網絡安全服務:安全審計服務
安全審計服務將嚴格以安全政策或標準為基礎,用于測定現行保護措施整體狀況,同時檢驗是否妥善執行現有的保護措施。安全審計的目的在于了解現有環境是否已根據既定的安全策略得到妥善的保護。安全審計服務可能使用安全審計工具和不同的審核手段,以找出安全問題漏洞,因此安全審計需要多種技術作為支持。安全審計是需要反復進行的檢查程序,以確保適當的安全措施已切實執行。因此,安全審計的進行次數會比安全風險評估的周期性更強,是風險評估服務的有效補充。
信息系統安全審計服務可協助用戶確保系統安全策略運行在有效控制措施之下。從技術、管理和人員等多個方面,幫助客戶加強內部控制,建立合規性機制,應對合規性審查。
其服務內容包括:代碼審計、安全設備審計、網絡設備審計、應用審計、數據庫審計等內容。
網絡安全學院 社區 Wiki
推薦文章: