数据安全评估服务


数据安全风险评估服务特性

数据安全风险评估是数据安全建设的基础和指南

了解数据安全管理及合规概况
了解数据安全管理及合规概况
掌握数据安全两法合规概况
掌握数据安全两法合规概况
当前数据安全管理概况
当前数据安全管理概况
识别数据安全技术风险概况
识别数据安全技术风险概况
对数据承载平台自身数据安全风险分布
对数据承载平台自身数据安全风险分布
跟踪数据处理活动风险分布
跟踪数据处理活动风险分布

数据安全风险评估五大目标

了解组织数据安全风险现状、针对性分期落地数据安全体系

定制数据分类、分级参考指南
定制数据分类、分级参考指南
依据相关法律法规,结合公司实际业务情况,制定数据分类标准;根据某类数据的各种安全属性,制定数据分级标准。整合上述标准,制定不同保护要求,最终形成数据分类分级指南。
梳理重要数据、个人信息保护目录
梳理重要数据、个人信息保护目录
依据前面制定的数据分类分级指南针对待评估的系统进行数据梳理工作,最终形成《重要数据保护目录》和《个人信息保护目录》,每类目录中均标识清晰数据的位置、类型、级别等。
评估数据安全管理风险
评估数据安全管理风险
针对六大数据安全管理维度,进行风险评估工作;同时针对《数据安全保护法》和《个人信息保护法》,解读出企业需要重点遵循的55项条例进行合规评估,识别其中风险。
评估数据安全技术风险
评估数据安全技术风险
针对重要数据的13项数据处理活动,进行脆弱性和威胁风险评估工作;同时针对承载重要数据的系统平台进行脆弱性扫描和渗透测试的评估工作。另外如果平台为APP应用,也将进行APP安全合规检测分析。
定制数据安全整体解决方案
定制数据安全整体解决方案
针对组织数据安全风险现状,结合公司对数据安全目标期望、资源投入情况,制定出适配企业发展的阶段性数据安全解决方案,构建全局设计、分期落地、迭代演进的数据安全体系。

数据安全风险评估服务的应用场景

有效降低数据安全体系建设成本,并提升企业IT的管理水平

以数据安全法规监管 为风险评估抓手
真正以数据为视角 开展数据安全工作
承前启后的 数据安全解决方案
始终与监管单位、 测评机构保持深度合作