按照信息系統(tǒng)建設(shè)的安全需求,采用信息系統(tǒng)安全工程的方法和理論,將安全單元、產(chǎn)品部件進(jìn)行集成的行為或活動(dòng)。
了解詳情工業(yè)控制系統(tǒng)安全服務(wù)圍繞提升工業(yè)控制系統(tǒng)的高可用性和業(yè)務(wù)連續(xù)性,提升功能安全、物理安全和信息安全的保障能力為目標(biāo),涉及工業(yè)控制系統(tǒng)設(shè)計(jì)、建設(shè)、運(yùn)維和技改各個(gè)階段,主要包括系統(tǒng)集成、系統(tǒng)運(yùn)維、應(yīng)急處理、...
了解詳情網(wǎng)絡(luò)安全審計(jì)是指網(wǎng)絡(luò)安全審計(jì)機(jī)構(gòu)對被審計(jì)方所屬的計(jì)算機(jī)信息系統(tǒng)的安全性、可靠性和經(jīng)濟(jì)性進(jìn)行檢查、監(jiān)督,通過獲取審計(jì)證據(jù)并對其進(jìn)行客觀評(píng)價(jià)所開展的系統(tǒng)的、獨(dú)立的、形成文件的活動(dòng)。 網(wǎng)絡(luò)安全審計(jì)服務(wù)資質(zhì)認(rèn)...
了解詳情信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)是將信息系統(tǒng)的數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)設(shè)施、專業(yè)技術(shù)支持能力和運(yùn)行管理能力進(jìn)行備份,并在災(zāi)難發(fā)生時(shí),將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運(yùn)行狀態(tài),將其支...
了解詳情為解決軟件產(chǎn)品的漏洞問題,而將安全活動(dòng)集成到系統(tǒng)開發(fā)和軟件質(zhì)量保證活動(dòng)中,在軟件開發(fā)的每個(gè)關(guān)鍵點(diǎn)嵌入安全要素,通過安全需求分手析、安全設(shè)計(jì)、安全編碼、安全測試等專業(yè)手段,解決各階段可能出現(xiàn)的安全問題,...
了解詳情從面向業(yè)務(wù)的運(yùn)維服務(wù)出發(fā),依據(jù)安全需求對信息系統(tǒng)進(jìn)行安全運(yùn)維準(zhǔn)備、安全運(yùn)維實(shí)施,并對實(shí)施安全運(yùn)維服務(wù)的有效性進(jìn)行評(píng)審,從而進(jìn)行持續(xù)性改進(jìn),全過程、全生命周期地為信息系統(tǒng)提供安全保障的過程。
了解詳情對特定威脅利用單個(gè)或一組資產(chǎn)脆弱性的可能性以及由此可能給組織帶來的損害進(jìn)行識(shí)別、分析和評(píng)價(jià)的過程。
了解詳情為應(yīng)對信息系統(tǒng)運(yùn)行過程中突發(fā)/重大信息安全事件的發(fā)生所做的準(zhǔn)備,在事件發(fā)生時(shí),按照既定的程序?qū)κ录M(jìn)行處理,以及在事件發(fā)生后所采取措施的過程。
了解詳情