公司團(tuán)隊(duì)依托深厚的知識(shí)體系和豐富的行業(yè)經(jīng)驗(yàn),立足客戶具體現(xiàn)狀,
依據(jù)國(guó)內(nèi)外行業(yè)標(biāo)準(zhǔn)和規(guī)范,協(xié)助客戶建立全面、有效、合規(guī)的信息安全管理體系,
提升整體信息安全管理水平。
對(duì)客戶的重要信息系統(tǒng),識(shí)別和評(píng)估信息資產(chǎn)的重要性、安全威脅的可能性、安全脆弱性的嚴(yán)重程度、以及安全控制措施的有效性等要素, 對(duì)重要信息系統(tǒng)所面臨的信息安全風(fēng)險(xiǎn)進(jìn)行識(shí)別和定性評(píng)估,并對(duì)所有評(píng)估發(fā)現(xiàn)的不可接受風(fēng)險(xiǎn)給出對(duì)應(yīng)的安全處置和加固建議, 協(xié)助客戶提升對(duì)重要信息系統(tǒng)的安全風(fēng)險(xiǎn)管理和安全保障能力。
對(duì)于客戶基于風(fēng)險(xiǎn)評(píng)估結(jié)果和監(jiān)管合規(guī)要求,提出的信息安全保障體系設(shè)計(jì)規(guī)劃需求,向客戶提供專業(yè)咨詢服務(wù),立足于客戶信息處理設(shè)施和信息安全管理現(xiàn)狀, 依據(jù)信息安全相關(guān)的國(guó)內(nèi)外標(biāo)準(zhǔn)規(guī)范、協(xié)助客戶建立信息安全保障的建設(shè)目標(biāo),選擇和組合信息安全控制措施,完成信息安全保障體系架構(gòu)設(shè)計(jì), 并合理規(guī)劃信息安全保障體系的建設(shè)步驟和資源投入,最終達(dá)成有序提升信息安全風(fēng)險(xiǎn)管控能力,保障信息系統(tǒng)安全運(yùn)營(yíng)的目標(biāo)。
對(duì)于客戶關(guān)于信息安全管理體系(ISMS)的建設(shè)和認(rèn)證需求,向客戶提供專業(yè)咨詢服務(wù), 參照國(guó)際標(biāo)準(zhǔn)ISO27001、ISO27002、以及國(guó)內(nèi)標(biāo)準(zhǔn)GB/T22080、GB/T22081,按照PDCA的完整管理過(guò)程,確定體系實(shí)施范圍、 實(shí)施安全風(fēng)險(xiǎn)評(píng)估、選擇和實(shí)施安全控制措施、編寫(xiě)與制訂文檔化的體系文件、完成信息安全管理體系的導(dǎo)入運(yùn)行、實(shí)施信息安全管理體系評(píng)審和內(nèi)部審核、 推薦和選擇體系認(rèn)證機(jī)構(gòu)并配合完成體系認(rèn)證審核、培訓(xùn)客戶方人員通過(guò)內(nèi)審員認(rèn)證,從而確??蛻艚⒑途S護(hù)完整、有效的信息安全管理體系, 為客戶關(guān)鍵業(yè)務(wù)運(yùn)營(yíng)提供充足的安全保障。
參照國(guó)家等級(jí)保護(hù)標(biāo)準(zhǔn)GB/T22239、GB/T22240及行業(yè)等級(jí)保護(hù)標(biāo)準(zhǔn)要求,向客戶提供重要信息系統(tǒng)信息安全等級(jí)保護(hù)合規(guī)建設(shè)過(guò)程的專業(yè)咨詢服務(wù),協(xié)助客戶完成系統(tǒng)定級(jí)和備案、信息安全技術(shù)和管理體系設(shè)計(jì)和實(shí)施、以及等級(jí)保護(hù)測(cè)評(píng)等工作, 確??蛻舴街匾畔⑾到y(tǒng)符合國(guó)家和行業(yè)關(guān)于信息安全等級(jí)保護(hù)的監(jiān)管要求,具備足夠的信息安全保障能力。
豐富的培訓(xùn)經(jīng)驗(yàn):為多個(gè)客戶提供了優(yōu)質(zhì)的培訓(xùn)服務(wù),如國(guó)網(wǎng)山東電力公司紅藍(lán)隊(duì)培訓(xùn)、信息化安全運(yùn)維基礎(chǔ)技能培訓(xùn)等!
一流的講師團(tuán)隊(duì):多年來(lái)公司凝聚了一批經(jīng)驗(yàn)和技能十分豐富的講師團(tuán)隊(duì),各專業(yè)講師都來(lái)自于一線工作崗位,實(shí)戰(zhàn)經(jīng)驗(yàn)十分豐富。