8YqoIr_4ROCkj5rtJtagZw.jpg_500xaf

合规性咨询服务

ISMS咨询服务

       通过 ISO/IEC27001 安全控制措施来帮助组织识别在运作过程中对信息安全有影响的元素。根据标准通过ISMS咨询服务为企业建设全面的信息安全管理体系。

       产品功能:从ISO27001的信息安全控制域保护企业重要信息资产的可用、完整、保密。
       客户价值:使企业通过认证机构的审核,获得认证机构颁发的ISO27001资质;建设信息安全体系,提高企业自身信息安全水平,全面保护企业核心信息资产,使其不外泄、高可用、不被非法篡改。

 

IT治理咨询服务

      通过COBIT将IT过程,IT资源与企业的策略与目标(准则)联系起来,以描述企业或政府是否采用有效的机制,使得IT的应用能够完成组织赋予它的使命,同时平衡信息化过程中的风险,确保实现组织的战略目标的过程。
      产品功能:如何保证有效的管理和使用IT,应当做出怎样的决策?由谁做出这样的决策?如何做出这些决策以及如何监控这些决策?保持IT与业务目标一致,推动业务发展,促进收益最大化,合理利用IT资源,适当管理与IT相关的风险。
     客户价值:IT治理可以使IT投资所带来的价值获得理解,使企业管理者理解、平衡企业技术投资和企业业务战略目标需求之间的关联关系,并通过咨询过程中的知识转移使企业明确并掌握这种方法。

 

ITSM咨询服务

 

      ITSM咨询即以ISO/IEC20000为实践标准,为企业实现IT服务管理的咨询过程。
      产品功能:ITSM咨询服务着重于通过“IT服务标准化”来管理IT问题,即将IT问题归类,识别问题的内在联系,是一套面向过程、以客户为中心的规范的实施方法论,他通过集成IT服务和业务,协助企业提高其IT服务提供和支持能力。
      客户价值: ITSM咨询通过集成IT服务和业务,协助企业提高其IT服务提供和支持能力,保证提供有效的IT服务满足客户和业务的需求;使企业通过认证机构审核,获得认证机构颁发的ISO2000资质。

 

BCM咨询服务

      BCM咨询即以BCM 25599该标准为实践标准,为企业实现业务连续行管理服务的咨询过程。
      产品功能:BCM咨咨询服务使企业认识到潜在的危机和相关影响,制订响应业务和使业务连续运转的计划,其总体目标在于提高企业的风险防范能力,有效地响应非计划的业务破坏并降低不良影响。
      客户价值:ITSS咨询通过业务连续性运作计划,协助企业提高应对风险、自动调整和快速反应的能力,以保证企业业务的连续运转三个方面的特性。高可用性(High Availability)、连续操作(Continuous Operations)、灾难恢复(Disaster Recovery)。

 

等级保护咨询服务

      等级保护咨询服务以“基本要求”为核心,通过等级保护标准体系为政企客户建立符合国家要求的信息系统安全等级建设过程。
      产品功能:等级保护咨询服务依照“定级指南”要求,根据信息系统的受到破坏后的所造成的影响,对信息系统分成5个级别,并对5个级别定义了不同的安全要求,以便对信息系统实施适度的安全管理。
      产品价值:规划信息安全的管理框架、规划信息安全的技术框架。建立管理/技术框架的同时融合ISO27001的要求,融合等级保护的要求,融合内部管理的要求、融合国内管理标准、规章制度的要求。实现管理与技术的结合。在建立完善的管理框架和技术框架的基础上,在根据自身的管理要求和特点,突出重点专题。

产品中心

PRODUCT CENTER

首页    合规性咨询服务    合规性咨询服务
XML 地图