PG电子

      首  页 PG电子 中心简介(jiè)   PG电子  新闻动态(tài)  PG电子   系(xì)统测评   PG电子   产品测评(píng)   PG电子  人(rén)员培训  PG电子   咨询服务(wù)  PG电子   标(biāo)准(zhǔn)法(fǎ)规   PG电子  下载中心   PG电子 联(lián)系(xì)我们

信(xìn)息安全(quán)风险评估

 

系(xì)统安全性(xìng)评估

 
PG电子
PG电子

     信息系统PG电子和安全测评遵(zūn)循以风(fēng)险(xiǎn)评估为核心、基于信息系统安全保(bǎo)障评(píng)估的国家信息系统安(ān)全测评框架。信息系统PG电子和安全测评可以依据国家(jiā)的(de)政策法(fǎ)规等合规性要求进行(háng)评估,例(lì)如等级保护测评;也可以依据行业和领域的(de)政策(cè)法规等合规性要求进行评估,例如(rú)网银风险评(píng)估(gū)等;也可(kě)以结合上述国家、行业(yè)和(hé)领域的要求(qiú),根据组织机构自身的业务(wù)和安全风险(xiǎn)要求进行(háng)评估(gū),以形成可持续改进(jìn)的信息系统安全保障能力。评估的目标都是通过(guò)各种评估方法来确定组织机构(gòu)的安全现状与组织机构的安全目(mù)标(biāo)之间的安全差距,远离高风险、使(shǐ)组(zǔ)织机(jī)构的风险(xiǎn)控(kòng)制(zhì)在可接受的(de)程(chéng)度。

PG电子

 

  PG电子 信息安全风险(xiǎn)评估(gū)

    信(xìn)息安全风险评估就是从风险管理(lǐ)角度,运用科学(xué)的方法和手段,系统地分析网络与信息系统所面(miàn)临的威(wēi)胁及其存在的(de)脆弱性,评估(gū)安全事件一旦发生可能造成的危害程度,提出有针(zhēn)对性(xìng)的(de)抵御威胁的防护对策和(hé)整改措施(shī)。并为防范和(hé)化解(jiě)信息(xī)安全风险,或者将风险控制(zhì)在可接受(shòu)的水(shuǐ)平,从(cóng)而最大(dà)限度(dù)地保(bǎo)障网络和(hé)信息安(ān)全提供科学(xué)依据(jù)。 

 政策支持
- 《关于(yú)开(kāi)展信息安全风险评估的若干意见》(国家网(wǎng)络与信息(xī)安全协调小组 2005.12.16)
- 《2006-2020年国家信息化发展战略(luè)》 (中办(bàn)发【2006】11号)
- 《国(guó)家电子政务工程建(jiàn)设(shè)项目(mù)管理暂行办法》(发展改革委【2007】第55号令)
- 《关于加强(qiáng)国家(jiā)电(diàn)子政务工程建设(shè)项目信息安全(quán)风险评估工作的通(tōng)知》(发改(gǎi)高(gāo)技【2008】2071号)
 技术支撑
- GB/T 19715-2005 《信息(xī)技术安(ān)全管理(lǐ)指(zhǐ)南》
- GB/T 20984-2007 《信息安全(quán)风险评估规(guī)范》
- GB/T 18336-2008《信(xìn)息技术安全性评估准则》
- GB/Z 24364-2009《信息安全(quán)风险管理指南》
- .。。。 。。。

 

PG电子

吉林信息PG电子和安全测评中心 
电话:0431-88595377 传真:0431-88596466  吉ICP备(bèi)09007960号  mail to:postmaster@itsec.fushun.gl.jian.ww38.viennacitytours.com
 Copyright2008© 吉林信息安(ān)全测评中(zhōng)心