安(ān)全服務(wù)内容
當前國(guó)内的信息安(ān)全服務(wù)商(shāng)紛紛提出了自己的安(ān)全服務(wù)體(tǐ)系,一般都包括信息安(ān)全評估、加固、運維、教育、風險管理(lǐ)等。這些西方背景的先進的理(lǐ)念在吸引用(yòng)戶的同時,給用(yòng)戶造成了很(hěn)大的迷茫,很(hěn)多(duō)用(yòng)戶購(gòu)買安(ān)全服務(wù)的直接動機是應付當前的安(ān)全事件、滿足管理(lǐ)層的意志(zhì)或減輕來自内外的輿論壓力,服務(wù)形式内容和現實需求之間存在較大落差。
安(ān)全服務(wù)内容
等級保護實施能(néng)力
公(gōng)司顧問曾參加國(guó)家信息系統等級保護标準的制定與修改;目前正與公(gōng)安(ān)部展開更深入的合作(zuò)。積累了豐富的等級保護相關項目的經驗,并協助多(duō)家單位對信息系統進行定級備案及評估整改,并順利通過等級保護測評。
安(ān)全技(jì )術控制能(néng)力
公(gōng)司研究和制定了包括網絡、安(ān)全功能(néng)設備、操作(zuò)系統、數據庫在内的9種安(ān)全實施質(zhì)量保證标準;對安(ān)全管理(lǐ)技(jì )術标準進行多(duō)年的研究和實踐(如:ISO27001、ITIL等);實施了多(duō)個安(ān)全體(tǐ)系建設咨詢的服務(wù)項目,并幫助客戶順利通過IS027001認證。
專業的IT治理(lǐ)能(néng)力
公(gōng)司多(duō)年從事IT治理(lǐ)方面的研究,并熟悉相關IT治理(lǐ)方面的标準(如ISO38500、Cobit、ITIL等),具(jù)備了豐富的運行維護保障經驗及流程再造能(néng)力。
專業的滲透測試技(jì )術
公(gōng)司的滲透測試團隊具(jù)有(yǒu)豐富的服務(wù)經驗,結合安(ān)全行業的發展不斷創新(xīn),在利用(yòng)國(guó)際公(gōng)認的新(xīn)工(gōng)具(jù)和新(xīn)漏洞方面的滲透服務(wù)工(gōng)作(zuò),具(jù)有(yǒu)很(hěn)強的能(néng)力。
專業的IT審計能(néng)力
公(gōng)司擁有(yǒu)專業的IT審計知識及豐富的IT審計經驗,具(jù)備 IT内部控制體(tǐ)系建設能(néng)力。熟悉目前大型信息系統的結構、技(jì )術、應用(yòng)、運行維護管理(lǐ)的現狀,對IT内控過程中(zhōng)的關鍵控制環節熟悉了解,并具(jù)備實現COSO目标要求的資源和能(néng)力。
安(ān)全服務(wù)産(chǎn)品介紹
服務(wù)名(míng)稱 |
服務(wù)内容 |
服務(wù)方式 |
風險評估服務(wù) |
現場對系統進行全方位的評估服務(wù),一般通過現場訪談、工(gōng)具(jù)掃描、滲透測試和手工(gōng)檢查等手段進行評估,根據評估結果制定風險分(fēn)析和風險管理(lǐ)規劃。 |
現場和遠(yuǎn)程 |
安(ān)全掃描服務(wù) |
采用(yòng)掃描工(gōng)具(jù)對客戶信息系統進行安(ān)全掃描,發現漏洞,提供掃描報告,并根據掃描報告給出整改建議。包括:服務(wù)器、網絡設備、安(ān)全設備和應用(yòng)系統。 |
現場和遠(yuǎn)程 |
滲透測試服務(wù) |
主要是模拟黑客的攻擊方法對系統和網絡進行非破壞性質(zhì)的攻擊性測試,目的是侵入系統,獲取系統控制權并将入侵的過程和細節産(chǎn)生報告給用(yòng)戶,由此證實用(yòng)戶系統所存在的安(ān)全威脅和風險,并能(néng)及時提醒安(ān)全管理(lǐ)員完善安(ān)全策略。 |
現場和遠(yuǎn)程 |
安(ān)全 加固 |
根據系統情況制定相應測試方案、加固方案與回退方案,通過安(ān)裝(zhuāng)補丁、修改安(ān)全配置、增加安(ān)全機制等方法,增強信息系統抵抗風險的能(néng)力,從而提高整個系統的安(ān)全性 |
現場 |
應急響應服務(wù) |
當用(yòng)戶信息系統發生安(ān)全事件時,我們提供的一種快速的解決問題的服務(wù),包括遠(yuǎn)程的和現場的服務(wù),比如入侵取證、災難恢複、疑難木(mù)馬查殺等; |
現場和遠(yuǎn)程 |
等級保護咨詢服務(wù) |
遵循國(guó)家等級保護要求,協助客戶進行定級、差距評估、整改方案設計、安(ān)全加固、整理(lǐ)測評資料和協助通過測評,最終幫助客戶完成信息系統達标建設,通過測評中(zhōng)心的測評。 |
現場和遠(yuǎn)程 |
安(ān)全體(tǐ)系咨詢服務(wù) |
綜合國(guó)際國(guó)内标準、政策要求和實踐優化經驗,為(wèi)高端客戶搭建全面的、無縫整合的動态信息安(ān)全保障體(tǐ)系,保障客戶的持續安(ān)全,并為(wèi)客戶提供未來3-5年的安(ān)全建設規劃。 |
現場和遠(yuǎn)程 |
安(ān)全培訓 |
按照客戶要求,提供相應的安(ān)全培訓,比如黑客技(jì )術培訓、安(ān)全加固培訓、安(ān)全體(tǐ)系政策培訓、安(ān)全風險意識培訓等; |
現場 |
掃一掃,關注我們公(gōng)衆号