安全风险评估服务

通过资产评估、脆弱性和威胁评估,对资产存在的安全风险进行综合分析,包括风险的计算、风险的处置和风险的安全控制措施,并对发现的安全风险提供整改建议和安全规划建议。
服务优势
了解安全现状

按照国家标准或相关规范要求开展安全评估,帮助组织摸清安全现状。

辅助管理层决策

对组织的安全现状进行评估,可以使组织信息系统的相关管理者从组织战略及业务的高度,增强信息安全意识,提高安全防范水平,制定安全整改计划,消除安全隐患。

满足合规检查

针对组织安全需求,提供专业高效的安全评估服务,提前发现潜在漏洞,及时处置安全问题,规避监管部门的安全通报,从容应对监管要求的合规性检查。

服务内容

图片 1

全面评估

基于用户信息系统安全现状,对信息资产面临的威胁、存在的脆弱性、现有防护措施、以及它们综合作用而给信息系统带来风险的可能性评估,最终提供全面的风险评估报告。

图片 2

风险识别

分析信息系统及其所依托的网络架构、网络设备、安全设备、中间件、数据库的安全现状,识别组织面临的网络与信息安全威胁和风险

图片 4

风险控制

降低安全事件发生的可能性或者其所造成的影响,降低业务系统的脆弱性,从而将风险降低到可接受的水平

图片 3

决策依据

全面掌握用户组织的安全防护水平,检验网络与信息安全规划建设的成效,为管理层加强网络与信息安全保护管理工作提供科学的决策依据。


服务流程