xx 有限公司记录编号005信息系统安全风险评估报告创建日期文档密级2015 年 8 月 16 日更改记录时间更改内容更改人项目名称: XXX 风险评估报告被评估公司单位:XXX 有限公司参与评估部门:XXXX 委员会一、风险评估项目概述1
1 工程项目概况1
1 建设项目基本信息风险评估版本项目完成时间项目试运行时间201X 年 8 日 5 日更新的资产清单及评估201X 年 8 月 5 日2015 年 1-6 月1
2 风险评估实施单位基本情况评估单位名称XXX 有限公司二、风险评估活动概述2
1 风险评估工作组织管理描述本次风险评估工作的组织体系(含评估人员构成)、工作原则和采取的保密措施
2 风险评估工作过程本次评估供耗时 2 天,采取抽样的的方式结合现场的评估,涉及了公司所有部门及所有的产品,已经包括了位于公司地址位置的相关产品
3 依据的技术标准及相关法规文件本次评估依据的法律法规条款有:序号1法律、法规及其他要求名称颁布时间实施时间2000
281994
181996
01颁布部门全国人大常委会关于维2000
护互联网安全的决定28全国人大常委会国务院第 147 号令国务院第 195 号令国务院第 339 号令国务院第 468 号令2中华人民共和国计算机1994
信息系统安全保护条例中华人民共和国计算机181996
013信息网络国际联网管理暂行规定4中华人民共和国计算机软件保护条例中华人民共和国信息网络传播权保护条例5中华人民共和国计算机6信息网络国际联网管理暂行规定实施办法71998
061998
061997
301997
12国务院信息化工作领导小组计算机信息网络国际联1997
网安全保护管理办法计算机信息系统安全专161997
28公安部第 33 号令8用产品检测和销