跳至主要内容
Fernando Arrieta
ISO 27001

以专业标准保障信息安全

信息安全管理体系、访问控制、业务连续性和事件管理。

ISO/IEC 27001ISO 27002NIST CSF
72 h初步诊断
100%可追溯性
95覆盖国家
范围

信息安全评估内容

人员、流程、技术和治理。核心聚焦于实际风险。

治理与政策

规范框架、角色、风险管理和合规。

技术控制

访问、加密、网络分段、检测和响应。

业务连续性

BCP、DRP、应急演练和事件恢复。

交付成果

您将获得

01

优先风险图

包含影响、证据和严重程度的发现。

02

管理层报告

面向管理层的决策摘要。

03

整改计划

包含责任人、期限和标准的行动方案。

04

认证路线图

通往 ISO 27001 认证的切实路线图。

方法

执行方式

01

调查与取证

访谈、文档审查和受控测试。

02

差距分析

依据 ISO 27001 附录 A 评估控制措施。

03

行动计划

按风险排序并制定实施计划。

让我们探讨信息安全

如果您的组织需要切实的管控,第一步是进行有据可循的诊断。

ISO 27001 认证由认可机构独立负责。本服务为独立咨询服务。