服务内容:
依据《GB/T 20984-2007 信息安全技术信息安全风险评估规范》,对用户单位信息系统的资产、威胁、脆弱性进行综合分析,判断信息系统面临的安全风险,提出风险管理建议,为系统安全保护措施的改进提供参考依据。根据国家标准或者国际标准对信息系统提供风险评估服务,包括:基础网络评估、应用系统评估、操作与管理评估,通过综合各方面情况得出风险值,完成安全评估报告。
服务价值:
对于构建一套良好的信息安全系统,需要对整个系统的安全风险有一个清晰的认知。只有清晰的了解了自身的弱点和风险的来源,才能够真正的解决和削弱它,并以此来构建有针对性的、合理有效的安全策略。

