安全評估服務就是從風險管理角度,依據(jù)有關信息安全技術與管理標準,對信息系統(tǒng)及由其處理、傳輸和存儲的信息的機密性、完整性和可用性等安全屬性進行評價的服務過程,為政府、金融、電力、煙草、企業(yè)等行業(yè)客戶的資產(chǎn)(包括客戶的安全設備、網(wǎng)絡設備及應用系統(tǒng)在內(nèi))提供統(tǒng)一的安全評估服務。 | ||
服務內(nèi)容 | ||
Ⅰ.了解系統(tǒng)面臨的威脅 Ⅱ.了解系統(tǒng)脆弱性 Ⅲ.了解脆弱性可能導致安全事件 Ⅳ.輸出綜合的風險評價 Ⅴ.針對風險抵御威脅的防范措施 | ||
服務價值 | ||
Ⅰ.基于行業(yè)風險知識庫,評估的風險更加充分并具有針對性 Ⅱ.基于全方位的風險評估,為客戶識別IT組織規(guī)劃、業(yè)務流程、信息系統(tǒng)及信息資產(chǎn)面對的IT風險 Ⅲ.結合管理技術的風險評估結果,能夠幫助客戶更加有效地識別安全隱患,風險評估結論可以用于建立管理制度,并通過建立針對于技術評估發(fā)現(xiàn)的技術風險的控制措施,真正經(jīng)風險處理落到實處 |
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | |