微软安全风险管理指南V1
0深圳大成天下信息技术有限公司ShenZhenUnnooInformationTech
二〇〇五年一月第2页共126页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共126页文档信息文档名称微软安全风险管理指南保密级别文档版本编号V1
0制作人制作日期复审人复审日期适用范围本文件是从微软网页上摘录成doc,方便读者阅读
分发控制编号读者文档权限与文档的主要关系1大成科技项目组创建、修改、读取项目组成员,负责编制、修改、审核本文件2王娟批准项目的负责人,负责本文档的批准程序3吴鲁加标准化审核项目标准化负责人,对文档进行标准化审核版本控制时间版本说明修改人V1
0文档创建原文档参见:http://www
microsoft
com/china/technet/security/guidance/secrisk/default
mspx第3页共126页第2页共126页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共126页1
概述客户在尝试实施安全风险管理计划时,可能会觉得不知所措
原因可能在于他们没有自己的内部专家、没有预算资源或没有使用外部资源的指南
为了帮助这些客户,Microsoft编写了《安全风险管理指南》
本指南帮助各种类型的客户计划、建立和维护一个成功的安全风险管理计划
本指南说明如何在四阶段流程(在下文中描述)中实施风险管理计划中的各个阶段,以及如何建立一个持续的过程以评定安全风险并将其降低到可接受水平
本指南不考虑技术因素,并参考了许多关于安全风险管理的行业认可标准
它是Microsoft承诺提供高质量指南以帮助客户保护其信息技术(IT)基础结构之安全的一个重要示例
本指南结合了来自MicrosoftIT的实际经验,也包括了由Microsoft客户及合作伙伴所提供的资料