
服務介紹
咨詢規(guī)劃服務基于組織業(yè)務和安全現(xiàn)狀,參考國內外網(wǎng)絡安全建設最佳實踐和理論,根據(jù)網(wǎng)絡安全相關標準規(guī)范,為用戶提供全生命周期的安全調研、分析、規(guī)劃體系建設等,并通過安全運營服務跟隨確保交付成果的可落地性、可執(zhí)行性,幫助用戶建立持續(xù)的網(wǎng)絡安全保障體系。
服務功能
1.合規(guī)性設計咨詢服務
憑借對通用標準及行業(yè)專屬標準的深刻理解,為客戶提供包括分保、等保在內的合規(guī)性設計咨詢服務,幫助客戶做好各類標準的符合性管理以及政策、法規(guī)風險的規(guī)避工作,協(xié)助客戶順利完成上級單位或監(jiān)管部門的檢查迎檢工作。
2.風險評估咨詢服務
參照風險評估標準和管理規(guī)范,針對系統(tǒng)的威脅性和脆弱性,對信息系統(tǒng)及其處理、傳輸和存儲的數(shù)據(jù)信息的保密性、完整性和可用性等安全屬性進行科學評估,為客戶識別當前信息系統(tǒng)、業(yè)務邏輯層面的信息安全風險,并提供技術支持協(xié)助客戶進行有效的風險處置規(guī)劃建議。
3.安全體系規(guī)劃服務
體系規(guī)劃服務遵循ISO/IEC27001或等級保護要求,協(xié)助客戶組織確定信息安全管理體系范圍,制定信息安全方針,明確管理職責,以風險評估為基礎選擇控制目標與控制措施等一系列活動來建立信息安全管理體系,包括應急預案、人員管理、信息安全管理、人員培訓等。按體系的規(guī)定要求進行運作,保持體系運行的有效性。
服務優(yōu)勢
1.深入了解國家信息安全技術和管理標準規(guī)范,深刻理解標準精髓,更好地把標準融入建設過程。
2.與認證機構緊密溝通,對認證政策研究透徹。
3.多年的專業(yè)網(wǎng)絡安全咨詢經(jīng)驗,有效規(guī)避體系策劃和實施過程中的潛在風險。
4.承擔多個單位的風險評估、分級保護、等級保護項目,對合規(guī)性項目有著獨到的見解。
5.由一批經(jīng)驗豐富、專業(yè)化的骨干力量凝聚而成,顧問人員都具備扎實的專業(yè)技能和豐富的項目經(jīng)驗。