信息安全服务是围绕网络、信息系统、数据和个人信息处理活动,依据法律法规和国家标准开展的网络安全认证、检测、风险评估、数据安全风险评估、个人信息保护合规审计等专业服务。
依据《网络安全法》《数据安全法》《个人信息保护法》,根据《网络数据安全管理条例》《网络数据安全风险评估办法(征求意见稿)》《个人信息保护合规审计办法》《数据出境安全管理办法》及各行业、领域的相关监管要求,参考GB/T 20984《信息安全风险评估方法》、GB/T 45577《数据安全风险评估方法》、TC260-PG-20255A《网络安全标准实践指南-个人信息保护合规审计要求》、GB/T 39335《个人信息安全影响评估指南》等国家、行业、地方相关标准与实践指南。
帮助客户履行网络安全、数据安全和个人信息保护相关义务,识别系统漏洞、数据安全缺陷和个人信息处理合规风险,采取技术措施和管理措施保障网络、数据及个人信息安全;对关键信息基础设施等特定场景,支持业务稳定、持续运行和年度安全检测评估要求。
提升安全防护实战能力
持续保障系统安全运行
全面识别信息安全风险
数据处理活动的安全风险评估
覆盖信息安全核心领域的专业服务,为您的信息化建设保驾护航。
提供专业的红队攻防服务,包括渗透测试、漏洞挖掘、内网渗透、红队评估等,帮助客户发现系统安全薄弱环节,提升实战防护能力。
提供专业的信息系统安全运维服务,包括安全监控、漏洞管理、事件响应、补丁管理等,持续保障信息系统安全运行,提升安全运营能力。
依据《网络安全法》和国家信息安全标准,对信息系统进行全面的安全风险评估,识别安全隐患,分析威胁来源,提出整改建议,确保客户信息安全风险可控。
依据《数据安全法》《个人信息保护法》等法律法规要求,参考GB/T 45577《数据安全风险评估方法》等相关国家、行业及地方标准,对数据安全与个人信息保护进行风险评估与合规审计。
为各级党政机关、企事业单位提供专业的信息安全服务
专业的信息安全风险评估服务
政府机关政务系统安全运维保障
政府机关数据出境合规性评估
央企国企企业网络安全防护能力提升
央企国企关键基础设施安全运维
央企国企通信网络数据安全风险评估
医疗机构医疗数据安全风险评估
医疗机构医保信息安全运维保障
医疗机构区域卫生信息平台安全评估
金融机构金融个人信息合规审计
金融机构保险业务系统安全评估
金融机构证券交易系统安全运维
专业资质,二十年行业经验
持有信息安全风险评估资质、网络运维资质
等专业认证,具备合规服务能力
依据《网络安全法》《数据安全法》《个人信息保护法》等国家法规,确保服务符合合规要求
覆盖风险评估、安全运维、攻防服务、数据安全
个人信息保护等全方位信息安全服务
期待与您合作,共创信息安全美好未来
北京海淀区永丰路9号用友产业园东区19号楼B座四层
邮编:100094
