 |
安全服务 |
|
 |
安全咨询 |
|
 |
应急响应 |
|
 |
渗透测试 |
|
 |
常规安全服务 |
|
 |
源代码审计 |
|
 |
安全运维 |
|
 |
安全培训 |
|
 |
服务体系 |
|
 |
安全通告 |
|
 |
CISP认证培训 |
|
 |
服务资质 |
|
 |
安全服务产品 |
|
|
|
联想网御——IT内控 联想网御遵照国家政策(企业内部控制基本规范),根据《企业内部控制应用指引-征求意见稿》的要求,参考国际通用标准(COBIT、ISO17779、ITIL),基于联想网御多年来在电信、金融、电力等行业所积累的安全服务经验,构建联想网御IT内控模型。
联想网御IT内控服务根据IT内控模型,针对IT内控合规四大核心要素——严格的权限管理、稳固的信息基础平台、安全的应用系统和全面的审计监控,为企业IT内控提供了一揽子解决方案。即通过联想网御IT内控咨询服务和安全审计系统梳理组织架构和区分人员权责,监控各个层面的人员是否越权访问、篡改数据、滥用权利等实现权限管理安全;通过联想网御的产品和服务手段,对物理、主机、网络的权责分配、访问控制等方面的控制实现基础平台安全;通过联想网御的产品和服务手段,对应用系统进行开发管控、上线管控、第三方管控、变更管理等实现对关键应用安全;通过联想网御的安全管理平台、日志管理系统和审计系统,实现审计监控安全。
联想网御IT内控解决方案可以帮助企业达到IT内控要求,同时充分利用企业已有资源,做到企业的成本/收益最大化。
|
|
 |
用户登陆 |
|
|
|
 |
用户登陆 |
|
|
|
|