此中国体育彩票开奖和漏洞列表可为在以下情况下实施风险评估提供帮助: ISO 27001 要么 ISO22301。此列表不是最终的列表-每个组织都必须添加自己的特定中国体育彩票开奖和漏洞,这些中国体育彩票开奖和漏洞会危害其资产的机密性,完整性和可用性。
中国体育彩票开奖
以下是中国体育彩票开奖列表–这不是确定的列表,必须针对各个组织进行调整:
- 未经授权的人访问网络
- 炸弹袭击
- 炸弹中国体育彩票开奖
- 违反合同关系
- 违反法律
- 泄露机密信息
- 隐藏用户身份
- 第三方造成的损害
- 渗透测试造成的损坏
- 销毁记录
- 灾难(人为原因)
- 灾难(自然)
- 信息披露
- 密码泄露
- 窃听
- 挪用公款
- 维护错误
- 通讯链接失败
- 伪造记录
- 火
- 洪水
- 舞弊
- 工业间谍
- 信息泄漏
- 业务流程中断
- 断电
- 失去支持服务
- 设备故障
- 恶意代码
- 滥用信息系统
- 滥用审计工具
- 污染
- 社会工程学
- 软件错误
- 罢工
- 恐怖袭击
- 盗窃
- 雷击
- 信息系统中数据的意外更改
- 未经授权访问信息系统
- 未经授权更改记录
- 未经授权安装软件
- 未经授权的物理访问
- 未经授权使用版权材料
- 未经授权使用软件
- 用户错误
- 故意破坏
漏洞
以下是漏洞列表-这不是确定的列表,必须针对各个组织进行调整:
- 复杂的用户界面
- 默认密码未更改
- 处置存储介质而不删除数据
- 设备对电压变化的敏感性
- 设备对水分和污染物的敏感性
- 设备对温度的敏感性
- 布线安全性不足
- 容量管理不足
- 变更管理不足
- 信息分类不足
- 对物理访问的控制不足
- 维护不足
- 网络管理不足
- 备份不足或不定期
- 密码管理不充分
- 身体防护不足
- 加密密钥保护不足
- 旧设备更换不足
- 安全意识不足
- 职责划分不充分
- 运营和测试设施的隔离不足
- 员工监督不足
- 供应商监督不足
- 员工培训不足
- 软件开发规范不完整
- 软件测试不足
- 缺乏访问控制策略
- 缺乏整洁的办公桌和清晰的屏幕政策
- 缺乏对输入和输出数据的控制
- 缺乏内部文件
- 内部审计缺乏或执行不力
- 缺乏使用密码的政策
- 缺乏终止雇佣关系时取消访问权的程序
- 缺乏对移动设备的保护
- 缺乏冗余
- 缺乏用于识别和认证的系统
- 缺乏对已处理数据的验证
- 易受洪水侵袭的位置
- 选择不良的测试数据
- 单份
- 一个人的力量太多
- 不受控制的数据复制
- 从互联网不受控制的下载
- 不受控制地使用信息系统
- 未记录的软件
- 缺乏动力的员工
- 未受保护的公共网络连接
- 用户权限不定期审核