- 首頁
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


服務(wù)介紹
咨詢規(guī)劃服務(wù)基于組織業(yè)務(wù)和安全現(xiàn)狀,參考國內(nèi)外網(wǎng)絡(luò)安全建設(shè)最佳實踐和理論,根據(jù)網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)規(guī)范,為用戶提供全生命周期的安全調(diào)研、分析、規(guī)劃體系建設(shè)等,并通過安全運營服務(wù)跟隨確保交付成果的可落地性、可執(zhí)行性,幫助用戶建立持續(xù)的網(wǎng)絡(luò)安全保障體系。
服務(wù)功能
1.合規(guī)性設(shè)計咨詢服務(wù)
憑借對通用標(biāo)準(zhǔn)及行業(yè)專屬標(biāo)準(zhǔn)的深刻理解,為客戶提供包括分保、等保在內(nèi)的合規(guī)性設(shè)計咨詢服務(wù),幫助客戶做好各類標(biāo)準(zhǔn)的符合性管理以及政策、法規(guī)風(fēng)險的規(guī)避工作,協(xié)助客戶順利完成上級單位或監(jiān)管部門的檢查迎檢工作。
2.風(fēng)險評估咨詢服務(wù)
參照風(fēng)險評估標(biāo)準(zhǔn)和管理規(guī)范,針對系統(tǒng)的威脅性和脆弱性,對信息系統(tǒng)及其處理、傳輸和存儲的數(shù)據(jù)信息的保密性、完整性和可用性等安全屬性進(jìn)行科學(xué)評估,為客戶識別當(dāng)前信息系統(tǒng)、業(yè)務(wù)邏輯層面的信息安全風(fēng)險,并提供技術(shù)支持協(xié)助客戶進(jìn)行有效的風(fēng)險處置規(guī)劃建議。
3.安全體系規(guī)劃服務(wù)
體系規(guī)劃服務(wù)遵循ISO/IEC27001或等級保護(hù)要求,協(xié)助客戶組織確定信息安全管理體系范圍,制定信息安全方針,明確管理職責(zé),以風(fēng)險評估為基礎(chǔ)選擇控制目標(biāo)與控制措施等一系列活動來建立信息安全管理體系,包括應(yīng)急預(yù)案、人員管理、信息安全管理、人員培訓(xùn)等。按體系的規(guī)定要求進(jìn)行運作,保持體系運行的有效性。
服務(wù)優(yōu)勢
1.深入了解國家信息安全技術(shù)和管理標(biāo)準(zhǔn)規(guī)范,深刻理解標(biāo)準(zhǔn)精髓,更好地把標(biāo)準(zhǔn)融入建設(shè)過程。
2.與認(rèn)證機構(gòu)緊密溝通,對認(rèn)證政策研究透徹。
3.多年的專業(yè)網(wǎng)絡(luò)安全咨詢經(jīng)驗,有效規(guī)避體系策劃和實施過程中的潛在風(fēng)險。
4.承擔(dān)多個單位的風(fēng)險評估、分級保護(hù)、等級保護(hù)項目,對合規(guī)性項目有著獨到的見解。
5.由一批經(jīng)驗豐富、專業(yè)化的骨干力量凝聚而成,顧問人員都具備扎實的專業(yè)技能和豐富的項目經(jīng)驗。