实施阶段
现场实施计划
现场实施计划.doc 现场实施计划.XLS
资产分析
工作方法:问卷调查、人员问询
阶段成果:《资产识别清单》《重要资产清单》《资产分析报告》
威胁分析
工作方法:问卷调查、人员问询
阶段成果:《威胁列表》《威胁分析报告》
脆弱性分析
工作方法:问卷调查、人员问询、工具扫描、手动检查、文档审查、渗透测试等
工作成果:《脆弱性列表》《脆弱性分析报告》
工作方式
主机脆弱性
操作系统
硬件系统
主机脆弱性检查表单
Windows
Linux
UNIX
主机脆弱性分析报告
网络
网络结构
网络设备
交换机
路由器
防火墙
入侵检测
流量分析
入侵防御
网络脆弱性分析报告
数据库
数据库脆弱性检查表单
SQL Server
Oracle
My Sql
数据库脆弱性分析报告
应用系统
应用脆弱性检查表单
IIS
Apache
Tomcat
WebSphere
Weblogic
应用系统(OA)
应用脆弱性分析报告
数据
数据脆弱性检查表单
数据脆弱性分析报告
物理环境
物理脆弱性检查表单
物理脆弱性分析报告
管理
管理脆弱性检查表单
管理脆弱性分析报告
扫描
主机扫描
网络扫描
数据库扫描
应用扫描
渗透
渗透测试计划
渗透测试申请单
渗透测试后系统运行情况验证记录
渗透测试报告
已有安全措施分析
工作方法:问卷调查、人员问询、现场勘查、文档复查
阶段成果:《已有安全措施确认表》《已有安全措施分析报告》
系统安全现状报告
阶段性汇报
阶段性汇报.PPT
项目启动准备阶段
1、成立项目组
2、系统调研了解
系统调查表.doc 系统调查表.XLS
3、确定项目范围
4、评估前的准备工作
人员安排
评估方法
评估使用的表单
评估使用的工具
5、制定风险评估计划
风险评估计划.doc 风险评估计划.mpp
6、编制评估方案
风险评估实施方案.doc
7、协调会
8、项目启动会
调研表和准备材料下发并收集
确任项目计划与方案
项目启动会.PPT
需提交文档
评估方案
系统的资产识别报告
系统的危胁识别报告
系统的脆弱性报告
系统的资产价值分析报告
系统的威胁源分析报告
系统的脆弱性分析报告
《风险评估报告》
《风险控制建议》
安全建议和加固阶段
《风险控制建议》
分析与报告阶段
1.系统的资产价值分析报告.doc
2.系统的威胁源分析报告.doc
3.系统的脆弱性分析报告.doc
4.系统的扫描分析报告.doc
5.系统的渗透测试分析报告.doc
6.风险评估报告.doc