安全服务
SECURITY RISK ASSESSMENT AND AUDIT (SRAA)
协助机构识别信息系统风险、保安控制措施缺口及实际改进优先级。
服务可按系统、资料、用户、供应链及运营流程确定范围。
识别资产、威胁、弱点、影响及现有保安控制措施。
检查技术及管理控制措施的设计与落实情况。
整理风险、控制缺口及可执行的改进方向。
本服务描述评估能力,不声称香港政府指定 SRAA 供应商资格。
CONTACT