數據安全風險評估
通過評估查找客戶的(de)企業的(de)缺陷,推動自身數據安全工作持續完善、改進。
服務内容
通過掃描工具和(hé / huò)人(rén)工查驗對數據庫有本身的(de)安全狀況進行評估,主要(yào / yāo)包括:資産價值評估、脆弱性評估和(hé / huò)威脅性評估;通過全面梳理企業的(de)制度文件和(hé / huò)技術措施,對企業的(de)數據安全情況進行評估,評估内容包括但不(bù)限于(yú)數據安全制度建設及落實執行情況、數據分類分級情況、數據安全事件應急響應水平,以(yǐ)及重要(yào / yāo)數據安全保障措施配備情況等。
服務流程
開始-提出(chū)需求-确認需求-安排對接-定期輸出(chū)報告-結束
服務優勢
結合業務場景的(de)評估 |
利用大(dà)數據技術審計檢測數據 |
重視安全制度建設 |
在(zài)數據安全評估服務中應對數據全生命周期中各階段使用情況進行完整分析評估,在(zài)實際評估過程中可根據用戶單位在(zài)生産工作中的(de)實際使用場景對數據流轉進行觀察檢測,結合資産、數據、用戶、權限分析,梳理敏感數據的(de)使用場景。例如,可以(yǐ)根據敏感數據對使用者的(de)必要(yào / yāo)性快速識别出(chū)敏感數據的(de)使用是(shì)否滿足最小化使用原則。 |
通過對各類技術檢測工具的(de)靈活運用,并将各類檢測數據采集、彙聚、整理、分析可以(yǐ)發現不(bù)易察覺的(de)風險點。在(zài)數據審計過程中運營大(dà)數據分析的(de)方法可運用單一技術檢測工具無法實現的(de)安全審計策略。 |
在(zài)數據安全評估及後續的(de)數據安全治理中,安全管理制度是(shì)不(bù)可輕視的(de)環節。數據安全風險中人(rén)爲(wéi / wèi)風險所占的(de)因素常常超過技術層面的(de)缺陷,所以(yǐ)良好的(de)日常管理的(de)治理效果遠勝單一的(de)安全監控工具。在(zài)數據安全評估過程中對管理運營制度應予以(yǐ)重視。 |