概要

针对客户现有的IT基础设施进行调研,在掌握资产持有情况和实际利用的同时,分析存在的风险与问题。
基于调研结果,为客户提供合理有效的改善方案。

您的企业是否存在这样的问题?

  • 频繁感染病毒,没有有效的防御方法
  • 没有对重要的数据进行定期的备份
  • 网速很慢
  • 全部交给供应商管理,对情况毫不知情

从了解IT基础设施的现状开始进行改善!

SCSK上海的IT评估及改善服务有以下3种:

简易IT评估 SCSK Secure View

SCSK Secure View是一项 免费的,能够以专家视角且不耗费大量时间的 对企业安全措施的实施水平进行初步评估和可视化的服务。
(评价基于NIST网络安全架构,JIS Q 27000等标准,采用SCSK自由的评估体系。)

通过使用SCSK Secure View,

评估流程仅需企业IT部门填写调查卷即可完成。
问卷提交后,我们将在大约5个工作日内向您发送评估报告。

访谈问卷主题和细分类别:

5个安全主题

组织与体制中的信息安全对策
系统运维层面的信息安全对策
访问控制中的信息安全对策
信息安全设备及机制的实施
信息安全事件的应对

19个细分类别

体制与风险管理 供应链管理 安全教育 信息资产管理 系统规划、开发与设计 系统管理 日志管理 运维与维护管理 数据管理 备份管理 漏洞管理 账户管理与认证 访问管理 网络安全 终端安全 远程访问 物理安全 安全事件检测与分析 安全事件应对

SCSK Secure View 是一项便捷的安全评估服务。其与我司常规版安全评估服务的差异请参见下表。

No. 服务内容 SCSK Secure View
(简易评估服务)
常规版评估服务
1 由咨询专家对信息安全措施落实情况进行访谈 ×
2 审计日志的确认 ×
3 信息安全措施落实情况的评估
4 信息安全风险的评估与分析 ×
5 根据评估结果提出的对策建议
6 对策实施路线图 ×
7 咨询顾问提供的评估结果汇报 ×
【说明】 ○:该实施项目包含在服务范围内。 △:该实施项目的一部分包含在服务范围内。 × :该实施项目不包含在服务范围内。

常规版IT评估

调研流程

调研内容

实际案例