您好,歡迎來到易龍商務(wù)網(wǎng)!
全國咨詢熱線:15937250866

自動化信息安全風(fēng)險評估服務(wù)項目擇優(yōu)推薦「在線咨詢」

【廣告】

發(fā)布時間:2021-06-21 11:02  







安全評估服務(wù)介紹

基線核查服務(wù):結(jié)合國家和行業(yè)要求,通過工具 人工的方式對信息系統(tǒng)的資產(chǎn)進行安全基線核查與分析,并提供相應(yīng)的安全整改建議。

滲透測試服務(wù):依據(jù)各行業(yè)滲透測試實踐,通過工具輔助,主要以人工測試的方式,對客戶授權(quán)下的應(yīng)用系統(tǒng)進行非破壞性攻擊測試。

安全巡檢服務(wù):針對客戶已有的業(yè)務(wù)系統(tǒng)及資產(chǎn)提供周期性上門安全檢測服務(wù),包含漏洞識別、基線核查、安全設(shè)備日志分析,并提供安全巡檢報告。






新上線安全測試:圍繞應(yīng)用系統(tǒng)的生命周期,在新應(yīng)用系統(tǒng)投入運行前,從應(yīng)用系統(tǒng)的應(yīng)用、主機、運行邏輯、第三方組件以及合規(guī)性等方面,進行上線安全評估。根據(jù)評估的結(jié)果形成安全檢測報告并提供解決方案,確保應(yīng)用系統(tǒng)安全、平穩(wěn)的運行。

安全體檢:通過用戶訪談和問卷調(diào)研識別客戶的重要業(yè)務(wù)系統(tǒng),進行脆弱性識別,針對已識別的脆弱性進行場景化風(fēng)險分析并給出相應(yīng)的場景解決方案。




安全評估服務(wù) - 流程介紹

準(zhǔn)備階段:

1、確定評估范圍:提出信息系統(tǒng)的目的、需求、規(guī)模和安全要求。

2、建立評估組織架構(gòu):責(zé)任人及編制信息安全評估方案及計劃。

3、項目啟動會議:講解方案計劃明晰責(zé)任及流程,輸出會議紀(jì)要。

輸出成果:《安全風(fēng)險評估評估組織》、《保密協(xié)議書》、《信息安全風(fēng)險評估方案與計劃》、《安全風(fēng)險評估工作啟動會議紀(jì)要》等

資產(chǎn)識別:

1、資產(chǎn)收集:業(yè)務(wù)應(yīng)用、文檔和數(shù)據(jù)(網(wǎng)絡(luò)拓?fù)?、資產(chǎn)臺賬、相關(guān)文檔及數(shù)據(jù))、軟硬件資產(chǎn)、物理環(huán)境(機房)、組織管理(規(guī)章制度);

2、區(qū)分資產(chǎn)重要性:結(jié)合業(yè)務(wù)情況及實際依賴程度區(qū)分重要資產(chǎn)與非重要資產(chǎn);

3、重要資產(chǎn)估值與確認(rèn)。

輸出成果:《資產(chǎn)識別表》、《重要資產(chǎn)估值表》等。

脆弱性威脅評估:

1、脆弱性評估:1)技術(shù)性弱點、2)操作性弱點、3)管理性弱點;

2、威脅評估:1)人員威脅、2)系統(tǒng)威脅、3)環(huán)境威脅、4)自然威脅;

輸出成果:《脆弱性、威脅、風(fēng)險分析表》、《潛伏威脅評估表》。

防護能力評估:

通過訪談途徑識別現(xiàn)有的安全措施并評估其效力。重點分析場景:

1、漏洞利用防護;

2、身份認(rèn)證;

3、監(jiān)控審計;

4、應(yīng)急備份;

5、其他。

輸出成果:《防護能力評估表》。

風(fēng)險分析:

1、風(fēng)險分析方法;

2、風(fēng)險等級劃分;

3、不可接受風(fēng)險劃分;

4、風(fēng)險統(tǒng)計。

輸出成果:《脆弱性、威脅、風(fēng)險分析表》。

風(fēng)險處置:

針對不可接受風(fēng)險提出相應(yīng)的整改方案及計劃完成時間。

輸出成果:《安全風(fēng)險評估報告》、《安全風(fēng)險評估工作總結(jié)會議紀(jì)要》。



安全評估服務(wù) - 價值

避免業(yè)務(wù)安全隱患:技術(shù)層面定性的分析系統(tǒng)的安全性,串聯(lián)系統(tǒng)安全隱患點,有效驗證其存在性及其可利用程度,避免因安全漏洞造成業(yè)務(wù)損失。

保證規(guī)劃的合理和可行:正確反映各風(fēng)險對信息安全的不同影響,使規(guī)劃的結(jié)果更合理可靠,使在 此基礎(chǔ)上制定的計劃具有現(xiàn)實的可行性。

選擇較佳的風(fēng)險對策組合:風(fēng)險對策會付出一定代價,需將不同風(fēng)險對策的適用性與不同風(fēng)險的后果 結(jié)合考慮,使不同風(fēng)險選擇適宜的風(fēng)險對策,形成佳風(fēng)險對策組合。



行業(yè)推薦