目標(biāo)
Cyber??Vadis 網(wǎng)絡(luò)安全評(píng)級(jí)方法的目標(biāo)是 通過公司的政策、實(shí)施措施和結(jié)果來評(píng)估公司信息安全管理系統(tǒng) (ISMS) 的成熟度。
審計(jì)
審計(jì)重點(diǎn)關(guān)注 20 個(gè)主題,涵蓋 4 個(gè)功能的整個(gè) 網(wǎng)絡(luò)安全生命周期:識(shí)別、保護(hù)、檢測(cè)、反應(yīng)。
基于標(biāo)準(zhǔn)
這 20 個(gè)主題或標(biāo)準(zhǔn) 基于國際信息安全標(biāo)準(zhǔn) ,例如標(biāo)準(zhǔn) ISO 2700x、NIST 網(wǎng)絡(luò)安全框架、ICS 網(wǎng)絡(luò)安全、PCI DSS(支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))、GDPR。評(píng)估完成后,公司會(huì)收到一個(gè)標(biāo)準(zhǔn)化的記分卡,可以與其他合作伙伴、客戶和買家共享,從而改進(jìn)和加快評(píng)估過程。
網(wǎng)絡(luò)安全審計(jì)由Cyber??Vadis的網(wǎng)絡(luò)安全專家團(tuán)隊(duì) 。 Cyber??Vadis的分析師會(huì) 考慮您對(duì)問卷的回答,但更重要的是您附上的文件。 分析的目標(biāo)是評(píng)估貴公司 ISMS 的要素。
網(wǎng)絡(luò)安全的基本要素以及 Cyber??Vadis 與該主題的關(guān)系
網(wǎng)絡(luò)安全,也稱為 信息安全或 IT 安全 ,是 保護(hù)公司的資產(chǎn) (硬件、數(shù)據(jù)、場(chǎng)所、知識(shí)產(chǎn)權(quán)、人員)免遭濫用、盜竊、腐敗、破壞以及他們提供的服務(wù)的中斷或誤導(dǎo).
在企業(yè)環(huán)境中,它是一個(gè)由不同組件組成的結(jié)構(gòu),例如技術(shù)、實(shí)踐和流程,它們共同設(shè)計(jì) 用于保護(hù)公司的信息系統(tǒng)免受未經(jīng)授權(quán)的訪問和損壞 。
Cyber??Vadis 是一種風(fēng)險(xiǎn)管理工具 ,可幫助您清楚地了解公司的網(wǎng)絡(luò)安全實(shí)踐、優(yōu)勢(shì)和風(fēng)險(xiǎn)領(lǐng)域。 Cyber??Vadis旨在 幫助公司成功改進(jìn)其網(wǎng)絡(luò)安全實(shí)踐和績(jī)效 。