風險評估
什麽是風險評估?
從信息安全的(de)角度來講,風險評估是對信息資産(即某事件或事物所具有的(de)信息集)所面臨的(de)威脅、存在的(de)弱點、造成的(de)影響,以及三者綜合作用所帶來風險的(de)可(kě)能性的(de)評估。作為(wèi)風險管理(lǐ)的(de)基礎,風險評估是組織确定信息安全需求的(de)一(yī)個重要途徑,屬于組織信息安全管理(lǐ)體系策劃的(de)過程。
評估手段
安全評估采用評估工具和(hé)人工方式進行評估,即根據定制的(de)掃描策略實施遠程評估,根據評估工具的(de)初步結果進行人工分析和(hé)本機控制台分析。

風險評估的(de)過程

服務內(nèi)容

對企業相關運維、開發、管理(lǐ)等人員進行訪談

對企業相關運維、開發、管理(lǐ)等人員進行訪談,發現企業日常工作、流程、管理(lǐ)、制度等存在的(de)安全隐患。

檢查企業相關制度文檔

檢查企業相關制度文檔,發現企業管理(lǐ)、流程等存在的(de)安全問題。

風險評估服務內(nèi)容

風險評估服務包含滲透測試、基線檢查、漏洞掃描、安全訪談等內(nèi)容。

基線檢查

通過基線檢查,發現企業網絡、主機、系統、應用等存在的(de)錯誤配置、不符合項、弱口令等問題。

滲透測試

通過滲透測試,發現企業網絡、主機、系統、應用等存在的(de)安全隐患。

漏洞掃描

通過漏洞掃描,發現企業網絡、主機、系統、應用等存在的(de)安全漏洞。

交付內(nèi)容

提供專業的(de)安全評估報告。

評估流程



掃一(yī)掃,關注維平公衆号

電話:0531-88689637

地(dì)址:濟南市高(gāo)新區舜華路879号山東省大數據産業基地(dì)D棟504