| |
|
信息安全评估服务概述(Information
Security Diagnosis)
信息安全问题的解决和处理应从技术与管理两个方面去考虑,要研究和建立起维护信息安全的责任管理制度。信息安全评估服务不仅从技术上,更从管理上检查出潜在漏洞,从根本上找出问题的原因。
信息安全评估服务的目标:
|
|
发现和纠正企业信息安全方面的漏洞 |
|
|
分析漏洞潜在的风险威胁 |
|
|
提供专业的改善建议 |
|
信息安全评估服务主要包括:
|
|
安全管理评估 |
|
|
人员安全评估 |
|
|
访问控制安全评估 |
|
|
网络系统安全评估 |
|
|
应用系统安全评估(可选) |
|
|
信息资产安全评估(可选) |
|
信息安全评估结果:
|
|
找出企业信息安全各个方面可能存在的漏洞 |
|
|
分析漏洞所带来的威胁 |
|
|
威胁产生风险的可能性 |
| |
风险产生的商业影响 |
| |
提出风险控制 |
|
我们的优势:
|
|
拥有多年的IT服务行业经验,拥有经验丰富的商务顾问 |
|
|
不仅仅从专业的技术出发,更拥有先进的管理理念,技术、管理全面监控,从根本上解决信息安全问题 |
|
|
专业认证工程师,我们拥有大量IT认证工程师(例如:CCNA、CCNP、MCDBA
MSCE等),具备丰富的实践经验 |
|
|
资深的安全专家,我们有通过CISM、CISA、CISSP、CBCP、CIW等安全认证的信息安全顾问 |
|
|
与BSI英国标准协会建立合作关系,成为BSI在中国唯一一家信息安全顾问服务合作伙伴,信息安全顾问已通过BSI的BS7799
Leader Auditor认证 |
|
|
|
|
|