安全服務

保安風險評估及審計

SECURITY RISK ASSESSMENT AND AUDIT (SRAA)

協助機構識別資訊系統風險、保安控制措施缺口及實際改善優先次序。

服務可按系統、資料、使用者、供應鏈及營運流程訂立範圍。

評估範圍

01

風險識別

識別資產、威脅、弱點、影響及現有保安控制措施。

02

保安審計

檢視技術及管理控制措施的設計與落實情況。

03

差距分析

整理風險、控制缺口及可執行的改善方向。

04

資格說明

本服務描述評估能力,不聲稱香港政府指定 SRAA 供應商資格。

需要釐清評估範圍?

與我們聯絡