安全規(guī)劃咨詢服務(wù)
發(fā)布日期:2021-11-21作者:網(wǎng)站管理員閱讀量:
鉅祺信息安全規(guī)劃咨詢服務(wù)以用戶業(yè)務(wù)戰(zhàn)略目標(biāo)為出發(fā)點(diǎn),以網(wǎng)絡(luò)安全風(fēng)險(xiǎn)為導(dǎo)向,以PDCA 持續(xù)運(yùn)營機(jī)制為基礎(chǔ),依據(jù)國內(nèi)外網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)與框架以及行業(yè)實(shí)踐,結(jié)合用戶現(xiàn)狀與業(yè)務(wù)特性,構(gòu)建包含安全管理(M)、技術(shù)(T)、運(yùn)營(O) 三大層面的信息安全保障體系?;诎踩芰Τ墒於饶P?MTO) 的差距分析與建設(shè)路線規(guī)劃,以合作伙伴的身份協(xié)助用戶實(shí)現(xiàn)信息安全風(fēng)險(xiǎn)從單點(diǎn)控制到全面管控的提升,切實(shí)提高信息化對業(yè)務(wù)的支撐價(jià)值,真正實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型進(jìn)程中信息技術(shù)成為企業(yè)發(fā)展的新動能。
驅(qū)動力洞察(DFI)
—— 深入洞察用戶安全建設(shè)驅(qū)動力,從用戶視角審視數(shù)字化轉(zhuǎn)型進(jìn)程中的安全保障需求。
目標(biāo)設(shè)定(GS)
—— 結(jié)合用戶業(yè)務(wù)特點(diǎn)與實(shí)際情況,確定滿足用戶期望的安全建設(shè)目標(biāo)。
能力成熟度分析(CMA)
—— 調(diào)研訪談、技術(shù)評估等方式與自動化平臺工具結(jié)合,全面準(zhǔn)確地評估、監(jiān)控風(fēng)險(xiǎn),應(yīng)用自研安全能力成熟度模型評估安全水平,出具《安全能力成熟度報(bào)告》。
安全框架設(shè)計(jì)(SFD)
—— 依據(jù)安全標(biāo)準(zhǔn)、政策及行業(yè)動態(tài),基于深信服智安全實(shí)踐,完善管理、技術(shù)兩大體系,建立安全持續(xù)運(yùn)營機(jī)制實(shí)現(xiàn)兩大體系的落地,輸出《三年安全規(guī)劃藍(lán)圖》。
—— 通過網(wǎng)絡(luò)安全咨詢,充分識別和評估信息系統(tǒng)安全風(fēng)險(xiǎn),全面分析和評價(jià)用戶信息安全管理水平,結(jié)合用戶實(shí)際情況,對信息安全管理機(jī)制及控制措施進(jìn)行深入評估。
—— 依據(jù)《網(wǎng)絡(luò)安全法》和信息系統(tǒng)安全等級保護(hù)相關(guān)要求,參考信息安全國際標(biāo)準(zhǔn)及實(shí)踐,評估用戶重要信息系統(tǒng)安全風(fēng)險(xiǎn),準(zhǔn)確識別和揭示信息科技活動中存在的風(fēng)險(xiǎn)問題,深入分析和評價(jià)信息安全管理現(xiàn)狀,找準(zhǔn)差距和問題的根源,提出切實(shí)可行的評估意見及建議;協(xié)助用戶管理層了解整體信息安全管理水平,為信息安全管理決策提供參考依據(jù)。
—— 進(jìn)一步提升完善網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制管理體系,增強(qiáng)安全生產(chǎn)和安全管理能力。逐步實(shí)現(xiàn)重要信息系統(tǒng)同步規(guī)劃、同步建設(shè)、同步運(yùn)行安全防護(hù)措施,切實(shí)提高網(wǎng)絡(luò)攻擊防護(hù)能力、數(shù)據(jù)保護(hù)能力、運(yùn)行保障能力。
—— 建立企業(yè)持續(xù)網(wǎng)絡(luò)安全運(yùn)營體系,開展信息系統(tǒng)全生命周期的持續(xù)化運(yùn)營,強(qiáng)化持續(xù)監(jiān)測和預(yù)警,增強(qiáng)安全風(fēng)險(xiǎn)主動感知,提高對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的掌控和處置能力。
—— 健全應(yīng)急管理機(jī)制,開展實(shí)戰(zhàn)化網(wǎng)絡(luò)攻防演練,提高防范網(wǎng)絡(luò)攻擊、應(yīng)對重大網(wǎng)絡(luò)安全事件的能力,提升應(yīng)急響應(yīng)水平。
上一篇:沒有了