安全咨询
网络安全顶层规划设计-服务目的
依据国内外网络安全相关标准,参考各行业成功案例,在充分考虑业务发展特点、信息化和数字化建设情况和网络安全现状的基础上,协助完成各行业各单位网络安全顶层设计,用以指导各行业各单位未来三至五年的网络安全的工作方向和内容。
网络安全顶层规划设计-服务内容
在理解信息系统运营使用单位信息化发展战略和目标的基础上,诊断分析目前信息系统网络安全现状,结合网络安全资产安全、政策要求和安全发展趋势,提出一段时间内网络安全的愿景、目标和战略方针,对网络安全进行整体规划,建立支撑体系的网络安全项目群,并根据实施难度、相关关系进行项目群的蓝图设计和实施计划,全面系统地指导网络安全建设运行的进程,保障网络正常安全可靠运行。
网络安全技术体系规划设计-服务目的
以等级保护基本要求、关基安全保护要求、商用密码应用基本要求、网络数据安全要求为主要依据,结合国家及各行业的网络安全相关技术要求,提出网络安全、系统安全、数据安全等被规划对象需要实现的安全技术措施,形成总体安全技术思路和技术策略,建立安全技术体系规划,用以指导各行业网络安全等级保护安全规划和安全建设整改工作。
网络安全技术体系规划设计-服务内容
结合信息系统运营使用单位的安全防护水平和技术需求,通过安全风险分析、安全需求分析,分析客户实际网络安全防护体系中的问题和安全防护需求,进行整体安全技术体系规划设计,并可根据客户对具体技术方案的需求,设计针对性的安全技术落地详细设计方案,给出技术措施安全建议。同时提供安全建设整改工作指导、整改工作技术咨询和指导、整改方案的评审、安全集成方案的评审和监督管理等工作。
网络安全管理体系规划设计-服务目的
依据等级保护与ISO27000等系列国内外信息安全标准、结合信息系统运营单位的业务特点和管理需求,提出需要执行的安全管理措施,形成总体安全管理思路和管理策略,建立总体安全管理体系,用以指导各行业信息系统的安全等级保护建设和整改工作。
网络安全管理体系规划设计-服务内容
安全管理制度编制,梳理信息系统运营使用单位现行的安全管理制度,在总体框架指导下进行分析、补充、完善,建立健全的安全管理体系。
安全管理体系框架设计,通过分析运营使用单位组织结构及职能,结合系统管理实际需求、行业要求和国家等级保护相关要求等设计安全管理体系框架,在此框架指导下完成安全体系的详细设计。
安全管理体系实施咨询,对于信息系统运营使用单位已执行的安全管理体系,进行实施效果评估。对评估发现的问题进行分析,并给出合理的完善建议。
合规安全咨询-服务目的
在等保、关保、密评和数据安全“四法、四规”等相关政策、标准的指引下,为各行业信息系统运营使用单位或相关部门提供全面可行的安全合规咨询,该服务是通过梳理客户需要遵从的法律法规、标准要求,以合规为基础、以业务为导向、以提升安全防护能力为目标,通过安全合规咨询服务协助客户建立合规、系统且有效的安全保障体系,有效推动各行业等保、关保、密评、数据安全等相关安全工作的开展。
合规安全咨询-服务内容
等保合规咨询:根据国家等级保护相关定级标准,确定信息系统的安全保护等级,并协助组织专家对信息系统的安全保护等级进行评审,形成定级专家评审意见。采用等级测评的方法对信息系统进行现状测评,找出目前存在的差距,针对存在的差距给出整改方案,并在信息系统运营使用单位开展建设整改工作过程中提供咨询和指导。
关保合规咨询:依据关基相关法规和标准,识别出本行业的关基保护对象,为精准安全防护做好基础。在安全现状差距分析基础上,提供安全建设整改方案编制、方案评审、整改指导等咨询服务。协助关基单位完成保护工作部门要求的安全检查与检测。
密评合规咨询:依据密码应用相关法规和标准,针对信息系统运营使用单位编制的密码应用方案进行安全性评估,并出具《密码应用方案安全性评估报告》。根据国家密码应用相关标准要求,对信息系统进行现状差距分析,找出目前存在的差距,针对信息系统业务现状提出密码应用整改建议,为信息系统运营者提供整改指导。
数据安全合规咨询:依据数据安全相关法律法规,对数据资产进行全面梳理和识别,形成数据资产清单。通过多维度建立数据分类规则,对数据进行分类,分类后充分考虑影响对象、影响程度两个要素对数据进行分级。依据政策标准进行数据安全分析,提出全局性的顶层数据安全方针策略,设计数据安全治理体系,并通过数据安全管理体系、技术体系和运行体系进行体系设计,建立支撑体系的数据安全项目群,并根据实施难度、相关关系进行项目群的蓝图设计和实施计划。
供应链安全咨询-服务目的
供应链和第三方运营商安全近几年引起了各方的高度关注,供应商网络安全要求、供应链事件报告和供应链漏洞披露等方面,已经成为影响网络安全的较高风险。依据国内外相关标准为信息系统运营使用单位提供供应链安全相关咨询,排查供应链方面的安全隐患。
供应链安全咨询-服务内容
对客户网络安全的总体方针、策略和与供应链相关的网络安全管理办法、组织职责、技术措施进行调研,依据GB/T 24420-2009《供应链风险管理指南》、GB/T 36637-2018《信息安全技术 ICT供应链安全风险管理指南》、GB/T 38702-2020《应链安全管理体系 实施供应链安全、评估和计划的最佳实践要求和指南》等供应链安全标准,结合供应链安全最佳实践,在贴合客户供应链实际情况和安全需求的前提下,对供应链安全的管理体系、技术体系和运行体系进行设计。
安全咨询:等您坐沙发呢!