我们的方案:
我们以团队服务的方式,提供灵活高效准确的信息安全评估服务,评估服务流程如下:
* 第一步:资产评估
通过资产信息收集,资产分类,资产赋值,输出资产调查记录表,对企业信息安全现状进行初步分析调研。
* 第二步:脆弱性识别
脆弱性是对一个或多个资产弱点的总称,脆弱性和资产紧密相连,它可能被威胁利用、引起资产损失或破坏。
我们通过对环境和基础设施脆弱性,硬件脆弱性,通信脆弱性,文档脆弱性,人员脆弱性等几部分进行分析,输出脆弱性评估报告。
* 第三步:威胁分析
威胁会对资产造成危害,它可能是人为的,也可能是非人为的;可能是无意失误,也可能是恶意攻击。信息系统根据自身应用的特点和地理位置可能会面对不同的威胁源,我们通过对企业信息化安全的威胁分析,输出资产威胁评估报告。
* 第四步:风险分析计算
风险分析是综合资产评估、脆弱性识别和威胁分析的结果,判断风险发生的可能性及影响,最终确定风险级别,最终输出风险评估报告,并根据企业情况给出风险处置建议。