版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全风险评估第三讲第3讲信息安全风险评估风险管理与风险评估一信息安全风险评估过程二风险评估实例三风险评估工具四风险管理与风险评估一第3讲信息安全风险评估一、风险管理与风险评估1.风险评估的定义
风险识别、风险分析和风险评价的整个过程。(GB/T25069-2010《信息安全技术术语》)
依据有关信息安全技术与管理标准,对业务和信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程。(GB/T20984-2018《信息安全风险评估规范》)一、风险管理与风险评估1.风险评估的定义信息安全风险评估是对信息资产所面临的威胁、存在的弱点、造成的影响,以及三者的综合作用在当前安全措施控制下所带来与安全需求不符合的风险可能性评估。一、风险管理与风险评估2.风险评估与风险管理的关系环境建立风险评估风险处置风险接受沟通与咨询监视与评审一、风险管理与风险评估2.风险评估与风险管理的关系(1)风险评估是风险管理的一个阶段风险管理对症下药风险评估一、风险管理与风险评估2.风险评估与风险管理的关系(2)风险管理依靠风险评估确定风险处置等活动信息安全风险评估是信息安全风险管理的基础,是对组织的安全性进行分析的基础资料,也是信息安全领域最重要的内容之一,为实施风险管理和风险控制提供了直接依据。一、风险管理与风险评估3.风险评估的原则(1)标准性原则。按照标准中规定的评估流程实施,并对各阶段的工作进行评估;(2)关键业务原则。以被评估对象的关键业务作为评估工作的核心;(3)可控性原则。应严格按照标准的管理方法进行控制,保障评估实施过程可控和安全;(4)最小影响原则。对基于最小影响原则,保障业务系统的稳定运行,力求对系统正常运行的可能性影响降到最低。信息安全风险评估过程二第3讲信息安全风险评估二、信息安全风险评估过程1.信息安全风险评估流程评估准备风险识别风险分析风险评价确定风险评估的目标;明确风险评估的范围;组建评估小组;确定风险评估的依据和方法;制定方案;方案审批;二、信息安全风险评估过程1.信息安全风险评估流程评估准备风险识别风险分析风险评价对组合和系统中的发展战略及业务、资产、威胁、脆弱性进行识别;信息安全风险分析的前提二、信息安全风险评估过程1.信息安全风险评估流程评估准备风险识别风险分析风险评价进行风险分析和计算,计算出风险值,确定风险等级二、信息安全风险评估过程1.信息安全风险评估流程评估准备风险识别风险分析风险评价对组织或信息系统总体信息安全风险的评价二、信息安全风险评估过程1.信息安全风险评估流程教材P44二、信息安全风险评估过程2.风险评估准备确定风险评估的目标;明确风险评估的范围;组建评估小组;确定风险评估的依据和方法;制定方案;方案审批;二、信息安全风险评估过程3.风险识别(1)资产调查任务:确定的评估对象所涉及的资产进行详细的标识,并建立资产清单;方法:访谈、现场调查、文档查阅等方式。①资产识别二、信息安全风险评估过程3.风险识别资产包括哪些回顾(1)资产调查①资产识别二、信息安全风险评估过程3.风险识别(1)资产识别与赋值哪些属于资产回顾软件系统软件:操作系统、语言包、开发系统、各种库/类等应用软件:办公软件、数据库软件、工具软件等源程序:各种共享源代码、可执行程序、开发的各种代码等硬件系统和外围设备:包括各种计算机设备、网络设备、存储设备、传输及保障设备等安全设备:防火墙、IDS、指纹识别系统等其他技术设备:打印机、复印机、扫描仪、供电设备、空调设备等服务信息服务:对外依赖该系统开展服务而取得业务收入的服务网络通信服务:各种网络设备、设施提供的网络连接服务办公服务:各种MIS系统提供的为提高工作效率的服务其他技术服务:照明、电力