风险评估服务
信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节(脆弱性)、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。当风险评估应用于IT领域时,就是对信息安全的风险评估。
信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节(脆弱性)、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。当风险评估应用于IT领域时,就是对信息安全的风险评估。
专项安全检测与服务是指针对用户的需求,通过漏洞扫描、渗透测试、源代码安全审计、安全基线检查等技术手段,对用户所关注的安全专项进行调研、测试、评估和建议的服务过程。用户可通过专项安全检测与服务了解具备针对性的安全态势和获取具备针对性的安全建议。
定制化安全管家服务是通过常态化的安全态势评估、高危漏洞跟踪,定期开展风险评估、安全培训等方式为用户提供持续性的、贴近业务系统和业务数据的管家式安全检测服务。通过这种贴身服务,可以让用户可持续的了解自身软件与信息系统所处的安全态势、面临的安全风险,以便用户持续的开展安全改进,加强业务系统防护,提高业务数据安全。