Q/SY 10343-2019 信息安全风险评估实施指南.pdf

中油质,信息安全标准,风险评估,中国石油
文档页数:28
文档大小:9.24MB
文档格式:pdf
文档分类:中国石油
上传会员:
上传日期:
最后更新:

O/SY 中国石油天然气集团有限公司企业标准 Q/SY10343—2019 (2019年确认) 信息安全风险评估实施指南 Guidelines for information security risk assessment 2019一12-05发布 2019一12-05实施 中国石油天然气集团有限公司发布 Q/SY10343—2019 再版说明 本标准于2019年复审,复审结论为继续有效. 本标准在发布复审结论的同时,按照《关于调整集团公司企业标准编号规则的通知》(中油质 [2016]434号)的要求对标准编号进行了修改. 本次印刷与前一版相比,技术内容与前版完全一致. 本次仅对标准的封面进行了如下修改: —标准编号由Q/SY1343—2010修改为Q/SY10343—2019; 标准发布单位按照企业公章,修改为“中国石油天然气集团有限公司”. Q/SY10343—2019 目 次 前言 Ⅱ 1范围 … …1 2规范性引用文件…… b4 …1 3术语和定义…… ………1 4风险评估概述………… …2 4.1风险评估框架…… ……2 4.2风险评估目的………… ……………3 4.3风险评估原则…… …….3 4.4风险评估方式…… ……3 4.5风险评估时机…… ……4 4.6风险评估流程…… ……4 5风险评估实施……… ……………4 5.1计划准备阶段 ……4 5.2评估阶段 ……6 5.3分析阶段…… ……11 附录A(资料性附录)资产信息登记表模饭 …16 附录B(资料性附录)评估所需收集义档 附录C(资料性附录)风 险评仙工且…… ……20 参考文献 ………22 I ...

资源链接请先登录(扫码可直接登录、免注册)
①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。

投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)