、空调、供热等流程包括IT和业务标准流程、IT和业务敏感流程,其中敏感流程具有给组织带来攻击或引入风险的潜在可能,如电信公司在新开通线路时可能会引入特殊风险数据在传输、处理和存储状态的各种信息资料,包括源代码、数据库数据、系统文档、运行管理规程、计划、报告、用户手册、各类纸质上的信息等文档纸质的各种文件、传真、财务报告、发展计划、合同等人员除了掌握重要信息和核心业务的人员之外,如主机维护主管、网络维护主管、网络研发人员等,还包括其他可以访问信息资产的组织外用户其他形象与声誉、关系等二、信息安全风险评估过程3.风险识别资产的价值是不是以资产的经济价值来衡量(1)资产调查②资产赋值二、信息安全风险评估过程3.风险识别任务:结合业务承载性,综合衡量资产的重要程度;指标:保密性、完整性、可用性、业务承载性;(1)资产调查②资产赋值二、信息安全风险评估过程3.风险识别保密性赋值资产在保密性上应达成的不同程度或者保密性缺失时对整个组织的影响;赋值等级描述5很高资产的保密性要求非常高,一旦丢失或泄露会对资产造成重大的或者无法接受的影响4高资产的保密性要求较高,一旦丢失或泄露会对资产造成较大影响3中等资产的保密性要求中等,一旦丢失或泄露会对资产造成影响2低资产的保密性要求中等,一旦丢失或泄露会对资产造成轻微影响1很低资产的保密性要求中等,一旦丢失或泄露会对资产造成影响可以忽略公开内部秘密机密绝密(1)资产调查②资产赋值二、信息安全风险评估过程3.风险识别资产不处于准确、完整或可依赖装备时对组织造成的损害程度。赋值等级描述5很高完整性价值非常关键,未经授权的修改或破坏会对军队造成重大的或无法接受的影响,对业务冲击重大,并可能造成严重的业务中断,难以弥补4高完整性价值较高,未经授权的修改或破坏会对军队造成重大影响,对业务冲击严重,较难弥补3中等完整性价值中等,未经授权的修改或破坏会对军队造成影响,对业务冲击明显,但可以弥补2低完整性价值较低,未经授权的修改或破坏会对军队造成轻微影响,可以忍受,对业务冲击轻微,容易弥补1很低完整性价值非常低,未经授权的修改或破坏会对军队造成的影响可以忽略,对业务冲击可以忽略完整性赋值(1)资产调查②资产赋值二、信息安全风险评估过程3.风险识别某一项资产完全不可用时对业务系统所造成的后果。赋值等级描述5很高可用性价值非常高,合法使用者对信息系统及资源的可用度达到年度99.9%以上,或使系统不允许中断4高可用性价值较高,合法使用者对信息系统及资源的可用度达到每天90%以上,或使系统允许中断时间小于10分钟3中等可用性价值中等,合法使用者对信息系统及资源的可用度在正常工作时间达到70%以上,或系统允许中断时间小于30分钟2低可用性价值较低,合法使用者对信息系统及资源的可用度在正常工作时间达到25%以上,或系统允许中断时间小于60分钟1很低可用性价值可以忽略,合法使用者对信息系统及资源的可用度在正常工作时间低于25%可用性赋值(1)资产调查②资产赋值二、信息安全风险评估过程3.风险识别结合资产所承载的业务,根据资产对所承载业务的影响不同,将其分为五个不同等级。赋值等级描述5很高资产对与某种业务的影响非常大,其安全属性破坏后可能对业务造成非常严重的损失4高资产对与某种业务的影响比较大,其安全属性破坏后可能对业务造成比较严重的损失3中等资产对与某种业务的影响一般,其安全属性破坏后可能对业务造成中等程度的损失2低资产对与某种业务的影响较低,其安全属性破坏后可能对业务造成较低的损失1很低资产对与某种业务的影响非常低,其安全属性破坏后可能对业务造成很小的损失,甚至忽略不计业务承载性赋值(1)资产调查②资产赋值二、信息安全风险评估过程3.风险识别③资产价值计算(资产重要等级)以定性分析的方式建立资产的相对价值,以相对价值作为确定重要资产的依据和为该资产投入多少保护资源的依据。