服务热线:4006 866 833
专.注. 信息安全
咨询服务

安全产品咨询热线:4006-866-833-1 售后服务热线:0755-26017888 

  • 服务简介
  • 服务内容
  • 优势特点

        信息安全风险评估从管理和技术两个方面为客户提供风险评估服务。在管理方面,采取定性的评估方法,结合定量的评估手段,评估客户信息安全在管理方面的风险;在技术方面,参照国内优秀实践案例,结合漏洞检查和分析技术,评估客户信息安全在技术方面的风险。评估过程中以“OCTAVE+Delphi+ISO27001/ GB/T 20984-2007”方法论,以培训客户自己人才为重点,以客户业务骨干深度参与为保障,挖掘出客户真实的信息安全风险和设计适合客户实情的风险处置方案。

        评估内容确认:从评估对象这个角度,评估内容要覆盖组织所有节点中的重要信息资产。它包括两个层面的内容:

         ●技术层面:评估和分析在网络和主机上存在的安全技术风险,包括网络设备、主机系统、操作系统、数据库、应用系统等软硬件设备。

         ●管理层面:从组织的人员、组织结构、管理制度、系统运行保障措施,以及其它运行管理规范等角度,分析业务运作和管理方面存在的安全缺陷。

        制定计划与培训在评估安全风险前,就筹备、监督和控制等工作制定计划,由易聆科公司对被评估单位的相关人员进行风险评估方法培训。

        收集资料通过分析所收集的资料/数据,通过沟通了解组织的基本情况(包括组织使命、主要业务、机构设置、区域分布等),理解本次评估的目的和组织对本次评估的期望,获得将要评估的系统的基本信息(功能用途、所处理的信息或所提供的服务)。同时,评估小组与组织相关人员对组织信息系统的构成进行分析,鉴别信息系统的物理边界和逻辑边界,完善网络结构,收集与信息系统有关的各种组件的软硬件、相关介质、使用/管理该信息系统的人员等信息,分析系统的信息流,鉴别各应用之间的依存关系。
        风险分析协助被评估单位清点信息资产,确定资产价值以及识别资产弱点、威胁以及相关风险。具体一般可分为如下几个步骤:

         ●资产识别与赋值

         ●威胁分析

         ●弱点分析

         ●控制分析

         ●可能性及影响分析

         ●风险识别

        形成评估报告风险分析过程结束后,易聆科顾问会形成风险评估报告。风险评估报告是风险评估结果的记录文件,是组织实施风险管理的主要依据,是对风险评估活动进行评审和认可的基础资料。风险评估报告还可以包括风险控制措施建议、残余风险描述等。

        专业的信息安全服务商:深圳市易聆科信息技术有限公司是一家专注于提供信息安全咨询和信息安全综合解决方案的专业公司。易聆科基于对信息安全管理的深刻理解及经验积累,自主研发并获得软件注册权的信息安全管理平台系列软件也已推向市场,在软件项目开发、系统集成、技术论证、实际应用等方面积累了丰富的经验。在服务过程中,凭借这些丰富的经验,我们能够给客户提供更加全面、实用和有效的建议。

         优秀的顾问团队:易聆科由众多极富信息安全实践经验和顶尖资质的精英凝聚而成,他们拥有多年金融、电信、制造、政府等行业的从业背景,持有包括CISSP、CISA、ISO27001LA、 OCP 、 ITIL、 ISO20000LA、CISP、CCIE、PMP、MCSE等在内的众多IT领域顶级资质。每月内部顾问师会议,对项目经验、心得体会进行深入的交流,以达到共同进步的目的。
 
        成熟的咨询方法论:易聆科公司制定了咨询项目的组织、管理、控制等一系列方法和手段,对咨询过程中每一个实施步骤均有明确的规定,能全面提高咨询项目管理水平,并有效保障咨询的质量。

        严谨的质量管理:质量是项目的生命线,质量管理是一项贯穿项目始终和各个环节的任务。质量管理由双方项目组成立的质量控制小组负责。所有提交结果必须符合质量管理原则,必须通过质量控制小组审查。易聆科项目组通过自检、互检、单项审查、集中审查、反馈、提交前专家委员会终审等手段进行质量控制。


关于我们 | 招贤纳士 | 联系我们 | 网站地图 | 友情链接
深圳易聆科版权所有 粤ICP备05141782号