等級(jí)保護(hù)融合風(fēng)險(xiǎn)評(píng)估服務(wù)將客戶(hù)需求充分融合國(guó)內(nèi)、外信息安全相關(guān)標(biāo)準(zhǔn)、行業(yè)規(guī)范以及組織業(yè)務(wù)特點(diǎn)的風(fēng)險(xiǎn)控制流程要求,
以獲得最佳的評(píng)估標(biāo)準(zhǔn)依據(jù)。
- 國(guó)際安全標(biāo)準(zhǔn):國(guó)際安全標(biāo)準(zhǔn)主要為ISO27001系列、Cobit5等信息安全管理體系和風(fēng)險(xiǎn)治理框架等。
- 國(guó)內(nèi)安全標(biāo)準(zhǔn):國(guó)內(nèi)安全標(biāo)準(zhǔn)主要為全國(guó)信息安全標(biāo)準(zhǔn)委員會(huì)制定和發(fā)布的各類(lèi)信息安全相關(guān)管理規(guī)范、標(biāo)準(zhǔn)和指南。
- 行業(yè)規(guī)范:行業(yè)規(guī)范主要為組織或其業(yè)務(wù)所在行業(yè)中監(jiān)管所制定的或需遵循的相關(guān)安全、合規(guī)要求。
- 業(yè)務(wù)專(zhuān)項(xiàng)控制:業(yè)務(wù)專(zhuān)項(xiàng)控制主要從組織的業(yè)務(wù)特點(diǎn)出發(fā),對(duì)業(yè)務(wù)風(fēng)險(xiǎn)和數(shù)據(jù)安全提出具體的控制要求。