等级保护融合风险评估服务将客户需求充分融合国内、外信息安全相关标准、行业规范以及组织业务特点的风险控制流程要求,
以获得最佳的评估标准依据。
- 国际安全标准:国际安全标准主要为ISO27001系列、Cobit5等信息安全管理体系和风险治理框架等。
- 国内安全标准:国内安全标准主要为全国信息安全标准委员会制定和发布的各类信息安全相关管理规范、标准和指南。
- 行业规范:行业规范主要为组织或其业务所在行业中监管所制定的或需遵循的相关安全、合规要求。
- 业务专项控制:业务专项控制主要从组织的业务特点出发,对业务风险和数据安全提出具体的控制要求。
评估







