一、安全风险评估 服务目的 使委托方的决策者们对其信息系统的安全方面有更深入的了解和认识。 主要内容 · 信息系统结构分析 · 威胁、弱点、影响分析 · 控制措施、控制成本分析 · 提交《信息系统安全风险评估报告》 二、安全漏洞扫描 服务目的 使委托方能及时了解其信息系统存在的各方面安全漏洞,及时与予修补,确保整个信息系统的安全性。 主要内容 · 主要服务器(包括业务服务器、办公服务器、网站服务器等)漏洞扫描 · 网络设备(路由器、交换机等)漏洞扫描 · 安全设备(防火墙)等漏洞扫描 · 提交《信息系统网络安全检测报告》 三、安全漏洞修补和安全配置参数调整 服务目的 在安全漏洞扫描的基础上,帮助委托方进行安全漏洞的修补,安全配置参数的调整,保证系统的安全级别。 主要内容 · 进行安全漏洞扫描 · 提出安全漏洞修补和安全配置参数调整建议 · 安全漏洞修补和配置参数调整 · 变动后的系统试运行或测试
京ICP备 05027776号