风险评估报告.docx

上传人:夺命阿水 文档编号:56867 上传时间:2022-09-14 格式:DOCX 页数:3 大小:18.35KB
返回 下载 相关 举报
风险评估报告.docx_第1页
第1页 / 共3页
风险评估报告.docx_第2页
第2页 / 共3页
风险评估报告.docx_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《风险评估报告.docx》由会员分享,可在线阅读,更多相关《风险评估报告.docx(3页珍藏版)》请在课桌文档上搜索。

1、风险评估报告文件编号:1目的对XXX计算机科技股份有限公司的关键和主要应用系统在可用性、持续性、信息安全等方面作出风险评估,以便采取相关的防范措施,确保这些业务系统在安全的环境下,稳定、持续性运行。2范围本报告的分析范围主要包括以下:1. XXX软件XXXX运维项目的技术服务工作2. XXX软件XXXX运维项目的服务器、网络。3现状分析3.1 可用性、能力分析包括:系统硬件情况:包括应用服务器,目前各种硬件设备都正常运作。评估对象风险点可能性严重性风险级别应对措施最终风险级别应用服务器断电低高高专人维护低硬件故障高高高专人维护中网络中断中高高专人维护低Windows2003server低中中状

2、态备份低前置服务应用程序低中中源代码备份低数据库低中中数据备份低网络平台:内外网平台。评估对象风险点可能性严重性风险级别应对措施最终风险级别内外网平台断电低高中找人维护中硬件故障低高中找人维护低网络中断低高中找人维护低人力资源:包括人员储备人力资源人员问题高严重高及时招人储备高资源使用情况:资源使用情况合理,有冗余,并有备用资源。应用系统运行速度:系统运行速度正常,可以同时支持300个在线企业同时操作。3.2 安全分析包括:网络安全:不上外网主机安全:项目名称安全分析硬件使用年限不超过2年硬件冗余有备用硬件病毒防范安装防病毒软件防入侵不上外网备份安全:项目名称安全分析备份数据存放U盘上备份频率

3、每月备份一次备份设备U盘制度安全:信息安全规范按照省公安厅信通处机房管理办法。3.3 持续性分析包括:远程灾备:1.宿迁技术部服务工作,可以由其技术人员临时接替上去2.客户数据每天会上传至药监系统。药监系统会定期备份。本地主机冗余情况:存在适量冗余,定期检查磁盘空间。4存在风险经过分析,存在以下风险a) 停电存在的风险b) 人力资源危机5风险解决方案2.1 可用性、能力方案停电可以UPS能力及发电机,具体参照可用性计划能力计划人力资源可以培养其它部门人员当作预备人员,具体参照人力资源管理程序安全方案1 .可以再购买UPS设备,增加蓄电能力2 .备用几个技术人员。3 .2应急预案(持续性计划)应急预案已经灾持续性计划里详细写到,具体参照持续性计划

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 在线阅读 > 生活休闲


备案号:宁ICP备20000045号-1

经营许可证:宁B2-20210002

宁公网安备 64010402000986号