安全服务包编号:IGN-AV-VA
服务包名称:信息资产界定和风险分析
服务包目标:客观评价客户重要服务器、系统、数据库的资产价值和其在整个网络中所处的风险级别。
服务内容描述:

对客户各种信息资产:数据资料、系统文档、用户手册、计划、应用软件、系统软件、开发工具、资源库、操作系统、web服务器、邮件服务器、文件服务器、DNS服务器、网络管理、计算机硬件、路由器、交换机等等从机密性、完整性、可用性三方面进行量化赋值计算。同时结合风险评估结果和内容,对其所包含的安全隐患进行分析和计算,量化其所在整个网络中的风险级别。

主要成果

盈格网络安全顾问将和客户网络安全负责人一起,对客户信息系统进行业务等级划分,对信息资产进行CIA赋值,并通过工具评估及专家人工检查的方式对信息资产弱点进行发掘和分析。交付物为《信息资产调查表》、《信息资产弱点列表》,交付物中将详细定义客户的信息资产等级划分及赋值,以及信息资产弱点的详细描述。