
風(fēng)險評估服務(wù)可幫助組織完成其信息系統(tǒng)風(fēng)險管理過程中的鑒定、分析、評價和處理等任務(wù),有利于組織對信息系統(tǒng)實施風(fēng)險管理。經(jīng)過精細的風(fēng)險評估,企業(yè)可以在投資提升安全、降低風(fēng)險、承受風(fēng)險、轉(zhuǎn)移風(fēng)險等方面做出正確的選擇。
提供的風(fēng)險評估服務(wù),依據(jù)國際、國內(nèi)及不同行業(yè)的標準,按照信息資產(chǎn)價值、弱點被利用的難易程度、威脅的可能性、影響的嚴重性、風(fēng)險值五個要素對組織的信息系統(tǒng)進行風(fēng)險評估。
服務(wù)對象
需要了解企業(yè)安全現(xiàn)狀的客戶;
當企業(yè)進行IT規(guī)劃設(shè)計、添加新的信息系統(tǒng)及對信息系統(tǒng)重大升級時;
當企業(yè)與其它組織(部門)進行網(wǎng)絡(luò)互聯(lián)時;
當企業(yè)技術(shù)平臺進行大規(guī)模更新時(例如,從Linux系統(tǒng)移植到Solaris系統(tǒng));
在企業(yè)發(fā)生計算機安全事件后,或懷疑可能會發(fā)生安全事件時;
關(guān)心組織現(xiàn)有的信息安全措施是否充分或是否具有相應(yīng)的安全效力時;
當組織安全管理組織結(jié)構(gòu)發(fā)生變動時;
當需要對組織安全狀況進行周期性評估,以查看是否滿足組織持續(xù)運營時 。
服務(wù)特點
符合國際、國內(nèi)、行業(yè)的標準;
涉及企業(yè)IT運營和信息化平臺的各個層面;
傾聽客戶,追尋項目的關(guān)鍵,隨需求調(diào)整。
客戶收益
風(fēng)險評估服務(wù)可以幫助客戶明確資產(chǎn)的配置和分布、業(yè)務(wù)運行模式、網(wǎng)絡(luò)體系結(jié)構(gòu)、技術(shù)基礎(chǔ)結(jié)構(gòu)、資產(chǎn)環(huán)境(周邊控制、安全措施)以及信息安全策略和制度等信息,準確了解企業(yè)的網(wǎng)絡(luò)、系統(tǒng)以及管理的現(xiàn)狀;
全面給出每個層次的安全隱患和脆弱性報告,使用戶對信息安全各個層次的安全性狀況和整體安全狀況有全面具體的了解;
清晰的展現(xiàn)信息系統(tǒng)當前的安全現(xiàn)狀,提供公正、客觀、詳實的數(shù)據(jù)作為決策參考,為組織下一步控制和降低安全風(fēng)險、改善安全狀況、實施信息系統(tǒng)的風(fēng)險管理提供依據(jù)。
- > 企業(yè)動態(tài)
- > 資質(zhì)榮譽
- > 公司簡介
- > 聯(lián)系我們