首頁(yè)-關于我們
71d71de6905b37bc7a3cb8515132bf26

安(ān)全服務(wù)内容

目前,國(guó)内政府和企業中(zhōng)信息安(ān)全建設多(duō)處在較初級的階段,缺乏信息安(ān)全的合理(lǐ)規劃,也普遍缺乏相應的安(ān)全管理(lǐ)機制,這些問題受到整體(tǐ)管理(lǐ)水平和信息化水平的限制,在短期内很(hěn)難根本改變。
71d71de6905b37bc7a3cb8515132bf26
産(chǎn)品描述
參數

當前國(guó)内的信息安(ān)全服務(wù)商(shāng)紛紛提出了自己的安(ān)全服務(wù)體(tǐ)系,一般都包括信息安(ān)全評估、加固、運維、教育、風險管理(lǐ)等。這些西方背景的先進的理(lǐ)念在吸引用(yòng)戶的同時,給用(yòng)戶造成了很(hěn)大的迷茫,很(hěn)多(duō)用(yòng)戶購(gòu)買安(ān)全服務(wù)的直接動機是應付當前的安(ān)全事件、滿足管理(lǐ)層的意志(zhì)或減輕來自内外的輿論壓力,服務(wù)形式内容和現實需求之間存在較大落差。

安(ān)全服務(wù)内容

等級保護實施能(néng)力

公(gōng)司顧問曾參加國(guó)家信息系統等級保護标準的制定與修改;目前正與公(gōng)安(ān)部展開更深入的合作(zuò)。積累了豐富的等級保護相關項目的經驗,并協助多(duō)家單位對信息系統進行定級備案及評估整改,并順利通過等級保護測評。

 

安(ān)全技(jì )術控制能(néng)力

公(gōng)司研究和制定了包括網絡、安(ān)全功能(néng)設備、操作(zuò)系統、數據庫在内的9種安(ān)全實施質(zhì)量保證标準;對安(ān)全管理(lǐ)技(jì )術标準進行多(duō)年的研究和實踐(如:ISO27001、ITIL等);實施了多(duō)個安(ān)全體(tǐ)系建設咨詢的服務(wù)項目,并幫助客戶順利通過IS027001認證。

 

專業的IT治理(lǐ)能(néng)力

公(gōng)司多(duō)年從事IT治理(lǐ)方面的研究,并熟悉相關IT治理(lǐ)方面的标準(如ISO38500、Cobit、ITIL等),具(jù)備了豐富的運行維護保障經驗及流程再造能(néng)力。

 

專業的滲透測試技(jì )術

公(gōng)司的滲透測試團隊具(jù)有(yǒu)豐富的服務(wù)經驗,結合安(ān)全行業的發展不斷創新(xīn),在利用(yòng)國(guó)際公(gōng)認的新(xīn)工(gōng)具(jù)和新(xīn)漏洞方面的滲透服務(wù)工(gōng)作(zuò),具(jù)有(yǒu)很(hěn)強的能(néng)力。

 

專業的IT審計能(néng)力

公(gōng)司擁有(yǒu)專業的IT審計知識及豐富的IT審計經驗,具(jù)備 IT内部控制體(tǐ)系建設能(néng)力。熟悉目前大型信息系統的結構、技(jì )術、應用(yòng)、運行維護管理(lǐ)的現狀,對IT内控過程中(zhōng)的關鍵控制環節熟悉了解,并具(jù)備實現COSO目标要求的資源和能(néng)力。

 

安(ān)全服務(wù)産(chǎn)品介紹

 

服務(wù)名(míng)稱

服務(wù)内容

服務(wù)方式

風險評估服務(wù)

現場對系統進行全方位的評估服務(wù),一般通過現場訪談、工(gōng)具(jù)掃描、滲透測試和手工(gōng)檢查等手段進行評估,根據評估結果制定風險分(fēn)析和風險管理(lǐ)規劃。

現場和遠(yuǎn)程

安(ān)全掃描服務(wù)

采用(yòng)掃描工(gōng)具(jù)對客戶信息系統進行安(ān)全掃描,發現漏洞,提供掃描報告,并根據掃描報告給出整改建議。包括:服務(wù)器、網絡設備、安(ān)全設備和應用(yòng)系統。

現場和遠(yuǎn)程

滲透測試服務(wù)

主要是模拟黑客的攻擊方法對系統和網絡進行非破壞性質(zhì)的攻擊性測試,目的是侵入系統,獲取系統控制權并将入侵的過程和細節産(chǎn)生報告給用(yòng)戶,由此證實用(yòng)戶系統所存在的安(ān)全威脅和風險,并能(néng)及時提醒安(ān)全管理(lǐ)員完善安(ān)全策略。

現場和遠(yuǎn)程

安(ān)全

加固

根據系統情況制定相應測試方案、加固方案與回退方案,通過安(ān)裝(zhuāng)補丁、修改安(ān)全配置、增加安(ān)全機制等方法,增強信息系統抵抗風險的能(néng)力,從而提高整個系統的安(ān)全性

現場

應急響應服務(wù)

當用(yòng)戶信息系統發生安(ān)全事件時,我們提供的一種快速的解決問題的服務(wù),包括遠(yuǎn)程的和現場的服務(wù),比如入侵取證、災難恢複、疑難木(mù)馬查殺等;

現場和遠(yuǎn)程

等級保護咨詢服務(wù)

遵循國(guó)家等級保護要求,協助客戶進行定級、差距評估、整改方案設計、安(ān)全加固、整理(lǐ)測評資料和協助通過測評,最終幫助客戶完成信息系統達标建設,通過測評中(zhōng)心的測評。

現場和遠(yuǎn)程

安(ān)全體(tǐ)系咨詢服務(wù)

綜合國(guó)際國(guó)内标準、政策要求和實踐優化經驗,為(wèi)高端客戶搭建全面的、無縫整合的動态信息安(ān)全保障體(tǐ)系,保障客戶的持續安(ān)全,并為(wèi)客戶提供未來3-5年的安(ān)全建設規劃。

現場和遠(yuǎn)程

安(ān)全培訓

按照客戶要求,提供相應的安(ān)全培訓,比如黑客技(jì )術培訓、安(ān)全加固培訓、安(ān)全體(tǐ)系政策培訓、安(ān)全風險意識培訓等;

現場

掃二維碼用(yòng)手機看
未找到相應參數組,請于後台屬性模闆中(zhōng)添加
上一個
下一個

聯系我們

 

地址:廣州市黃埔區(qū)科(kē)學(xué)大道50号904

郵箱:hws@huawenit.cn

公(gōng)衆号二維碼

掃一掃,關注我們公(gōng)衆号