信息安全管理咨詢服務
發(fā)布時間:2022-06-09 14:29結合信息安全管理“最佳實踐”,以風險管理為核心,基于客戶業(yè)務現(xiàn)狀,對標國家及行業(yè)標準,為客戶建立涵蓋信息安全方針、規(guī)范和流程的整體安全管理管理體系,協(xié)助客戶全面、系統(tǒng)、持續(xù)提高組織的信息安全管理水平,確保在網(wǎng)絡安全威脅的動態(tài)挑戰(zhàn)環(huán)境中,滿足全面風險管理的需求。
服務內(nèi)容丨SERVICE CONTENT
管理體系咨詢
協(xié)助客戶建立信息安全管理組織,明確職責,為整體安全管理體系建設提供支持。根據(jù)調(diào)研和差距分析,參照標準要求協(xié)助客戶建立和完善管理體系文件清單。
安全風險管理咨詢
圍繞網(wǎng)絡安全風險管理生命周期,從“識別”、“保護”、“檢測”、“響應”、“恢復”五個功能維度幫助客戶管理安全風險。
識別:幫助客戶通過資產(chǎn)管理、業(yè)務環(huán)境梳理、安全治理(合規(guī)性)、風險評估、風險管理策略、供應鏈風險管理等管理活動識別并管理系統(tǒng)、人員、資產(chǎn)、數(shù)據(jù)和能力等風險。
保護:幫助客戶制定并實施包括訪問控制、意識和培訓、數(shù)據(jù)安全等管理保障措施,確保關鍵基礎設施的安全穩(wěn)定運行。
檢測:幫助客戶制定并采取包括異常事件檢測、安全持續(xù)監(jiān)控、檢測流程等管理措施識別網(wǎng)絡安全事件的發(fā)生。
響應與恢復:幫助客戶制定并實施包括應急預案、應急演練等應急管理活動,用以支撐對潛在網(wǎng)絡安全事件影響進行遏制的能力,保持應急計劃的彈性和有效性。
客戶價值丨SERVICE VALUE
01、結合形勢完善自身網(wǎng)絡安全能力
02、保持持續(xù)改進應對動態(tài)風險威脅
服務優(yōu)勢丨COMPETITIVE ADVANTAGE
豐富的行業(yè)大客戶實踐經(jīng)驗
100余位資深安全專家,累計為部委機關、大型央企、金融、能源、電信、醫(yī)療、教育等近500家大型政企機構提供安全管理咨詢服務,行業(yè)實踐經(jīng)驗豐富,大量服務成果成為行業(yè)標桿案例。
豐富的實戰(zhàn)化安全運行經(jīng)驗
為北京2022年冬奧會和冬殘奧會提供網(wǎng)絡安全保障服務,每年為200余家大型政企機構提供網(wǎng)絡安全運行管理服務,每年支撐全國各類重保行動400余次,在各類實戰(zhàn)攻防演習行動中與600余家政企機構并肩作戰(zhàn)。實戰(zhàn)化安全運行經(jīng)驗豐富。
全方位的安全管理咨詢服務
為客戶提供從組織建設、制度建設到能力建設的全方位網(wǎng)絡安全管理咨詢服務,內(nèi)容涵蓋組織架構梳理、部門職責規(guī)劃、管理制度設計,以及資產(chǎn)識別、業(yè)務識別、安全治理、風險管理、供應鏈管理、訪問控制、數(shù)據(jù)安全、基線建設、安全運行、應急響應等數(shù)十個重要方向。