網絡安全管理體系咨詢服務是根據 ISO27000 系列標準的要求,采用 PDCA 為過程模型,通過基于信息資產的風險評估和控制,幫助客戶建立適合業務發展的網絡安全管理體系。
適用對象
尚未建立網絡安全管理體系或已建立體系但制度尚不完善,無法滿足業務發展需求,亟需建立或完善網絡安全管理體系的政府機構、金融機構、醫藥衛生、石油化工、水利水電、教育機構、企事業單位等。
尚未建立網絡安全管理體系或已建立體系但制度尚不完善,無法滿足業務發展需求,亟需建立或完善網絡安全管理體系的政府機構、金融機構、醫藥衛生、石油化工、水利水電、教育機構、企事業單位等。
服務內容
「 體系標準培訓 」?「 系統調研 」?「 資產梳理 」 「 風險分析 」?「 體系建設 」
「 體系標準培訓 」?「 系統調研 」?「 資產梳理 」 「 風險分析 」?「 體系建設 」
服務流程

等級保護咨詢服務是根據等保相關標準的要求,結合客戶組織架構、業務要求、信息系統實際情況,執行一套完整規范的等級保護實施流程,對信息系統進行安全建設咨詢的過程,幫助客戶落實安全整改建設工作。
適用對象
存在涉及國家重要基礎信息的信息系統,且相應信息系統尚未完成等級保護體系建設的政府機構、金融機構、醫藥衛生、石油化工、水利水電、教育機構、企事業單位等。
存在涉及國家重要基礎信息的信息系統,且相應信息系統尚未完成等級保護體系建設的政府機構、金融機構、醫藥衛生、石油化工、水利水電、教育機構、企事業單位等。
服務內容
「 等保標準培訓 」?「 定級備案輔導 」?「 風險評估指導 」 「 差距分析 」?「 安全規劃與體系建設 」?「 輔助測評 」 「 輔助安全運維及改進 」
「 等保標準培訓 」?「 定級備案輔導 」?「 風險評估指導 」 「 差距分析 」?「 安全規劃與體系建設 」?「 輔助測評 」 「 輔助安全運維及改進 」
服務流程

網絡信息安全規劃服務為客戶制定全面的、長遠的網絡信息安全發展計劃,設計信息安全體系框架、信息安全建設目標和體系建設規劃藍圖,以達到為客戶的信息安全建設指明方向,符合其整體發展戰略的目的。
適用對象
主要針對信息安全保護要求較高,需要做長期信息安全規劃的政府機構、金融機構、醫藥衛生、石油化工、水利水電、教育機構、企事業單位等。
主要針對信息安全保護要求較高,需要做長期信息安全規劃的政府機構、金融機構、醫藥衛生、石油化工、水利水電、教育機構、企事業單位等。
服務內容
「 系統調研 」?「 安全體系框架設計 」?「 安全規劃建設 」 「 知識傳遞 」
「 系統調研 」?「 安全體系框架設計 」?「 安全規劃建設 」 「 知識傳遞 」
安全解決方案是系統評估服務的后續服務,主要針對系統評估中發現的安全問題,為客戶提供相應的整改方案。憑借網絡安全建設經驗,根據客戶的系統情況開發定制化的解決方案、針對不同類型的風險提供專業整改方法,有效消除現有安全隱患的同時,預防同類安全隱患的再次出現。
適用對象
已經發現系統中存在安全隱患、但對如何整改加固存在疑問、或需要協助進行加固整改的政府機構、金融機構、醫藥衛生、石油化工、水利水電、教育機構、企事業單位等。
已經發現系統中存在安全隱患、但對如何整改加固存在疑問、或需要協助進行加固整改的政府機構、金融機構、醫藥衛生、石油化工、水利水電、教育機構、企事業單位等。
服務內容
「 安全整改輔導 」?「 漏洞修補 」?「 配置加固 」 「 策略優化 」?「 網絡安全建設方案 」
「 安全整改輔導 」?「 漏洞修補 」?「 配置加固 」 「 策略優化 」?「 網絡安全建設方案 」
服務流程
