颁布功夫:2019-12-27 16:22:59
?12月16日到25日,,,,,,,,信息技术部对集团及子公司的所有信息系统进行了一次信息安全风险评估。。。。。。。通过对系统的脆弱性、威胁、风险分析,,,,,,,,埋伏威胁、防护能力评估等测试评估,,,,,,,,摸清了系统存在的问题和缝隙,,,,,,,,为后续更有效的防备信息系统风险做好基础工作。。。。。。。
信息安全风险评估是加强信息安全保险系统建设和治理的关键环节。。。。。。。通过发展信息安全风险评估工作,,,,,,,,能够发现信息安全存在的重要问题和矛盾,,,,,,,,找到解决诸多关键问题的法子。。。。。。。只有在正确地、全面地理解风险后,,,,,,,,能力在节造风险、削减风险、转移风险之间做出正确的判断,,,,,,,,决定调动几多资源、以什么价值、采取什么样的应对措施去化解、节造风险。。。。。。。
本次风险评估不仅选取了缝隙扫描、人为审计、渗入性测试这种类型的纯技术操作,,,,,,,,还使用了目前普遍选取国际尺度的BS7799、ISO17799、国度尺度《信息系统安全等级评测准则》等步骤,,,,,,,,充分体现以资产为启程点、以威胁为触发成分、以技术、治理、运行等方面存在的脆弱性为诱因的信息安全风险评估综合步骤及操作模型。。。。。。。
通过本次基于多角度、多纬度的全面的信息风险评估,,,,,,,,细粒度出现系统的安全近况,,,,,,,,由风险评估形成的风险汇报,,,,,,,,将作为后期的应急响应造度建设、立体的安全防护系统建设的基础。。。。。。。
信息技术部 牟晓威
