信息安全审计根据客户的相关制度和安全标准(例如ISO27001、信息安全等级保护管理办法、银监会信息科技风险审计要求等),对客户的信息安全工作的执行效果进行审计,包括管理方面和技术方面:管理方面包括制度、流程以及公司高层、中间管理层和普通员工在信息安全方面的职责和表现;技术方面包括应用系统、中间件、操作系统、网络、终端和机房。根据审计结果,对照审计准则和行业最佳实践,给出审计报告和相应的改进规划。
易聆科公司从全局上掌握安全控制在制度层面的完备性,清楚薄弱环节和现场审核的关键点。对每项风险控制要求设计有针对性的审计要点。在现场审核时,对每个审计要点,采取如下流程进行层层深入的审核:
.jpg)
专业的信息安全服务商:深圳市易聆科信息技术有限公司是一家专注于提供信息安全咨询和信息安全综合解决方案的专业公司。易聆科基于对信息安全管理的深刻理解及经验积累,自主研发并获得软件注册权的信息安全管理平台系列软件也已推向市场,在软件项目开发、系统集成、技术论证、实际应用等方面积累了丰富的经验。在服务过程中,凭借这些丰富的经验,我们能够给客户提供更加全面、实用和有效的建议。
优秀的顾问团队:易聆科由众多极富信息安全实践经验和顶尖资质的精英凝聚而成,他们拥有多年金融、电信、制造、政府等行业的从业背景,持有包括CISSP、CISA、ISO27001LA、 OCP 、 ITIL、 ISO20000LA、CISP、CCIE、PMP、MCSE等在内的众多IT领域顶级资质。每月内部顾问师会议,对项目经验、心得体会进行深入的交流,以达到共同进步的目的。
成熟的咨询方法论:易聆科公司制定了咨询项目的组织、管理、控制等一系列方法和手段,对咨询过程中每一个实施步骤均有明确的规定,能全面提高咨询项目管理水平,并有效保障咨询的质量。
严谨的质量管理:质量是项目的生命线,质量管理是一项贯穿项目始终和各个环节的任务。质量管理由双方项目组成立的质量控制小组负责。所有提交结果必须符合质量管理原则,必须通过质量控制小组审查。易聆科项目组通过自检、互检、单项审查、集中审查、反馈、提交前专家委员会终审等手段进行质量控制。