信息安全咨詢服務(wù)根據(jù)國際、國內(nèi)的相關(guān)標(biāo)準(zhǔn),為企事業(yè)單位建立完整的信息安全管理與信息安全技術(shù)體系。通過差距分析、風(fēng)險(xiǎn)評估、安全規(guī)劃等多種手段,對組織控制要素提出合理的控制方案,提升組織抵御和防范各種信息安全攻擊和事件的能力。
服務(wù)說明
安華易提供的信息安全咨詢服務(wù)主要以信息系統(tǒng)安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)為主要依據(jù),結(jié)合BS17799、ISO/IEC 27001:2005等國際標(biāo)準(zhǔn),通過信息系統(tǒng)等級(jí)差距分析、等級(jí)保護(hù)基本要求解讀、風(fēng)險(xiǎn)評估等手段,對新建系統(tǒng)提供信息安全等級(jí)級(jí)別咨詢、新建系統(tǒng)等級(jí)符合性咨詢、已建系統(tǒng)等級(jí)保護(hù)整改咨詢、信息產(chǎn)品等級(jí)保護(hù)符合性咨詢、信息安全應(yīng)急響應(yīng)咨詢、信息安全管理體系建設(shè)咨詢。
服務(wù)價(jià)值
結(jié)合安華易信息在信息安全領(lǐng)域的長期積累,通過對新建信息系統(tǒng)的分析,實(shí)現(xiàn)對于信息系統(tǒng)的科學(xué)定級(jí),使得客戶能夠按照國家標(biāo)準(zhǔn)要求建設(shè)信息系統(tǒng),投資收益比更高。
按照新建信息系統(tǒng)的科學(xué)定級(jí),對信息系統(tǒng)的安全管理和技術(shù)措施給出科學(xué)合理的規(guī)劃,使得新建信息系統(tǒng)能夠滿足信息系統(tǒng)安全等級(jí)保護(hù)的要求。
對于已建信息系統(tǒng),通過對等級(jí)保護(hù)測評結(jié)果的分析,給出科學(xué)合理的加固方案,使得已建系統(tǒng)能夠滿足信息系統(tǒng)安全等級(jí)保護(hù)的要求。
對于信息產(chǎn)品,在開發(fā)過程中將等級(jí)保護(hù)的相關(guān)要求引入,使得信息產(chǎn)品在開發(fā)完成后能夠滿足等級(jí)保護(hù)響應(yīng)級(jí)別要求,提升信息產(chǎn)品開發(fā)單位的競爭能力。
應(yīng)急響應(yīng)咨詢可以建立科學(xué)合理的應(yīng)急響應(yīng)預(yù)案,通過預(yù)案的演練提升系統(tǒng)對于各類安全事件的防御能力。
建立完善的信息安全管理體系,對內(nèi)從管理角度防止信息系統(tǒng)出現(xiàn)安全事故或事件,對外樹立信息系統(tǒng)可靠性形象,滿足業(yè)務(wù)要求,提高自身的競爭能力。