如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
此资料由网络收集而来,如有侵权请告知上传者立即删除。资料共分享,我们负责传递知识。PAGEPAGE7风险评估报告该如何写今天小编为大家带来的是风险报告该如何写,希望对大家有所帮助吧!风险评估报告格式文档要求:(1)封面: ***公司***项目公共安全风险评估报告 (上空8行居中,宋体二号加黑) 编制:***(部门或人员,楷体三号加黑) 审核:***(部门或人员,楷体三号加黑) 批准:***(部门或人员,楷体三号加黑) 上报单位名称(楷体三号加黑,并加盖公章) 编制时间(楷体三号加黑)正文内容 :一、项目基本情况(一层标题为黑体三号加黑) 1.业主和甲方情况(二层标题为楷体三号加黑) ******(正文内容为仿宋三号加黑)大概样式:信息技术风险评估年度风险评估文档记录风险评估每年做一次,评估日期及评估人员填在下表:目录1前言...................................................2.IT系统描述.............................................3风险识别................................................4.控制分析...............................................5.风险可能性测定.........................................6.影响分析...............................................7.风险确定...............................................8.建议...................................................9.结果报告...............................................1.前言风险评估成员:评估成员在公司中岗位及在评估中的职务:风险评估采用的方法:2.IT系统描述IT系统的描述、图解和网络架构,包括全部的系统组件、链接系统组件的通信链接和相关的数据通信和网络:图1—IT系统边界图描述了信息的流动往返于IT系统,包括输出和输入到IT系统和其它接口图2—信息流程图3.风险识别脆弱性识别被识别的脆弱性:威胁识别被识别的威胁:被识别的威胁列于表C表C威胁识别风险识别被识别的风险:在表D中是脆弱性和威胁性风险识别方法表D脆弱性、威胁性和风险4.控制分析在表E中是IT系统的现行安全控制措施与计划安全控制措施。表E安全控制表F风险—控制—因素的相关性风险序号123456风险总结控制措施的相关性&其它因素5.风险可能性测定在表G中定义了可能性的等级表G风险可能性定义表H风险可能性等级风险序号123456789101风险总结风险可能性评估风险可能性等级风险序号123456风险总结风险可能性评估风险可能性等级6.影响分析表I:评估风险影响的等级表I风险影响的等级定义表J风险影响分析用于确定影响的等级的过程描述:7.风险确定表K:确定全面的风险等级的标准表K总体风险评估矩阵风险系数:低(1to10);中(>10to50);高(>50to100)表L总体风险评级表用于确定总体风险等级的过程描述:8.建议表M:对表D中被识别的风险的建议表M建议9.结果报告图示1风险评估矩阵范文示例:风险评估报告 xxxx xxxxXX公司 20xx年一月目 录 1评估目的 ..........................................................................1 2评估原则 ..........................................................................1 3评估组织 ..........................................................................1 4评估过程 ..........................................................................15风险评估范围 ...............................................