服务内容

  • 风险发现

    发现系统在规划、设计、建设、运行等过程中的安全技术和安全管理问题,找出生产过程中潜在的危险因素。

  • 评估建议

    针对问题的严重程度及业务风险的高低进行综合分析,提出降低风险的技术与管理的安全建议。

  • 科学合规

    评价装备或生产的安全性是否符合有关标准和规定,实现安全技术与安全管理的标准化和科学化。

  • 方案优化

    对潜在的事故进行定性、定量分析和预测,总结企业安全需求,制定出适合企业信息系统的安全处置方案。

服务流程

  • 准备工作

    确定目标和范围、系统调研、确定依据、制定方案。

  • 资产识别

    通过文档审查、人员访谈、现场考察等形式识别需要保护的资产及面临的威胁。

  • 威胁识别

    分析系统威胁来源、脆弱性、行为能力及影响程度。

  • 控制及规划

    根据分析结果,结合国家法规要求,总结出安全需求并制定方案。

服务优势

  • 完善的信息安全风险评估体系,快速全面的发现风险所在。

  • 顾问团队拥有多年的实践经验,对威胁态势具有深刻认知,可提出有效的威胁防御建议。

  • 优质的信息安全解决方案和前沿技术,可以满足安全规划的需求,解决云计算、移动互联网、物联网、工业控制系统等安全问题。

获取更多信息安全风险评估咨询信息