Assessing Information System Vulnerabilities and Risk

profilegood123
20180808031014project_3___sar_and_rar_outlines1.docx

1

Project 3 - SAR & RAR Outlines

Security Assessment Report (SAR)

I. Title Page

II. Abstract

III. Purpose

IV. Organization

V. Scope

VI. Methodology

VII. Data

VIII. Results

IX. Findings

X. Conclusion

XI. References

Risk Assessment Report (RAR)

I. Title Page

II. Abstract

III. Threats

IV. Vulnerabilities

V. Likelihood of Exploitation

VI. Impact from Exploitation

VII. Remediation

a. Cost/Benefit Analysis

VIII. Plan of Actions & Milestones (POA&Ms)

a. Creation

b. Monitoring

c. Closing

IX. Conclusion

X. References

1

Project 3

-

SAR & RAR Outlines

Security Assessment Report (SAR)

I.

Title Page

II.

Abstract

III.

Purpose

IV.

Organization

V.

Scope

VI.

Methodology

VII.

Data

VIII.

Results

IX.

Findings

X.

Conclusion

XI.

References

Risk Assessment Report (RAR)

I.

Title Page

II.

Abstract

III.

Threats

IV.

Vulnerabilities

V.

Likelihood of

Exploitation

VI.

Impact from Exploitation

VII.

Remediation

a.

Cost/Benefit Analysis

VIII.

Plan of Actions & Milestones (POA&Ms)

a.

Creation

b.

Monitoring

c.

Closing

IX.

Conclusion

X.

References

1

Project 3 - SAR & RAR Outlines

Security Assessment Report (SAR)

I. Title Page

II. Abstract

III. Purpose

IV. Organization

V. Scope

VI. Methodology

VII. Data

VIII. Results

IX. Findings

X. Conclusion

XI. References

Risk Assessment Report (RAR)

I. Title Page

II. Abstract

III. Threats

IV. Vulnerabilities

V. Likelihood of Exploitation

VI. Impact from Exploitation

VII. Remediation

a. Cost/Benefit Analysis

VIII. Plan of Actions & Milestones (POA&Ms)

a. Creation

b. Monitoring

c. Closing

IX. Conclusion

X. References