目的(1)资产调查二、信息安全风险评估过程3.风险识别对资产保密性、完整性、可用性和业务承载性等进行加权计算,得到资产的重要性最终赋值结果。方法③资产价值计算(资产重要等级)(1)资产调查二、信息安全风险评估过程3.风险识别举例编号资产名称安全属性赋值业务承载性赋值权值保密性完整性可用性保密性完整性可用性业务承载性赋值001防火墙24530.20.30.40.1如何计算该资产的价值③资产价值计算(资产重要等级)(1)资产调查二、信息安全风险评估过程3.风险识别举例编号资产名称安全属性赋值业务承载性赋值权值保密性完整性可用性保密性完整性可用性业务承载性赋值001防火墙24530.20.30.40.1
该价值价值=∑赋值·权值③资产价值计算(资产重要等级)(1)资产调查二、信息安全风险评估过程3.风险识别举例编号资产名称安全属性赋值业务承载性赋值权值保密性完整性可用性保密性完整性可用性业务承载性赋值001防火墙24530.20.30.40.1该价值价值=2×0.2+4×0.3+5×0.4+3×0.1=3.9③资产价值计算(资产重要等级)(1)资产调查二、信息安全风险评估过程3.风险识别举例赋值等级描述5很高资产的重要程度很高,其安全属性破坏后可能导致系统受到非常严重的影响4高资产的重要程度较高,其安全属性破坏后可能导致系统受到比较严重的影响3中等资产的重要程度一般,其安全属性破坏后可能导致系统受到中等程度的影响2低资产的重要程度较低,其安全属性破坏后可能导致系统受到较低程度的影响1很低资产的重要程度很低,其安全属性破坏后可能导致系统受到很低程度的影响,甚至忽略不计③资产价值计算(资产重要等级)(1)资产调查二、信息安全风险评估过程3.风险识别④资产识别列表(1)资产调查序号资产名称所属部门…应用描述保密性等级完整性等级可用性等级业务承载性等级资产价值1
2
3
4
…
n
资产及资产属性列表二、信息安全风险评估过程3.风险识别①威胁识别(2)威胁分析任务:对信息资产面临的威胁进行全面的标识;基于威胁源分类的识别方法基于某些标准或组织提供的威胁参考目录的识别方法方法:参考教材P40表3-1-2安全威胁分类方法二、信息安全风险评估过程3.风险识别②威胁赋值(2)威胁分析任务:对威胁的可能性给出等级划分;赋值等级描述5很高出现的频率很高(或≥1次/周);在大多数情况下几乎不可避免;或可以证实经常发生过4高出现的频率较高(或≥1次/月);在大多数情况下很有可能会发生;或可以证实多次发生过3中等出现的频率中等(或≥1次/半年);在某种情况下可能会发生;或被证实曾经发生过2低出现的频率较小;一般不太可能发生;或没有被证实发生过1很低威胁几乎不可能发生;仅可能在非常罕见和例外的情况下发生威胁赋值表(GJB/T155-2011《军队信息安全风险评估指南》)二、信息安全风险评估过程3.风险识别③安全威胁列表(2)威胁分析资产威胁资产名称威胁名称威胁发生频率资产A1威胁T12威胁T21威胁T32资产A2威胁T54………资产An威胁Tia威胁Tjb……威胁Tkc注:a,b,c为取值1到5间的整数。二、信息安全风险评估过程3.风险识别①脆弱性识别(3)脆弱性分析任务:分析和度量可能被威胁利用的资产薄弱的的过程;方法:问卷调查、工具检测、工人核查、渗透性测试和文档查阅等二、信息安全风险评估过程3.风险识别①脆弱性识别(3)脆弱性分析类型识别对象识别内容技术脆弱性物理环境从机房场地、机房防火、机房供配电、机房防静电、机房接地与防雷、电磁防护、通信线路的保护、机房区域防护、机房设备管理等方面进行识别网络结构从网络结构设计、边界防护、外部访问控制策略、内部访问控制策略、网络设备安全设置等方面进行识别系统软件从补丁安装、物理防护、用户账户、口令策略、资源共享、事件审计、访问控制、系统配置、注册表加固、网络安全、系统管理等方面进行识别应用中间件从协议安全、交易完整性、数据完整性等方面进行识别应用系统从审计机制、审计存储、访问控制策略、数据完整性、通信、鉴别机制、密码保护等方面进行识别二、信息安全风险评估过程3.