全面评估 基于用户信息系统安全现状,对信息资产面临的威胁、存在的脆弱性、现有防护措施、以及它们综合作用而给信息系统带来风险的可能性评估,最终提供全面的风险评估报告。
| 风险识别 分析信息系统及其所依托的网络架构、网络设备、安全设备、中间件、数据库的安全现状,识别组织面临的网络与信息安全威胁和风险。
|
风险控制 降低安全事件发生的可能性或者其所造成的影响,降低业务系统的脆弱性,从而将风险降低到可接受的水平。
| 决策依据 全面掌握用户组织的安全防护水平,检验网络与信息安全规划建设的成效,为管理层加强网络与信息安全保护管理工作提供科学的决策依据。
|