趋势引领
Trendsetting

IT综合管理-序言IT管理规划IT组织架构设计绩效管理体系设计IT人员能力管理IT服务人员胜任力评估IT服务战略研讨管理变革意识宣传IT综合管理IT服务管理-序言ISO20000IT服务管理体系建设ISO20000&ISO27001体系整合建设容量管理深化-人员容量分析可用性管理深化-CFIA分析服务级别管理深化-服务目录设计知识管理深化-知识库管理咨询发布管理深化-最终介质库建设供方管理深化-外包服务管理咨询ITSM工具建设监理服务IT服务管理信息安全与风险管理-序言ISO27001信息安全管理体系建设ISO20000&ISO27001体系整合实施咨询BIA业务影响分析信息安全风险评估咨询服务基于ISO27001的差距评估基于等级保护的差距评估个人信息保护管理体系建设信息安全与风险管理项目管理-序言PRINCE2项目管理体系建设咨询基于PRINCE2和CMMI的软件项目管理流程设计PMO运营咨询项目管理业务连续性管理-序言业务连续性管理咨询应急预案设计 演练策划业务连续性管理IT合规与审计-序言基于COBIT5的能力成熟度评估及改进银行业监管要求符合性建设证券会运维管理规范符合性建设IT审计内审及管理评审协助IT合规与审计业务敏捷ABP课程数字化商业模式架构师认证(CDBMA)培训CCRC-CDO首席数据官招聘线上大讲堂
设为首页 | 收藏本站
联系方式
 工作时间
周一至周日 :0:00-24:00
 联系方式
客服热线:010-51078703
企业邮箱:zhu.hong@trendsetting.com.cn

信息安全风险评估咨询服务

服务名称:信息安全风险评估咨询服务

服务描述:

作为建立信息安全管理体系的基础,信息安全风险评估的目的是通过识别和评估组织的风险,为组织建立信息安全管理体系提供有力的支持。

风险评估作为识别信息技术管理部信息安全风险现状的重要途径,也是信息安全管理标准所定义的PDCA信息安全管理模型中要求的活动。

客户收益:

  • 识别支撑信息系统和关键活动的重要资产

  • 识别重要资产面临的外部威胁和自身存在的安全脆弱性(脆弱性)

  • 对各类风险进行优先级排序,并确定可接受的风险水平

  • 为信息安全方针策略及操作规程等文件体系的框架建立和编写工作提供指引

  • 满足信息安全管理标准的要求

  • 使组织能够对信息安全风险的认识与观察具有“全局观、层次观、量化观”

  • 为建立风险控制措施奠定基础


  • xinxianquanfengxian
    xinxianquanfengxian2