风险识别①脆弱性识别(3)脆弱性分析类型识别对象识别内容管理脆弱性技术管理从物理和环境安全、通信与操作管理、访问控制、系统开发与维护、业务连续性等方面进行识别组织管理从安全策略、组织安全、资产分类与控制、人员安全、符合性等方面进行识别二、信息安全风险评估过程3.风险识别②脆弱性赋值(3)脆弱性分析任务:对信息资产的暴露程度、技术实现的难易程度、流行程度等,采用等级方式对已识别的脆弱性的严重程度进行评估;二、信息安全风险评估过程3.风险识别②脆弱性赋值(3)脆弱性分析赋值等级描述5很高如果被威胁利用,将对资产造成完全损害4高如果被威胁利用,将对资产造成重大损害3中等如果被威胁利用,将对资产造成一般损害2低如果被威胁利用,将对资产造成较小损害1很低如果被威胁利用,将对资产造成的损害可以忽略脆弱性赋值表(GJB/T155-2011《军队信息安全风险评估指南》)二、信息安全风险评估过程3.风险识别③脆弱性列表(3)脆弱性分析资产名称脆弱性名称脆弱性严重程度资产A1脆弱性V12脆弱性V21脆弱性V32资产A2脆弱性V54………资产An脆弱性Via脆弱性Vjb……脆弱性Vkc注:a,b,c为取值1到5间的整数。二、信息安全风险评估过程4.风险分析分析可能出现威胁利用资产脆弱性的安全事件,并根据资产安全属性被破坏后造成当前业务的影响来评估该资产所面临的安全风险。定义体检时在做完各项检查后医生判断各项结果正常与否二、信息安全风险评估过程4.风险分析原理威胁识别脆弱性识别威胁出现的频率脆弱性的严重程度资产价值安全事件的可能性安全事件造成的损失风险值资产识别二、信息安全风险评估过程4.风险分析主要工作内容威胁识别脆弱性识别威胁出现的频率脆弱性的严重程度资产价值安全事件的可能性安全事件造成的损失风险值资产识别①根据威胁及威胁利用脆弱性的难易程度判断安全事件发生的可能性二、信息安全风险评估过程4.风险分析主要工作内容威胁识别脆弱性识别威胁出现的频率脆弱性的严重程度资产价值安全事件的可能性安全事件造成的损失风险值资产识别②根据脆弱性的严重程度及安全事件所作用的资产的价值计算安全事件的损失二、信息安全风险评估过程4.风险分析主要工作内容威胁识别脆弱性识别威胁出现的频率脆弱性的严重程度资产价值安全事件的可能性安全事件造成的损失风险值资产识别③根据安全事件发生的可能性,以及安全事件出现后的损失,计算安全事件一旦发生对组织的影响,即风险值二、信息安全风险评估过程4.风险分析风险计算风险值:R=f(a,t,v)R表示安全风险,a表示资产,t表示威胁,v表示脆弱性二、信息安全风险评估过程4.风险分析风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)ATV
L×F相乘法风险值:R=L×F可能性:
影响:
(1)(2)(3)二、信息安全风险评估过程5.风险评价定义根据风险分析结果与风险准则比较的结果判定风险是否属于可接受的过程。方法主观评分法、数理统计法、格雷厄姆风险评价方法二、信息安全风险评估过程6.安全控制措施定义为保护组织资产、防止威胁、减少脆弱性、限制安全事件的影响、加速安全事件的检测及响应而采取的各种实践、过程和机制。实施领域组织政策与资产管理、物理环境、技术控制和人员管理等方面二、信息安全风险评估过程6.安全控制措施类别措施分类常见安全措施管理和操作控制措施管理措施信息安全管理规章、合同约束和管理优化、人员培训等操作控制措施重要办公场所、机房的门禁控制;访问凭证的集中管理;纸质涉密资料、涉密移动载体管理措施;业务计算机的使用权限管理;网络设备的采购制度、分配管理;设备出现故障时的送修制度;数据导入内网时的安全审查措施等常见的安全措施二、信息安全风险评估过程6.