附件:国家电子政务工程建设项目非涉密信息系统信息安全风险评估报告格式项目名称:项目建设单位:风险评估单位:年月 日目 录一、风险评估项目概述 11
1 工程项目概况 11
1 建设项目基本信息 11
2 建设单位基本信息 11
3 承建单位基本信息 21
2 风险评估实施单位基本情况 2二、风险评估活动概述 22
1 风险评估工作组织管理 22
2 风险评估工作过程 22
3 依据的技术标准及相关法规文件 22
4 保障与限制条件 3三、评估对象 33
1 评估对象构成与定级 33
1 网络结构 33
2 业务应用 33
3 子系统构成及定级 33
2 评估对象等级保护措施 33
1XX 子系统的等级保护措施 33
2 子系统 N 的等级保护措施 3四、资产识别与分析 44
1 资产类型与赋值 44
1 资产类型 44
2 资产赋值 44
2 关键资产说明 4五、威胁识别与分析 45
1 威胁数据采集 55
2 威胁描述与分析 55
1 威胁源分析 55
2 威胁行为分析 55
3 威胁能量分析 55
3 威胁赋值 5六、脆弱性识别与分析 56
1 常规脆弱性描述 56
1 管理脆弱性 56
2 网络脆弱性 56
3 系统脆弱性 56
4 应用脆弱性 56
5 数据处理和存储脆弱性 66
6 运行维护脆弱性 66
7 灾备与应急响应脆弱性 66
8 物理脆弱性 66
2 脆弱性专项检测 66
1 木马病毒专项检查 66
2 渗透与攻击性专项测试 66
3 关键设备安全性专项测试 66
4 设备采购和维保服务专项检测 66
5 其他专项检测 66
6 安全保护效果综合验证 66
3 脆弱性综合列表 6七、风险分析 67
1 关键资产的风险计算结果 67
2 关键资产的风