企業信息安全現狀的調研評估:全面、準確地了解公司的信息安全現狀;
信息資產的識別與安全風險的評估:量化分析公司的信息安全風險;
建立安全策略及管理體系:結合國際國內的最佳實踐,制定公司信息安全體系建設規劃并編寫有關技術建議方案和制度策略,為安全體系建設提供保障和指導;
促進安全策略落實與實施:協助通過引入先進的漏洞掃描系統提高現有 IT 系統的安全性;
信息安全內部審計師/審核員的培訓及審計實施;
識別影響業務連續性的風險,制定 BCP(業務連續性計劃)/DRP(災難恢復計劃);
知識轉移:向組織培訓并提供一系列國際先進的標準及優秀的參考模型、輔助工具以及技術落實手段,幫助企業內部建立真正懂得信息安全的專家級人員團隊;
項目推進:建立順暢的溝通渠道,從而保證項目按時按質完成 。
如您想更詳細的了解ISO27001標準,需要ISO27001標準,請您網絡搜索航鑫認證,快人一步,成就管理者風范。