數據安全評估服務


數據安全風險評估服務特性

數據安全風險評估是(shì)數據安全建設的基礎和指南

了解數據安全管理及合規概況
了解數據安全管理及合規概況
掌握數據安全兩法合規概況
掌握數據安全兩法合規概況
當前數據安全管理概況
當前數據安全管理概況
識别數據安全技術風險概況
識别數據安全技術風險概況
對數據承載平台自身數據安全風險分布
對數據承載平台自身數據安全風險分布
跟蹤數據處理活動風險分布
跟蹤數據處理活動風險分布

數據安全風險評估五大目标

了解組織數據安全風險現(xiàn)狀、針對性分期落地數據安全體系

定制數據分類、分級參考指南
定制數據分類、分級參考指南
依據相(xiàng)關法律法規,結合公司實際業務情況,制定數據分類标準;根據某類數據的各種安全屬性,制定數據分級标準。整合上述标準,制定不同保護要求,最終形成數據分類分級指南。
梳理重要數據、個人信息保護目錄
梳理重要數據、個人信息保護目錄
依據前面制定的數據分類分級指南針對待評估的系統進行數據梳理工作,最終形成《重要數據保護目錄》和《個人信息保護目錄》,每類目錄中均标識清晰數據的位置、類型、級别等。
評估數據安全管理風險
評估數據安全管理風險
針對六大數據安全管理維度,進行風險評估工作;同時針對《數據安全保護法》和《個人信息保護法》,解讀出企業需要重點遵循的55項條例進行合規評估,識别其中風險。
評估數據安全技術風險
評估數據安全技術風險
針對重要數據的13項數據處理活動,進行脆弱性和威脅風險評估工作;同時針對承載重要數據的系統平台進行脆弱性掃描和滲透測試的評估工作。另外如果平台爲APP應用,也将進行APP安全合規檢測分析。
定制數據安全整體解決方案
定制數據安全整體解決方案
針對組織數據安全風險現(xiàn)狀,結合公司對數據安全目标期望、資源投入情況,制定出适配企業發展的階段性數據安全解決方案,構建全局設計、分期落地、叠代演進的數據安全體系。

數據安全風險評估服務的應用場景

有效降低數據安全體系建設成本,并提升企業IT的管理水平

以數據安全法規監管 爲風險評估抓手
真正以數據爲視角 開展數據安全工作
承前啓後的 數據安全解決方案
始終與監管單位、 測評機構保持深度合作