安全控制措施类别措施分类常见安全措施技术控制措施物理层机房选址;建筑物的物理访问控制;安全门窗等放盗窃和方破坏措施;防雷击、防水、防火和防潮、防静电、湿温度控制等;电力供应保障,如UPS设施等;电磁防护等网络层VLAN划分;网络访问控制网络隔离设备:网闸等;网络设备防护;安全审计:网络型IDS、IPS设备、网络流量监控预警等;边界完整性检查等常见的安全措施二、信息安全风险评估过程6.安全控制措施类别措施分类常见安全措施技术控制措施系统层身份鉴别与授权:如Kerberos协议认证系统;访问控制:堡垒机;安全审计:防火墙、蜜罐系统;入侵方法:主机式IDS、IPS系统;剩余信息保护:系统中的鉴别信息、用户拥有的文件或目录、用户操作过程中产生的过程文件等的保护措施;恶意代码防范:如各类杀毒软件、专用恶意软件识别工具;资源控制应用层身份鉴别与授权:如OAUTH协议、单点登录系统等;访问控制;安全设计:如应用层防火墙;剩余信息保护:用户操作中的产生数据的保护;常见的安全措施二、信息安全风险评估过程6.安全控制措施类别措施分类常见安全措施技术控制措施应用层通行完整性、通信保密性:采取TLS等可靠的密码学算法体系加密软件通信;软件容错;可用性维护:例如DDoS防护;资源控制;代码保护:例如混淆加密、反DEBUG措施等数据层数据完整性保护措施;数据保密性保护措施:文件透明加密、文件泄露侦测系统等;备份和恢复服务器、软件等常见的安全措施风险评估实例三第3讲信息安全风险评估三、风险评估实例1月13日出现一款针对乌克兰政府和商业实体的新型破坏性恶意软件“WhisperGate”1月14日乌外交部、教育部、内政部、能源部等部门因受到大规模DDoS关闭2月14日乌重要军事、政府、教育、金融等部门的网络系统多次遭到大规模DDoS攻击2月23日一款名为“HermeticWiper”的新型数据擦除恶意病毒,导致乌众多关键基础设施和重要网络系统瘫痪。2月24日俄乌冲突正式爆发乌克兰国内网络出现部分空档期,处于无信、无网络状态。2月28日乌克兰境内网络核心网站基本完全瘫痪,境内居民收到各类骚扰、虚假信息的短信,扰乱民心。3月1日发现针对乌克兰组织的第3种数据擦除恶意软件IsaacWiper3月14日发现针对乌克兰组织的第4种数据擦除恶意软件CaddyWiper3月20日发现针对乌克兰组织的第5种数据擦除恶意软件Whisperkill3月31日发现针对乌克兰卫星通信网的第6种数据擦除恶意软件“AcidRain”三、风险评估实例HermeticWiper(1)准备时间充足(2)行动目标明确(3)技战术体系完备HermeticRansom作为诱饵,隐藏擦除器的行为HermeticWizard通过WMI和SMB在本地网络中传播HermeticWiper通过擦除数据使系统无法运行HermeticWiper攻击原理分析社会工程“鱼叉式”网络攻击乌克兰总统动员令.doc三、风险评估实例本地网络系统三、风险评估实例1.风险评估的范围三、风险评估实例HermeticWiper1.风险评估的范围三、风险评估实例2.资产、脆弱性和威胁的识别资产编号资产名称A1防火墙A2服务器A3工作站A4操作系统A5运行数据脆弱性编号脆弱性描述V1日志功能未启用V2访问控制策略不完备V3开启与应用服务无关的端口V4缺少必要的硬件冗余设备V5存在多余或无意义用户V6防病毒软件未及时更新V7未及时安装系统安全补丁V8未部署备份冗余恢复措施威胁编号威胁类别T1漏洞利用T2后门攻击T3信息丢失T4拒绝服务防火墙服务器工作站操作系统运行数据三、风险评估实例3.安全风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)ATV相乘法风险值:R=L×F可能性:
