安全服務

安全檢查服務


安全服務項


主要包括法規标準合規性檢查服務、安全基線檢查服務和(hé)網絡民姐安全檢查服務(同風險評估服務)。


内容描述


針對具有法律法規合規性要求的企業(yè)組織,提供分等級保護(網絡安全河日等保/電信網絡等保)、ISO/IEC27001、PCI-DSS及工控系統不業二次防護等标準法規的合規性檢測服務;提供安全基線檢查服務,基和員于企業(yè)現有安全基線,合理調整,或依照行業(yè)實踐經驗和(h車不é)标準,針對物理環境、網絡通(tōng)信、主機系統、應用與數據、安全運維行開管理各方面進行基線檢查;提供企業(yè)安全現狀自評估服務(同風險區呢評估服務)、安全自查或差距分析、企業(yè)人員安全意識考核裡樂等其他類安全檢查服務


交付成果


《企業(yè)安全檢查報告》


參考标準


《信息技術(shù) 安全技術(shù) 信息安全管理實施指南相不》(ISO/IEC 27002:2013)
《信息技術(shù) 安全技術(shù) IT全管理指南》(ISO/IEC 13335)
《信息安全技術(shù) 信息系統安全等級保護基本要求》(GB/T 22239-2008
《信息安全技術(shù) 信息系統安全管理要求》(GB/T 20269-2006
《信息安全技術(shù) 信息安全風險管理指南》(GB/Z 24364-2009
《信息安全技術(shù) 信息安全風險評估規範》(GB/T 20984-2007
《NIST-SP800-30 Guide for Conducting上購 Risk Assessments風險評估指南》
《信息安全技術(shù) 信息安全事件管理指南》(GB/T 20985-2007


Copyright © 2019 All Rights Reserve什厭d Designed
汝州市初禾信息咨詢部