信息安全风险评估背景

信息安全风险评估

依据国家标准,全面评估系统安全风险

01

信息安全风险评估

合规评估

依据GB/T 20984等国家标准,对信息系统进行全面风险评估。包括资产识别、威胁识别、脆弱性识别、风险计算,输出合规与技术双重维度的评估报告。

资产识别
业务识别、系统资产识别、系统组件和单元识别
威胁与脆弱性识别
威胁分析、脆弱性分析、已有安全措施识别
风险计算
风险值计算、等级划分、处置建议
调研报告评估方案评估报告
02

供应链安全评估

第三方风险

对第三方供应商、外包软件、开源组件、API接口等进行全面安全评估,识别供应链中的安全风险,确保第三方服务不会成为企业安全的薄弱环节。

组件检测
开源组件漏洞、许可证合规检查
API安全
第三方API接口安全测试
供应商评估
外包软件、SaaS服务安全审查
物料清单代码审计报告供应链检测报告