Gnetdesktop资产评估信息管理系统是一款为进一步加强企业国有资产评估管理工作,推进资产评估管理工作信息化开发了企业资产评估管理信息系统,在整个风险评估项目过程中,资产调查是其首要工作。资产调查过程主要包括资产识别和资产赋值,然后就可以使用本软件帮助了。
信息资产调查的过程
在本项目中,项目组首先定制了资产调查表,通过访谈方式,对安全管理人员、网络管理人员、主机系统管理人员、应用开发和维护人员等进行了访谈。逐步地识别XX市地税局信息资产并收集其信息。
随后,项目组通过对信息中心进行扫描,从第二条渠道获得了可扫描系统的系统信息,包括服务器主机、可网管的网络设备、数据库系统和PC机。
通过将上述访谈和扫描的结果进行人工对比,合并和除错,项目组获得所有必要的资产信息。
最后,项目组对所有已识别的资产进行赋值,并编制本报告。
信息资料识别
XX市地税局的信息资产是指在XX市地税局信息系统范围内,具有价值并需要保护的对象。它可能是以多种形式存在,有无形的、有有形的,有硬件、有软件,有数据,也有服务等。它们分别具有不同的价值属性和存在特点,存在的弱点、面临的威胁、需要进行的保护和安全控制都各不相同。
参照国家最新《信息安全风险评估规范》对信息资产的描述和定义,并结合XX市地税局的基本情况,我们将XX市地税局的信息资产分为5类,分别为:硬件资产、软件资产、数据资产、人员资产、文档资产,以下为本次调查的结果。