华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证
华道众合电话

ISO20000认证:风险评估报告

添加时间:2021-2-20
一、目的
  对公司的关键和主要应用系统在可用性、连续性和保密性等方面作出风险评估,以便采取有关的防范措施,确保这些业务系统在安全的环境下稳定、连续性运行。
二、范围
本报告的分析范围主要包括以下:
主干网络
关键应用系统1
... ...
三、风险分析
1.主要关键资产
描述哪些与IT服务相关的关键资产。
2.存在的威胁和薄弱点
分析资产主要存在的威胁和薄弱点,从保密性、可用性和连续性三方面进行考虑分析。
3.存在风险
经过分析,存在以下风险:
a. ... ...
b. ... ...
c. ... ...
d. ... ...
e. ... ...
四、风险解决方案
1.可用性、能力方案
具体参照《可用性计划》《容量计划》
是否需要扩容;
增加服务器;
是否需要增加UPS容量等
2.保密规范
制定信息安全规范。
3.应急预案
具体参照《连续性计划》
关于“ISO20000信息技术服务管理体系认证咨询”的相关资讯