按照信息安全相關標準的要求,在企業信息安全管理體系建立實施之后,需要借助內部審核途徑,對信息安全管理體系的效力進行檢驗,以確定其是否符合既定的安全方針和目標,確定安全控制是否依然有效。ISO27001是信息安全管理體系的規范標準,是為企業信息安全認證標準,其中詳細說明了建立、實施和維護信息安全管理體系的要求。
立即咨詢協助企業人員了解體系建設要求,提升各級領導和全員的安全意識,使內審員具備相應能力。
協助企業建立體系管理委員會和協調小組,明確職責,為整體體系建設提供支持。
根據診斷結果,根據標準要求形成管理體系文件清單。
對資產、威脅、風險事件可能性等進行評估,編寫風險評估報告。
根據企業具體情況和要求,制定策略和目標。
根據文件體系策劃的結果,編寫管理體系文件,包括體系手冊、程序文件及各種安全策略。
確定體系范圍、總體方針、風險評估程序、項目準備等。
針對體系范圍內的所有信息資產,識別并評價其面臨的安全風險,提出對應的控制措施,包括現狀分析、風險分析和風險處置三個方面。
根據差距分析和風險評估結果規劃安全體系建設任務,包括安全體系規劃和編寫安全體系文檔。
落實信息安全管理措施,運行信息安全管理體系,按照ISO27001要求進行信息安全管理體系內部審核和管理評審改進體系不足。
充分了解認證相關要求,并與國內外著名的認證機構建立了戰略合作關系。
顧問團隊擁有多年的實踐經驗,可將專業技術經驗與管理咨詢方法及體系實施有機結合。
顧問團隊具備扎實的行業專業技能和實施經驗,同時具備諸多業內認可的資質。
一流的信息安全解決方案和行業最新的前沿技術,可以滿足安全規劃的需求,解決云計算、移動互聯網、物聯網、工業控制系統等安全問題。