描述
描述
描述


                                                                                              工业互联网安全咨询服务


       为用户提供工业互联网安全领域的知识传递、工作辅导、系统规划等服务,以满足用户对工业互联网系统安全建设、管理和运维的专业建议需求,提高用户工业互联网安全规划、建设、管理、分析和决策的能力。

安全规划咨询

       从用户核心业务、核心价值出发,根据用户的发展战略,通过风险评估等方式提取用户的安全需求,对相应的安全保障目标、任务、措施和步骤进行体系化、系统化规划。

安全管理体系咨询

       依照国际或国家工业互联网安全管理体系相关标准,基于业务风险分析的方法,通过定义组织的安全范围和方针、业务分析、风险评估、设计、实施等步骤,协助用户建立、实施、运行、监视、评审、保持和改进工业互联网安全体系。

安全风险评估

       依据国际或国家有关工业互联网安全技术与管理标准,从风险管理角度,对组织的工业互联网系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价,通过评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响,并提出有针对性的抵御威胁的防护对策和整改措施。

安全应急管理咨询

       针对各类各级工业互联网安全事件,从应急管理角度,通过编制应急预案和指导应急演练,协助组织建立工业互联网安全应急管理体系,不断进行改进和提高。

业务连续性管理咨询

       从保障组织的业务持续开展出发,通过识别组织业务的连续性指标要求,识别潜在的威胁和相关影响,制订业务连续性计划和灾难恢复计划,帮助组织建立一套综合管理流程,形成组织的业务保持和恢复能力,提高组织的风险防范能力,有效地响应非计划的业务破坏并降低不良影响。