• 安(ān)全評估及滲透測試
    安(ān)全評估及滲透測試
    安(ān)全服務(wù)
    安(ān)全評估及滲透測試
首頁(yè) > 安(ān)全服務(wù) > 安(ān)全評估及滲透測試...
市場需求

在信息系統上線(xiàn)階段,由于部分(fēn)機構僅注重系統功能(néng)和性能(néng)測試,對安(ān)全方面沒有(yǒu)進行安(ān)全評估測試,導緻信息系統帶着安(ān)全風險上線(xiàn)部署運行,給後期運維和機構業務(wù)開展帶來風險。因此,目前國(guó)内重要行業、重要企業和機構的信息系統上線(xiàn)時,有(yǒu)關監管機構以及企業内的IT部門,都要求進行上線(xiàn)前的安(ān)全評估,通過後才能(néng)部署運行。

在信息系統運行階段,各類機構中(zhōng)也存在着大量信息系統及其賴以運行的基礎網絡、處理(lǐ)的數據和信息,由于其可(kě)能(néng)存在的技(jì )術漏洞和脆弱性,以及信息安(ān)全管理(lǐ)中(zhōng)潛在的薄弱環節,從而導緻不同程度的信息安(ān)全風險。引起機構業務(wù)風險和聲譽的降低。因此,機構需要定期進行信息安(ān)全風險評估,并及時開展風險處置。

安(ān)全評估是信息系統安(ān)全的基礎性工(gōng)作(zuò)。它是傳統的風險理(lǐ)論和方法在信息系統中(zhōng)的運用(yòng),能(néng)夠科(kē)學(xué)地分(fēn)析和理(lǐ)解信息與信息系統在保密性、完整性、可(kě)用(yòng)性等方面所面臨的風險,并在風險的減少、轉移和規避等風險控制方法之間做出決策的過程。

安(ān)全評估将導出信息系統的安(ān)全需求。持續的安(ān)全評估工(gōng)作(zuò)成為(wèi)檢查信息系統本身安(ān)全保密狀況的有(yǒu)力手段,并通過行政手段對信息系統産(chǎn)生積極影響,促進企業加強信息安(ān)全建設。

參考标準

《信息安(ān)全技(jì )術 信息安(ān)全風險評估方法》

  GB/T 31509-2015《信息安(ān)全技(jì )術信息安(ān)全風險評估實施指南》

評估内容
  • 分(fēn)析準備階段
    确定項目評估範圍,調研客戶管理(lǐ)制度、主要業務(wù)系統和業務(wù)系統功能(néng)、網絡結構與網絡環境。
  • 現狀評估階段
    通過信息系統資産(chǎn)識别,調研已有(yǒu)安(ān)全措施,确立組織的安(ān)全策略等活動,對信息系統進行詳細的全面摸底,并完成信息資産(chǎn)列表和資産(chǎn)價值賦值。
  • 威脅評估
    從物(wù)理(lǐ)、網絡、主機、數據、應用(yòng)五個層面分(fēn)析信息資産(chǎn)可(kě)能(néng)面臨的威脅及手段,評估威脅産(chǎn)生的範圍和影響力,并進行賦值分(fēn)析和列表。
  • 脆弱性評估
    面向信息資産(chǎn),采用(yòng)諸如安(ān)全訪談與檢查、系統漏洞掃描、WEB漏洞掃描、系統安(ān)全配置參數核查等多(duō)種脆弱性發現技(jì )術,充分(fēn)發現信息系統的技(jì )術弱點、行為(wèi)弱點和管理(lǐ)弱點,并進行專家解讀和賦值,形成信息資産(chǎn)脆弱性清單和脆弱性賦值。
  • 風險分(fēn)析階段
    通過量化信息資産(chǎn)價值、脆弱性和威脅,采用(yòng)标準風險度量計算方法計算風險,并根據風險量化值分(fēn)級排序,獲得信息系統風險等級清單,進行信息安(ān)全風險象限分(fēn)析。
  • 風險處置階段
    在充分(fēn)認知和度量信息系統風險的基礎上,結合經驗分(fēn)析,形成權威的安(ān)全評估報告,并對信息系統的風險處置給出專家意見。

交付産(chǎn)物(wù)

《信息系統資産(chǎn)賦值表》《信息資産(chǎn)威脅列表》《信息資産(chǎn)脆弱性列表》《漏洞掃描分(fēn)析報告》《滲透測試分(fēn)析報告》《信息安(ān)全風險評估報告》《信息安(ān)全風險處置計劃》

适用(yòng)群體(tǐ)
  • 新(xīn)建信息系統上線(xiàn)時,需了解安(ān)全狀态是否符合預期;

  • 需要第三方評估報告證明自身安(ān)全建設有(yǒu)效性;

  • 需要對信息系統安(ān)全水平進行專家診斷,識别梳理(lǐ)信息資産(chǎn)、了解安(ān)全現狀和風險、與主流通用(yòng)标準、先進安(ān)全技(jì )術是否具(jù)有(yǒu)差距性、獲得安(ān)全風險規避措施建議。

客戶收益
  • 信息系統安(ān)全防護獲得專家級診斷,充分(fēn)認知信息安(ān)全現狀
  • 全面梳理(lǐ)和摸底信息資産(chǎn),得到詳細信息資産(chǎn)列表、重要程度評價和賦值
  • 掌握信息安(ān)全面臨威脅、存在的脆弱性和風險
  • 獲得信息安(ān)全風險處置建議
  • 獲得權威第三方公(gōng)平、公(gōng)證的信息系統安(ān)全評估報告
×
隐私條款
×

此處放标題

内容暫無















免費咨詢熱線(xiàn):400-880-5062
電(diàn)話:86-21-51905999
傳真:86-21-51905959
郵編:201203
地址:上海市浦東新(xīn)區(qū)張江高科(kē)技(jì )園區(qū)郭守敬路498号20号樓
我同意