信息安全管理咨詢服務(wù)
發(fā)布時間:2022-06-09 14:29結(jié)合信息安全管理“最佳實踐”,以風(fēng)險管理為核心,基于客戶業(yè)務(wù)現(xiàn)狀,對標(biāo)國家及行業(yè)標(biāo)準(zhǔn),為客戶建立涵蓋信息安全方針、規(guī)范和流程的整體安全管理管理體系,協(xié)助客戶全面、系統(tǒng)、持續(xù)提高組織的信息安全管理水平,確保在網(wǎng)絡(luò)安全威脅的動態(tài)挑戰(zhàn)環(huán)境中,滿足全面風(fēng)險管理的需求。
服務(wù)內(nèi)容丨SERVICE CONTENT
管理體系咨詢
協(xié)助客戶建立信息安全管理組織,明確職責(zé),為整體安全管理體系建設(shè)提供支持。根據(jù)調(diào)研和差距分析,參照標(biāo)準(zhǔn)要求協(xié)助客戶建立和完善管理體系文件清單。
安全風(fēng)險管理咨詢
圍繞網(wǎng)絡(luò)安全風(fēng)險管理生命周期,從“識別”、“保護”、“檢測”、“響應(yīng)”、“恢復(fù)”五個功能維度幫助客戶管理安全風(fēng)險。
識別:幫助客戶通過資產(chǎn)管理、業(yè)務(wù)環(huán)境梳理、安全治理(合規(guī)性)、風(fēng)險評估、風(fēng)險管理策略、供應(yīng)鏈風(fēng)險管理等管理活動識別并管理系統(tǒng)、人員、資產(chǎn)、數(shù)據(jù)和能力等風(fēng)險。
保護:幫助客戶制定并實施包括訪問控制、意識和培訓(xùn)、數(shù)據(jù)安全等管理保障措施,確保關(guān)鍵基礎(chǔ)設(shè)施的安全穩(wěn)定運行。
檢測:幫助客戶制定并采取包括異常事件檢測、安全持續(xù)監(jiān)控、檢測流程等管理措施識別網(wǎng)絡(luò)安全事件的發(fā)生。
響應(yīng)與恢復(fù):幫助客戶制定并實施包括應(yīng)急預(yù)案、應(yīng)急演練等應(yīng)急管理活動,用以支撐對潛在網(wǎng)絡(luò)安全事件影響進行遏制的能力,保持應(yīng)急計劃的彈性和有效性。
客戶價值丨SERVICE VALUE
01、結(jié)合形勢完善自身網(wǎng)絡(luò)安全能力
02、保持持續(xù)改進應(yīng)對動態(tài)風(fēng)險威脅
服務(wù)優(yōu)勢丨COMPETITIVE ADVANTAGE
豐富的行業(yè)大客戶實踐經(jīng)驗
100余位資深安全專家,累計為部委機關(guān)、大型央企、金融、能源、電信、醫(yī)療、教育等近500家大型政企機構(gòu)提供安全管理咨詢服務(wù),行業(yè)實踐經(jīng)驗豐富,大量服務(wù)成果成為行業(yè)標(biāo)桿案例。
豐富的實戰(zhàn)化安全運行經(jīng)驗
為北京2022年冬奧會和冬殘奧會提供網(wǎng)絡(luò)安全保障服務(wù),每年為200余家大型政企機構(gòu)提供網(wǎng)絡(luò)安全運行管理服務(wù),每年支撐全國各類重保行動400余次,在各類實戰(zhàn)攻防演習(xí)行動中與600余家政企機構(gòu)并肩作戰(zhàn)。實戰(zhàn)化安全運行經(jīng)驗豐富。
全方位的安全管理咨詢服務(wù)
為客戶提供從組織建設(shè)、制度建設(shè)到能力建設(shè)的全方位網(wǎng)絡(luò)安全管理咨詢服務(wù),內(nèi)容涵蓋組織架構(gòu)梳理、部門職責(zé)規(guī)劃、管理制度設(shè)計,以及資產(chǎn)識別、業(yè)務(wù)識別、安全治理、風(fēng)險管理、供應(yīng)鏈管理、訪問控制、數(shù)據(jù)安全、基線建設(shè)、安全運行、應(yīng)急響應(yīng)等數(shù)十個重要方向。