华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
服务项目
最新动态
热点文章
HOME 首页 > 服务项目 > ISO20000信息技术服务管理体系认证咨询 > 风险评估报告

ISO20000认证:风险评估报告

文章录入:华道众合   文章来源:华道众合   添加时间:2021-2-20
一、目的
  对公司的关键和主要应用系统在可用性、连续性和保密性等方面作出风险评估,以便采取有关的防范措施,确保这些业务系统在安全的环境下稳定、连续性运行。
二、范围
本报告的分析范围主要包括以下:
主干网络
关键应用系统1
... ...
三、风险分析
1.主要关键资产
描述哪些与IT服务相关的关键资产。
2.存在的威胁和薄弱点
分析资产主要存在的威胁和薄弱点,从保密性、可用性和连续性三方面进行考虑分析。
3.存在风险
经过分析,存在以下风险:
a. ... ...
b. ... ...
c. ... ...
d. ... ...
e. ... ...
四、风险解决方案
1.可用性、能力方案
具体参照《可用性计划》《容量计划》
是否需要扩容;
增加服务器;
是否需要增加UPS容量等
2.保密规范
制定信息安全规范。
3.应急预案
具体参照《连续性计划》
想了解更多的关于ISO20000认证信息可以经常关注我们