您好,歡迎來到易龍商務(wù)網(wǎng)!
全國咨詢熱線:15066906186

軟件系統(tǒng)風(fēng)險評估服務(wù)方案常用指南「多面魔方」

【廣告】

發(fā)布時間:2021-10-06 19:56  







安全評估服務(wù)——網(wǎng)絡(luò)安全評估

  在信息化建設(shè)中,往往要對所采購的貨物、工程和服務(wù)等就是否滿足網(wǎng)絡(luò)需求進(jìn)行評估。這里我們將被評估的對象分為貨物、工程和服務(wù)等,是引用《采購法》中的類別。當(dāng)然,也可以采用不同的類別,不論如何分類,為了滿足網(wǎng)絡(luò)安全的需求,除了對它們進(jìn)行常規(guī)指標(biāo)(如運算速度、容量、價格……)的評估外,還需要進(jìn)行專門的評估,目前這方面通常提出的要求是“自主可控、可靠”。也有人員提出要求“自主可控、可信”,這兩種提法很接近,是否需要加以細(xì)分還有待于研究。




網(wǎng)絡(luò)安全風(fēng)險評估的必要性

       網(wǎng)絡(luò)與信息安全形勢近年發(fā)生了巨大變化,以云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)為代表的新技術(shù)得到了快速應(yīng)用,科技變革給人們的生活帶來諸多便捷的同時,也帶來了更多的信息安全隱患和安全挑戰(zhàn)。縱觀近幾年國內(nèi)外網(wǎng)絡(luò)與信息安全態(tài)勢,可以發(fā)現(xiàn)網(wǎng)絡(luò)安全事件發(fā)生頻率整體呈上升趨勢,安全態(tài)勢變得越來越復(fù)雜。LS病毒、挖礦病毒、可延續(xù)多年的 APT 攻擊、暗網(wǎng)傳播的大量 0day 漏洞以及個人信息泄露等安全問題讓各大組織面臨著挑戰(zhàn),也嚴(yán)重威脅到國家的網(wǎng)絡(luò)空間安全。

      同時,《中華人民共和國網(wǎng)絡(luò)安全法》(簡稱《網(wǎng)絡(luò)安全法》)于 2016 年 11 月 7 日發(fā)布,自 2017 年 6 月 1 日起施行?!毒W(wǎng)絡(luò)安全法》提出鼓勵、開展、建立運營單位的網(wǎng)絡(luò)與信息安全評估活動、建立健全風(fēng)險評估體系等系列要求。 2019 年 5月 10 日,GB/T 28448-2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評要求》正式頒布,自 2019 年 12 月 1 日起施行。加上已于 2015 年 5 月 15 日發(fā)布, 2016 年 1 月 1 日實施的 GB/T 31509-2015《信息安全技術(shù) 信息安全風(fēng)險評估實施指南》,自此, 近年來陸續(xù)發(fā)布的具有先進(jìn)性和前瞻性的國家法律和標(biāo)準(zhǔn),為各類識別網(wǎng)絡(luò)安全風(fēng)險的評估活動提出了進(jìn)行風(fēng)險評估工作的要求。





選擇風(fēng)險評估服務(wù)商應(yīng)該考慮哪幾點

7、標(biāo)準(zhǔn)化項目管理

風(fēng)險評估項目團(tuán)隊將與客戶保持密切的交流和溝通,以保障實施過程中系統(tǒng)的安全性及穩(wěn)定性。風(fēng)險評估的實施和管理以國內(nèi)實施規(guī)范和國內(nèi)化的項目管理規(guī)范為指引,指導(dǎo)整個風(fēng)險評估項目的實施過程, 確保高水平、高標(biāo)準(zhǔn)、高質(zhì)量的完成風(fēng)險評估項目交付,為用戶提供更高滿意度的服務(wù)。





行業(yè)推薦