山东网络安全评估作用信赖推荐「多面魔方」
作者:多面魔方2022/8/9 22:40:24
企业视频展播,请点击播放
视频作者:多面魔方(北京)技术服务有限公司







安全评估服务 - 流程介绍

准备阶段:

1、确定评估范围:提出信息系统的目的、需求、规模和安全要求。

2、建立评估***架构:责任人及编制信息安全评估方案及计划。

3、项目启动会议:讲解方案计划明晰责任及流程,输出会议纪要。

输出成果:《安全风险评估评估***》、《保密协议书》、《信息安全风险评估方案与计划》、《安全风险评估工作启动会议纪要》等

资产识别:

1、资产收集:业务应用、文档和数据(网络拓扑、资产台账、相关文档及数据)、软硬件资产、物理环境(机房)、***管理(规章制度);

2、区分资产重要性:结合业务情况及实际依赖程度区分重要资产与非重要资产;

3、重要资产估值与确认。

输出成果:《资产识别表》、《重要资产估值表》等。

脆弱性威胁评估:

1、脆弱性评估:1)技术性弱点、2)操作性弱点、3)管理性弱点;

2、威胁评估:1)人员威胁、2)系统威胁、3)环境威胁、4)自然威胁;

输出成果:《脆弱性、威胁、风险分析表》、《潜伏威胁评估表》。

防护能力评估:

通过访谈途径识别现有的安全措施并评估其效力。***分析场景:

1、漏洞利用防护;

2、身份认证;

3、监控审计;

4、应急备份;

5、其他。

输出成果:《防护能力评估表》。

风险分析:

1、风险分析方法;

2、风险等级划分;

3、不可接受风险划分;

4、风险统计。

输出成果:《脆弱性、威胁、风险分析表》。

风险处置:

针对不可接受风险提出相应的整改方案及计划完成时间。

输出成果:《安全风险评估报告》、《安全风险评估工作总结会议纪要》。



什么是资产评估     

     资产是构成整个系统的各种元素的组合,它直接的表现了这个系统的业务或任务的重要性,这种重要性进而转化为资产应具有的保护价值。资产评估是与风险评估相关联的重要任务之一,资产评估主要是对资产进行相对估价,而其估价准则就是依赖于对其影响的分析,主要从保密性、完整性、可用性三方面的安全属性进行影响分析,从资产的相对价值中体现了威胁的严重程度;这样,威胁评估就成了对资产所受威胁发生可能性的评估,主要从发生的可能性、发生成功的可能性以及发生成功后的严重性三方面安全属性进行分析;目的是要对***的归类资产做潜在价值分析,了解其资产利用、维护和管理现状。明确各类资产具备的保护价值和需要的保护层次,从而使***更合理的利用现有资产,更有效地进行***,更有针对性的进行资产保护,更有合理性的进行新的资产投入。




什么是风险分析

      风险是指特定的威胁利用资产的一种或一组脆弱性,导致资产的丢失或损害的潜在可能性,即特定威胁事件发生的可能性与后果的结合。风险只能预防、避免、降低、转移和接受,但不可能完全被消灭。

      风险分析中要涉及资产、威胁、脆弱性三个基本要素。每个要素有各自的属性,资产的属性是资产价值;威胁的属性可以是威胁主体、影响对象、出现频率、动机等;脆弱性的属性是资产弱点的严重程度。




选择风险评估服务商应该考虑哪几点

7、标准化项目管理

风险评估项目团队将与客户保持密切的交流和沟通,以保障实施过程中系统的安全性及稳定性。风险评估的实施和管理以国内实施规范和国内化的项目管理规范为指引,指导整个风险评估项目的实施过程, 确保高水平、高标准、高质量的完成风险评估项目交付,为用户提供更高满意度的服务。





商户名称:多面魔方(北京)技术服务有限公司

版权所有©2025 产品网