- 首頁(yè)
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


服務(wù)介紹
咨詢規(guī)劃服務(wù)基于組織業(yè)務(wù)和安全現(xiàn)狀,參考國(guó)內(nèi)外網(wǎng)絡(luò)安全建設(shè)最佳實(shí)踐和理論,根據(jù)網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)規(guī)范,為用戶提供全生命周期的安全調(diào)研、分析、規(guī)劃體系建設(shè)等,并通過安全運(yùn)營(yíng)服務(wù)跟隨確保交付成果的可落地性、可執(zhí)行性,幫助用戶建立持續(xù)的網(wǎng)絡(luò)安全保障體系。
服務(wù)功能
1.合規(guī)性設(shè)計(jì)咨詢服務(wù)
憑借對(duì)通用標(biāo)準(zhǔn)及行業(yè)專屬標(biāo)準(zhǔn)的深刻理解,為客戶提供包括分保、等保在內(nèi)的合規(guī)性設(shè)計(jì)咨詢服務(wù),幫助客戶做好各類標(biāo)準(zhǔn)的符合性管理以及政策、法規(guī)風(fēng)險(xiǎn)的規(guī)避工作,協(xié)助客戶順利完成上級(jí)單位或監(jiān)管部門的檢查迎檢工作。
2.風(fēng)險(xiǎn)評(píng)估咨詢服務(wù)
參照風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)和管理規(guī)范,針對(duì)系統(tǒng)的威脅性和脆弱性,對(duì)信息系統(tǒng)及其處理、傳輸和存儲(chǔ)的數(shù)據(jù)信息的保密性、完整性和可用性等安全屬性進(jìn)行科學(xué)評(píng)估,為客戶識(shí)別當(dāng)前信息系統(tǒng)、業(yè)務(wù)邏輯層面的信息安全風(fēng)險(xiǎn),并提供技術(shù)支持協(xié)助客戶進(jìn)行有效的風(fēng)險(xiǎn)處置規(guī)劃建議。
3.安全體系規(guī)劃服務(wù)
體系規(guī)劃服務(wù)遵循ISO/IEC27001或等級(jí)保護(hù)要求,協(xié)助客戶組織確定信息安全管理體系范圍,制定信息安全方針,明確管理職責(zé),以風(fēng)險(xiǎn)評(píng)估為基礎(chǔ)選擇控制目標(biāo)與控制措施等一系列活動(dòng)來建立信息安全管理體系,包括應(yīng)急預(yù)案、人員管理、信息安全管理、人員培訓(xùn)等。按體系的規(guī)定要求進(jìn)行運(yùn)作,保持體系運(yùn)行的有效性。
服務(wù)優(yōu)勢(shì)
1.深入了解國(guó)家信息安全技術(shù)和管理標(biāo)準(zhǔn)規(guī)范,深刻理解標(biāo)準(zhǔn)精髓,更好地把標(biāo)準(zhǔn)融入建設(shè)過程。
2.與認(rèn)證機(jī)構(gòu)緊密溝通,對(duì)認(rèn)證政策研究透徹。
3.多年的專業(yè)網(wǎng)絡(luò)安全咨詢經(jīng)驗(yàn),有效規(guī)避體系策劃和實(shí)施過程中的潛在風(fēng)險(xiǎn)。
4.承擔(dān)多個(gè)單位的風(fēng)險(xiǎn)評(píng)估、分級(jí)保護(hù)、等級(jí)保護(hù)項(xiàng)目,對(duì)合規(guī)性項(xiàng)目有著獨(dú)到的見解。
5.由一批經(jīng)驗(yàn)豐富、專業(yè)化的骨干力量凝聚而成,顧問人員都具備扎實(shí)的專業(yè)技能和豐富的項(xiàng)目經(jīng)驗(yàn)。