什么是定制化安全管家服務?
精創(chuàng)信息為用戶所提供的定制化安全管家服務,是根據用戶所面臨的行業(yè)特征、安全風險程度,結合用戶實際安全需求,為用戶制定一套結合常規(guī)安全評估手段與特種安全評估手段相結合的持續(xù)性管家性質的安全檢測評估服務。
通過定制化安全管家服務,用戶可以持續(xù)性的了解其自身所面臨的安全風險、內外部安全環(huán)境、已采取和應采取的安全措施等,以便用戶能夠結合自身業(yè)務開展的特征采取必要的安全措施以便保護自身業(yè)務系統(tǒng)和業(yè)務數據的安全,保證信息系統(tǒng)的持續(xù)可靠運行和組織在網絡信息安全領域的合規(guī)性。
定制化安全管家服務如何開展?
定制化安全管家服務通常由需求定制作為整個業(yè)務流程的起點,在這個起點,精創(chuàng)信息將和用戶一起分析其行業(yè)特征、業(yè)務系統(tǒng)和業(yè)務數據的特點、面臨的監(jiān)管、目前所處的安全態(tài)勢、已采取的安全措施等,確定用戶應該在信息系統(tǒng)日常運營的過程中采取哪些監(jiān)控和評估手段來及時的了解相關的威脅和風險。
之后,精創(chuàng)信息會和用戶一起確定何種監(jiān)控和評估手段應該以何種周期在何種情況下對哪一個業(yè)務系統(tǒng)或哪一類數字資產(包括硬件的和軟件的)發(fā)揮作用。例如,滲透測試往往具備非常高的針對性,一旦發(fā)現事實存在的安全漏洞,并采取合理的措施封堵漏洞,能夠為用戶避免可能面臨的極大風險,但并其特征并不適合日常性的開展,所以往往精創(chuàng)信息建議用戶每個季度開展一次滲透測試,以判斷業(yè)務系統(tǒng)是否能夠抵御最新的攻擊手段。
通過定制化安全管家服務用戶可以獲得什么?
通過定制化安全管家服務,用戶可以日常性或周期性的獲取到針對其自身信息系統(tǒng)、業(yè)務數據和數字資產的安全狀況,了解周環(huán)境安全態(tài)勢,評估應采取的安全措施。同時,精創(chuàng)信息所提供的具備法律效力的檢測報告、配套服務以及相關培訓,可以幫助用戶應對主管部門的安全檢查、輔助用戶進行安全決策、提高用戶及其組織安全意識、保護用戶業(yè)務系統(tǒng)、數據和數字資產。
詳詢:028-87674900或173 6105 5003?
關注我司微信公眾號,了解更多信息