安全服務
SECURITY RISK ASSESSMENT AND AUDIT (SRAA)
協助機構識別資訊系統風險、保安控制措施缺口及實際改善優先次序。
服務可按系統、資料、使用者、供應鏈及營運流程訂立範圍。
識別資產、威脅、弱點、影響及現有保安控制措施。
檢視技術及管理控制措施的設計與落實情況。
整理風險、控制缺口及可執行的改善方向。
本服務描述評估能力,不聲稱香港政府指定 SRAA 供應商資格。
CONTACT