CCRC认证-风险评估一级二级项目大致需要准备材料
CCRC-风险评估项目大致需要的材料一级二级:
1.风险评估合同、评估对象系统用户数证明材料;
2.风险评估计划/风险评估方案;
3.系统调研记录、系统调研报告;
4.项目启动会PPT、项目实施成员培训记录;
5.风险评估工具清单;
6.资产调研流程与记录、资产识别表/资产赋值表/资产评估报告;
7.脆弱性调研方法与记录、脆弱性识别表/脆弱性赋值表/脆弱性评估报告;
8.威胁调研方法与记录、威胁识别表/威胁赋值表/威胁评估报告;
9.信息安全漏洞记录及跟踪记录;
10.已有安全措施识别表;
11.风险评估方法与记录、风险识别表/风险评估报告;
12.风险评估报告;
13.风险处置方案。