监理工程质量评估报告
  • 渭南国际会议中心办公楼 工程质量评估报告 编制人: 审核(总监): 审批(总工): 监理单位(公章): 编 制 日 期: 监理工程质量评估报告 我们主要监管的是陕西省第四建筑工程公司第八工程处施工范围的工程,土建方面:主要是基础和主体两个分部,含基础.地下室及主体钢筋混凝土施工,墙体砌筑和内外粉及地 ...

  • 地基基础评估报告(标准模板)
  • 洋县农贸综合交易市场一期 工程 地基与基础质量评估报告 编 制 人: (专业监理工程师) 审 核: (总监理工程师) 审 批: (公司技术负责人) 汉中东坤建设项目管理有限公司 2015年7月21日 洋县农贸综合交易市场一期 工程地基 与基础质量评估报告 一.工程概况 工程名称:洋县农贸综合交易市场 ...

  • 健康评估报告模板
  • 健康评估报告 姓 名:性 别:年 龄:评估编号:评估日期:单 位: 目 录 1. 个人健康信息汇总--------------- 2. 冠心病风险评估---------------- 3. 脑血管病风险评估--------------- 4. 高血压风险评估---------------- 5. 糖 ...

  • 信息安全风险评估报告模板
  • XXXXXXXX信息系统 信息安全风险评估报告模板 项 目 名 称:项目建设单位:风险评估单位: ****年**月**日 目 录 一.风险评估项目概述 .......................................................................... ...