風(fēng)險評估服務(wù)
信息安全風(fēng)險評估是參照風(fēng)險評估標(biāo)準(zhǔn)和管理規(guī)范,對信息系統(tǒng)的資產(chǎn)價值、潛在威脅、薄弱環(huán)節(jié)(脆弱性)、已采取的防護措施等進行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風(fēng)險管理措施的過程。當(dāng)風(fēng)險評估應(yīng)用于IT領(lǐng)域時,就是對信息安全的風(fēng)險評估。
信息安全風(fēng)險評估是參照風(fēng)險評估標(biāo)準(zhǔn)和管理規(guī)范,對信息系統(tǒng)的資產(chǎn)價值、潛在威脅、薄弱環(huán)節(jié)(脆弱性)、已采取的防護措施等進行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風(fēng)險管理措施的過程。當(dāng)風(fēng)險評估應(yīng)用于IT領(lǐng)域時,就是對信息安全的風(fēng)險評估。
專項安全檢測與服務(wù)是指針對用戶的需求,通過漏洞掃描、滲透測試、源代碼安全審計、安全基線檢查等技術(shù)手段,對用戶所關(guān)注的安全專項進行調(diào)研、測試、評估和建議的服務(wù)過程。用戶可通過專項安全檢測與服務(wù)了解具備針對性的安全態(tài)勢和獲取具備針對性的安全建議。
定制化安全管家服務(wù)是通過常態(tài)化的安全態(tài)勢評估、高危漏洞跟蹤,定期開展風(fēng)險評估、安全培訓(xùn)等方式為用戶提供持續(xù)性的、貼近業(yè)務(wù)系統(tǒng)和業(yè)務(wù)數(shù)據(jù)的管家式安全檢測服務(wù)。通過這種貼身服務(wù),可以讓用戶可持續(xù)的了解自身軟件與信息系統(tǒng)所處的安全態(tài)勢、面臨的安全風(fēng)險,以便用戶持續(xù)的開展安全改進,加強業(yè)務(wù)系統(tǒng)防護,提高業(yè)務(wù)數(shù)據(jù)安全。