应用安全评估流程 应用安全评估 多面魔方有限公司

发布
多面魔方(北京)技术服务有限公司
电话
010-62962822
手机
18511298320
发布时间
2022-11-02 15:27:46
产品详情
企业视频展播,请点击播放
视频作者:多面魔方(北京)技术服务有限公司






网络安全风险评估的依据是什么


风险评估工作主要遵循以下评估依据,并作为评估工作实施的指导文件,部分评估内容将参考或借鉴指导文件内容。

1) 《中华人民共和国网络安全法》

2) 《国家网络与信息安全协调小组lt;关于开展信息安全风险评估工作的意见gt;》(国信办[2006]5 号)

3) 《信息安全技术 信息安全风险评估规范》 (GB/T 20984-2007)

4) 《信息安全技术 信息安全风险评估实施指南》 (GB/T 31509-2015)

5) 《信息安全技术 信息安全事件分类分级指南》 (GB/Z 20986-2007)

6) 《计算机场地通用规范》 (GB/T 2887-2011)

7) 《信息技术 安全技术 信息安全控制实践指南》 (GB/T 22081-2016)

8) 《信息技术 安全技术 信息安全风险管理》 (GB/T 31722-2015)

9) 《信息安全技术 数据库管理系统安全技术要求》 (GB/T 20273-2019)

10) 《信息安全技术 网络基础安全技术要求》 (GB/T 20270-2006)

11) 《信息安全技术 信息系统通用安全技术要求》 (GB/T 20271-2006)

12) 《信息安全技术 网络安全等级保护测评要求》 (GB/T 28448-2019)

13) 《信息技术 安全技术 信息安全管理体系要求》 (ISO/IEC 27001:2013)

14) 《信息技术 安全技术 信息安全风险管理》 (ISO/IEC 27005:2018)

15) 《信息技术安全评估准则》 (ISO/IEC 15408)






网络安全风险评估流程图

风险评估工作主要依据GB/T 20984-2015《信息安全技术信息安全风险评估规范》进行,应用安全评估介绍,总体的工作流程可以分成资产评估阶段、威胁评估阶段、脆弱性评估阶段、风险综合分析阶段和风险处置计划阶段。对评估范围内的所有资产进行识别,应用安全评估,并调查资产破坏后可能造成的损失大小,根据危害和损的大小为资产进行相对赋值;资产包括硬件、软件、服务、信息和人员等。

风险评估的实施流程,应用安全评估公司,如下图所示:



安全评估服务——服务流程

1、专项技能认证向客户介绍整个服务流程和可能存在的风险

2、进行资产信息收集,应用安全评估流程,已知安全措施评估

3、资产识别、威胁识别、脆弱性识别

4、计算风险,风险处置,制定风险处置计划,通过评估后进行风险处置;形成风险评估报告

以上就是安全评估服务的详细流程,如需了解更多关于安全评估服务的信息,欢迎拨打网站上的热线。



应用安全评估流程-应用安全评估-多面魔方有限公司(查看)由多面魔方(北京)技术服务有限公司提供。多面魔方(北京)技术服务有限公司是一家从事“安全托管服务,安全运营服务,安全评估服务”的公司。自成立以来,我们坚持以“诚信为本,稳健经营”的方针,勇于参与市场的良性竞争,使“CheckPoint,深信服,山石网科,飞塔”品牌拥有良好口碑。我们坚持“服务至上,用户至上”的原则,使多面魔方在安全相关软件中赢得了客户的信任,树立了良好的企业形象。 特别说明:本信息的图片和资料仅供参考,欢迎联系我们索取准确的资料,谢谢!

多面魔方(北京)技术服务有限公司

联系人:
刘斌(先生)
电话:
010-62962822
手机:
18511298320
地址:
北京市海淀区上地信息路11号彩虹大厦北楼西段205室
行业
内网安全管理软件 北京内网安全管理软件
我们的其他产品
拨打电话 请卖家联系我