信息安全咨詢(xún)服務(wù)根據(jù)國(guó)際、國(guó)內(nèi)的相關(guān)標(biāo)準(zhǔn),為企事業(yè)單位建立完整的信息安全管理與信息安全技術(shù)體系。通過(guò)差距分析、風(fēng)險(xiǎn)評(píng)估、安全規(guī)劃等多種手段,對(duì)組織控制要素提出合理的控制方案,提升組織抵御和防范各種信息安全攻擊和事件的能力。
服務(wù)說(shuō)明
安華易提供的信息安全咨詢(xún)服務(wù)主要以信息系統(tǒng)安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)為主要依據(jù),結(jié)合BS17799、ISO/IEC 27001:2005等國(guó)際標(biāo)準(zhǔn),通過(guò)信息系統(tǒng)等級(jí)差距分析、等級(jí)保護(hù)基本要求解讀、風(fēng)險(xiǎn)評(píng)估等手段,對(duì)新建系統(tǒng)提供信息安全等級(jí)級(jí)別咨詢(xún)、新建系統(tǒng)等級(jí)符合性咨詢(xún)、已建系統(tǒng)等級(jí)保護(hù)整改咨詢(xún)、信息產(chǎn)品等級(jí)保護(hù)符合性咨詢(xún)、信息安全應(yīng)急響應(yīng)咨詢(xún)、信息安全管理體系建設(shè)咨詢(xún)。
服務(wù)價(jià)值
結(jié)合安華易信息在信息安全領(lǐng)域的長(zhǎng)期積累,通過(guò)對(duì)新建信息系統(tǒng)的分析,實(shí)現(xiàn)對(duì)于信息系統(tǒng)的科學(xué)定級(jí),使得客戶(hù)能夠按照國(guó)家標(biāo)準(zhǔn)要求建設(shè)信息系統(tǒng),投資收益比更高。
按照新建信息系統(tǒng)的科學(xué)定級(jí),對(duì)信息系統(tǒng)的安全管理和技術(shù)措施給出科學(xué)合理的規(guī)劃,使得新建信息系統(tǒng)能夠滿(mǎn)足信息系統(tǒng)安全等級(jí)保護(hù)的要求。
對(duì)于已建信息系統(tǒng),通過(guò)對(duì)等級(jí)保護(hù)測(cè)評(píng)結(jié)果的分析,給出科學(xué)合理的加固方案,使得已建系統(tǒng)能夠滿(mǎn)足信息系統(tǒng)安全等級(jí)保護(hù)的要求。
對(duì)于信息產(chǎn)品,在開(kāi)發(fā)過(guò)程中將等級(jí)保護(hù)的相關(guān)要求引入,使得信息產(chǎn)品在開(kāi)發(fā)完成后能夠滿(mǎn)足等級(jí)保護(hù)響應(yīng)級(jí)別要求,提升信息產(chǎn)品開(kāi)發(fā)單位的競(jìng)爭(zhēng)能力。
應(yīng)急響應(yīng)咨詢(xún)可以建立科學(xué)合理的應(yīng)急響應(yīng)預(yù)案,通過(guò)預(yù)案的演練提升系統(tǒng)對(duì)于各類(lèi)安全事件的防御能力。
建立完善的信息安全管理體系,對(duì)內(nèi)從管理角度防止信息系統(tǒng)出現(xiàn)安全事故或事件,對(duì)外樹(shù)立信息系統(tǒng)可靠性形象,滿(mǎn)足業(yè)務(wù)要求,提高自身的競(jìng)爭(zhēng)能力。