影响:
L×F(1)(2)(3)三、风险评估实例3.安全风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)ATV
L×F赋值等级描述5很高安全属性破坏后导致系统受到非常严重的影响4高安全属性破坏后导致系统受到比较严重的影响3中等安全属性破坏后导致系统受到中等严重的影响2低安全属性破坏后导致系统受到较低严重的影响1很低影响很低,甚至可忽略资产价值赋值表三、风险评估实例3.安全风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)ATV
L×F威胁频率赋值表赋值威胁频率描述5很高几乎不可避免或可证实发生频率很高4高很有可能发生或可证实曾发生过3中等可能会发生但未被证实发生过2低一般不发生1很低几乎不发生三、风险评估实例3.安全风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)ATV
L×F脆弱性严重程度赋值表赋值严重程度描述5很高若被威胁利用,对资产造成完全损害4高若被威胁利用,对资产造成重大损害3中等若被威胁利用,对资产造成一般损害2低若被威胁利用,对资产造成较小损害1很低几乎没影响三、风险评估实例3.安全风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)A1(3)T1(2)V1(3)(1)计算安全事件发生的可能性(L)
L×FT1=2,V1=3
三、风险评估实例3.安全风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)A1(3)T1(2)V1(3)3(2)计算安全事件发生的影响(F)L×FA1=2,V1=3
三、风险评估实例3.安全风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)A1(3)T1(2)V1(3)37(3)计算风险值(R)
R=L×F三、风险评估实例3.安全风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)A1(3)T1(2)V1(3)372(4)确定风险等级(D)
风险值1-56-1011-1516-2021-25风险等级12345三、风险评估实例3.安全风险计算资产(资产价值)威胁(威胁频率)脆弱性(严重程度)可能性(L)影响(F)风险值(R)风险等级(D)A1(3
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 植树绿化养护施工方案1
- 工厂突然停气应急预案演练脚本
- 外墙抹灰淋水试验记录
- 焊接作业单位操作员运行操作安全操作规程
- 2026护士资格证《儿科护理学》备考练习题「带答案」
- 银行网上银行故障应急预案演练脚本
- 科学天文课观测天文知识大分享
- Unit 3 Sports and Fitness单元词汇填空专练 2022-2023学年高一上学期英语人教版(2019)必修第一册
- 《非遗面塑》课件-3.1.3康乃馨
- DBJ50-T-402-2021 地铁工程施工质量验收标准 综合监控、气体灭火、安防及云平台
- 采矿权转让合同协议范本
- 八年级数学学习探究诊断(上册)
- 《电力建设工程施工安全管理导则》(NB∕T 10096-2018)
- 加油站作业安全规范知识培训
- 应急救援后勤保障方案
- (完整版)小毛驴市民农园的经营模式
- 《底层逻辑》刘润
- 2023年全国职业院校技能大赛制度汇编
- HG20202-2014 脱脂工程施工及验收规范
- ED3100易驱变频器使用手册
- 财务经理劳务合同电子版
评论
0/150
提交评论