安全架构设计主要是针对客户信息系统的安全保障需求,设计总体安全策略、制定信息安全建设方案和实施方案,并在此基础上形成安全架构、技术体系和管理体系的设计。
根据客户应急管理体系,针对各类突发信息安全事件,提供实施层面的应急响应和应急演练。
信息安全规划服务主要是从客户核心业务、核心价值出发,根据客户的发展战略,通过风险评估等方式提取客户的安全需求,对相应的安全保障目标、任务、措施和步骤进行规划。
依据有关信息安全技术与管理标准,从风险管理角度,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程,通过评估资产面临的的威胁及威胁利用脆弱性导致安全事件的可能性。
根据客户应急管理体系,针对各类突发信息安全事件,提供实施层面的应急响应和应急演练。
针对客户在实施风险评估、安全检查和测试过程中发现的各种安全风险、系统漏洞和不符合项,依据既定的信息安全策略,采取措施予以弥补。
根据客户需求,在约定的时间范围内派遣服务人员到客户现场驻场,为客户承担系统安全维护和管理的任务,对客户的信息系统实施安全分析与问题处置。
通过监控工具或平台,对信息系统环境、网络、主机、系统和应用系统实时安全监控,查看各个系统组件的性能、功能及安全状况
根据国家、地方及行业的等级保护相关政策和标准要求,结合客户信息系统具体情况,为客户提供等级保护评符合性估服务。
针对不同行业或领域的特定需求,为用户提供行业性和特殊领域的安全服务解决方案。