服务热线:4006 866 833
专.注. 信息安全
咨询服务

安全产品咨询热线:4006-866-833-1 售后服务热线:0755-26017888 

  • 服务简介
  • 服务内容
  • 优势特点

        信息安全管理咨询采用AP2OC方法论,遵循ISO27001/ISO27002国际信息安全管理标准,以差距分析和安全评估为基础,以管理和技术为线索,以实施运作为核心;分阶段、多层次评估客户信息安全现状,全面系统地挖掘信息安全对业务运作的保障差距、明确信息安全水平提升需求;从组织体系、管理体系、技术体系和运作体系立体化地统筹规划和建设信息安全体系;确保技术和管理得到有效落实,达到保障业务顺利运作的目的;水到渠成地达到ISO27001认证要求并轻松通过认证。

AP2OC方法论:

 安全评估(Assessment)

         ● 评估企业整体安全状况

         ●对比同类企业的信息安全建设经验

         ●明确企业安全工作的重点及切入点

         ●明确企业安全管理体系的建设思路

         ●明确企业安全技术体系的建设思路

         ●风险评估(技术、管理、业务影响分析)

 管理体系规划及建设(Plan)

         ●企业安全管理体系的建立,包括:体系制度的框架及重要的策略文件、必要的流程和规范文件、业务连续性计划

         ●企业安全管理体系的运行准备,包括:安全组织的建立、安全事件处理流程的建立、重要的PDCA环节、落实的手段和工具

技术体系规划及建设(Plan)

         ●企业安全技术体系的建设规划,包括:技术控制、技术管理措施、安全审计、安全管理工具

         ●企业安全技术架构的建立,包括:针对企业需求、管理特点的技术规划、技术产品的建设规划

         ●企业技术产品的选型、部署

实施运作(Operation)

         ●安全制度的落实,包括:落实体系的建立、业务连续性计划演练、审计体系的建立、PDCA循环的完善

         ●安全产品的部署、落实,包括:产品的部署检查审计、长久落实的跟踪

         ●安全工作的日常管理和运作,包括:安全管理流程的固化、安全管理平台的搭建(SMC)

认证(Certification)

         ●认证准备,包括:认证申请、认证资料准备、认证关键环节强化

         ●权威机构现场认证

         ●维持认证,包括:安全管理体系/技术体系的日常运作、认证范围的变更、年度维持审核和三年重审

 

        专业的信息安全服务商:深圳市易聆科信息技术有限公司是一家专注于提供信息安全咨询和信息安全综合解决方案的专业公司。易聆科基于对信息安全管理的深刻理解及经验积累,自主研发并获得软件注册权的信息安全管理平台系列软件也已推向市场,在软件项目开发、系统集成、技术论证、实际应用等方面积累了丰富的经验。在服务过程中,凭借这些丰富的经验,我们能够给客户提供更加全面、实用和有效的建议。
 
        优秀的顾问团队:易聆科由众多极富信息安全实践经验和顶尖资质的精英凝聚而成,他们拥有多年金融、电信、制造、政府等行业的从业背景,持有包括CISSP、CISA、ISO27001LA、 OCP 、 ITIL、 ISO20000LA、CISP、CCIE、PMP、MCSE等在内的众多IT领域顶级资质。每月内部顾问师会议,对项目经验、心得体会进行深入的交流,以达到共同进步的目的。
 
        科学的分析工具:采取先进、高效的分析工具能客观、直观的体现企业信息安全各个领域实际情况,率先将企业管理成熟度理念引入于ISO27001咨询之中。使用业内领先并拥有独立自主知识产权的风险评估系统,凝聚了近10年的咨询、管理经验精华,彻底解决了企业难以自行实施风险评估的尴尬局面。
 
        成熟的咨询方法论:易聆科公司制定了咨询项目的组织、管理、控制等一系列方法和手段,对咨询过程中每一个实施步骤均有明确的规定,能全面提高咨询项目管理水平,并有效保障咨询的质量。
 
        严谨的质量管理:质量是项目的生命线,质量管理是一项贯穿项目始终和各个环节的任务。质量管理由双方项目组成立的质量控制小组负责。所有提交结果必须符合质量管理原则,必须通过质量控制小组审查。易聆科项目组通过自检、互检、单项审查、集中审查、反馈、提交前专家委员会终审等手段进行质量控制。

 


关于我们 | 招贤纳士 | 联系我们 | 网站地图 | 友情链接
深圳易聆科版权所有 粤ICP备05141782号