安全服务

保安風險評估及審計

SECURITY RISK ASSESSMENT AND AUDIT (SRAA)

协助机构识别信息系统风险、保安控制措施缺口及实际改进优先级。

服务可按系统、资料、用户、供应链及运营流程确定范围。

评估范围

01

风险识别

识别资产、威胁、弱点、影响及现有保安控制措施。

02

保安审计

检查技术及管理控制措施的设计与落实情况。

03

差距分析

整理风险、控制缺口及可执行的改进方向。

04

资格说明

本服务描述评估能力,不声称香港政府指定 SRAA 供应商资格。

需要明确评估范围?

联系我们