当前位置:
文档之家› 信息安全风险评估数据安全评估模型
信息安全风险评估数据安全评估模型
5 略保密性要求高 防火墙访问控制策
5 略保密性要求高 核心交换部分策略
4 保密性要求高 路由策略保密性一
5般 路由策略保密性一
4般
加权后 等级 资产等级
2
1.45
3
2.76
1
1.76
1
3.94
3.94
4
4.76
4
4.76
3
4.31
1
4.60
2
4.25
完整性破坏可以重 3 新导入
违规联网记录数据 2 完整性比较重要
5 无业务数据
5 无业务数据 配置数据完整性非
5 常重要 配置数据完整性非
5 常重要 配置数据完整性非
5 常重要 配置数据完整性非
5 常重要 配置数据完整性非
5 常重要
2 数据保密性一般
2 内部公开
1 无业务数据
1 无业务数据 防火墙访问控制策
分类 编号 AH001
AH002
服务器 AH021
AH022
AH023
AN001
网络设 备
AN002 AN003 AN004
AN005
业务类别
基本信息 应用说明
IP地址 10.2.18.33 10.2.16.46 10.2.16.51 10.2.16.48 10.2.16.49 192.168.1.2 10.2.16.35 10.2.16.220 10.2.16.253 10.2.16.254
破坏后可能的影响
可用性分析 等级 完整性分析
工作站,其可用性 较低
1 无业务数据
等级 保密性分析
抽取的部分业务数 1据
数据集中业务比较 重要
可用性要求较低 综合业务可用性要 求非常高 综合业务可用性要 求非常高 网络设备可用性要 求非常高 网络设备可用性要 求非常高 网络设备可用性要 求非常高 网络设备可用性要 求非常高 网络设备可用性要 求非常高