自拍视频一区二区三区在线_欧洲国产伦久久久久久久_亚洲亚洲大片亚洲一级高清_亚洲老人精品在线

當前位置:  首頁>> 服務(wù)體系 >> 信息安全風險評估

信息安全風險評估

  由興先道信息安全團隊高級安全顧問和咨詢專家共同組成的評估團隊,依據(jù)《信息安全技術(shù)信息安全風險評估方法》,從風險管理角度,運用科學的方法和手段,系統(tǒng)地分析信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評估安全事件一旦發(fā)生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改措施;為防范和化解信息安全風險,將風險控制在可接受的水平,從而最大限度地為保障信息安全提供科學依據(jù)。

 

→ 安全技術(shù):網(wǎng)絡(luò)層安全、主機系統(tǒng)層安全、應(yīng)用層安全、數(shù)據(jù)安全。

→ 安全管理:安全管理組織機構(gòu)、安全管理制度、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運維管理、物理安全。

→ 資產(chǎn)分析----由評估人員在委托單位現(xiàn)場根據(jù)調(diào)查內(nèi)容獲取并分析信息系統(tǒng)資產(chǎn)。

→ 工具測試----由評估人員采用自動化工具對被評估系統(tǒng)進行漏洞檢測。

→ 專家訪談----由評估人員到委托單位同信息安全主管、IT審計部門、開發(fā)部門及運維部門按我中心調(diào)查模版要求進行面對面訪談?wù){(diào)研。

→ 資料審閱----查閱信息系統(tǒng)建設(shè)、運維過程中的過程文檔、記錄,采用分時段系統(tǒng)查閱和有針對性抽樣查閱的方法進行。

  向客戶提交《信息系統(tǒng)安全風險評估報告》,幫助客戶明確當前網(wǎng)絡(luò)和系統(tǒng)安全現(xiàn)狀及安全需求,對可能受到威脅影響的資產(chǎn)確定其價值、敏感性和嚴重性以及相應(yīng)的級別;確定可能對資產(chǎn)造成的威脅以及最重要的、最敏感的資產(chǎn)一旦威脅發(fā)生所造成的損失。

 

地址:天津市濱海高新區(qū)華苑產(chǎn)業(yè)區(qū)榕苑路1號A區(qū)7層    Copyright ?2017 天津市興先道科技有限公司 津ICP備17000192號