信息安全服務(wù)優(yōu)勢 
信息安全的特點(diǎn)決定了對信息安全服務(wù)提供商有較高的要求,中新網(wǎng)安將之定義為管理要求、技術(shù)要求和高級要求,其中管理原則和技術(shù)原則主要基于實(shí)踐應(yīng)急反應(yīng)層面,高級要求主要針對安全管理、安全策略和發(fā)展層面。中新網(wǎng)安的服務(wù)優(yōu)勢主要體現(xiàn)在以下幾個(gè)方面:
管理要求信息安全要求建立一個(gè)24小時(shí)不間斷反應(yīng); 能夠建立一個(gè)針對不同攻擊的正確行動方案; 能夠保證及時(shí)、快速反應(yīng)系統(tǒng); 能夠提供規(guī)范和詳細(xì)的對自身和對客戶培訓(xùn)體系; 貼近被服務(wù)體系和對客戶零干擾目標(biāo)。
技術(shù)要求 擁有一定的監(jiān)控技術(shù),能夠方便、簡單、易操作地安裝到所有接入設(shè)備和系統(tǒng)中; 監(jiān)控設(shè)備不會影響和干擾已有的安全設(shè)備和軟件的正常使用性能,并且不會引入新的安全隱患; 監(jiān)控設(shè)備應(yīng)當(dāng)具有升級能力,并且能夠進(jìn)行方便的升級; 具有監(jiān)控?cái)?shù)據(jù)分析與處理技術(shù); 具有知識庫或?qū)<規(guī)熘С謶?yīng)急事件決策技術(shù); 具有系統(tǒng)容災(zāi)與恢復(fù)的技術(shù)。
高級要求先進(jìn)原則:全面掌握和緊跟國際先進(jìn)的信息安全管理和技術(shù)并有一套體系貫徹到服務(wù)系統(tǒng)中; 全面原則:掌握了全國的國內(nèi)信息安全的標(biāo)準(zhǔn)和政策并有足夠力度體現(xiàn)到服務(wù)體系中; 高手原則:有掌握最新的信息安全實(shí)踐技術(shù)和防范技術(shù),遇到特發(fā)情況能夠解決問題的高手或?qū)<掖嬖凇?/span>
專業(yè)服務(wù)隊(duì)伍,豐富實(shí)施經(jīng)驗(yàn) 
擁有一個(gè)掌握先進(jìn)安全理念和成熟安全技術(shù)的安全服務(wù)隊(duì)伍,擁有CISSP、27001 、CISP、CCIE、CCNP等專家,具有50多人的專業(yè)安全服務(wù)隊(duì)伍,有著豐富的安全咨詢、安全系統(tǒng)集成、專業(yè)安全服務(wù)經(jīng)驗(yàn),并熟悉用戶業(yè)務(wù)應(yīng)用和了解安全隱患所在。將竭其在信息安全領(lǐng)域的造詣,幫助用戶評估信息系統(tǒng)的安全狀況,指導(dǎo)用戶進(jìn)行信息安全體系建設(shè),提高用戶的安全意識和技術(shù)水平,實(shí)現(xiàn)業(yè)務(wù)安全目標(biāo)。
信息安全實(shí)驗(yàn)室研究世界先進(jìn)的安全技術(shù)和安全產(chǎn)品,不斷跟蹤最新的黑客工具和黑客攻擊技巧,有近20位攻防研究人員構(gòu)筑成安全服務(wù)隊(duì)伍的強(qiáng)大技術(shù)后盾。
深入用戶業(yè)務(wù),貼近用戶需求 
中新網(wǎng)安的安全顧問擁有電信、金融、政府背景的安全專家,熟悉各行業(yè)的安全特點(diǎn),熟悉各行業(yè)的安全需求。通過深入分析用戶業(yè)務(wù)的安全性,對用戶的業(yè)務(wù)安全現(xiàn)狀進(jìn)行客觀的評價(jià),結(jié)合用戶需求,制定風(fēng)險(xiǎn)控制方案,指導(dǎo)組織進(jìn)行安全建設(shè)。
標(biāo)準(zhǔn)化管理,權(quán)威認(rèn)證認(rèn)可 
安全服務(wù)項(xiàng)目的實(shí)施和管理依據(jù)國際化的項(xiàng)目管理規(guī)范,充分利用公司內(nèi)部資源為客戶提供更高滿意度的服務(wù)。安全服務(wù)中心作為項(xiàng)目實(shí)施的較為獨(dú)立的單位,以項(xiàng)目目標(biāo)完成和客戶滿意度為最終目標(biāo),得到來自公司內(nèi)部的全面支持和資源協(xié)調(diào)。通過實(shí)施項(xiàng)目管理可以很好地控制項(xiàng)目范圍、時(shí)間、成本和質(zhì)量,有效地解決項(xiàng)目中經(jīng)常遇到的資源沖突、目標(biāo)沖突等問題,正確應(yīng)對項(xiàng)目實(shí)施中遇到的各種變化,保證項(xiàng)目能夠按照計(jì)劃按時(shí)按質(zhì)量地順利完成。
在安全服務(wù)咨詢項(xiàng)目實(shí)施方面,采用SSE-CMM(系統(tǒng)安全工程成熟度模型)作為工程實(shí)施的標(biāo)準(zhǔn),指導(dǎo)整個(gè)安全服務(wù)咨詢項(xiàng)目的實(shí)施過程。通過多年來的安全服務(wù)工程的實(shí)施,實(shí)現(xiàn)了對信息安全的計(jì)劃跟蹤和良好定義,為用戶提供更高的信心保證。
|