0871-64605728
您当前位置:网站首页 >> 解决方案
金融---金融行业合规建设方案
文章来源:绿盟科技  上传时间:2022-1-17  浏览量:567

原文链接:https://www.nsfocus.com.cn/html/2019/225_0927/17.html

方案概述

电子银行评估

 

     电子银行的安全评估,是指金融机构在开展电子银行业务过程中,对电子银行的安全策略、内控制度、风险管理、系统安全、客户保护等方面进行的安全测试和管控能力的考察与评价。

     绿盟科技凭借自身的科技实力,结合多年来对银行机构的认知和了解以及丰富的安全实践经验,可以对商业银行所要求的电子银行安全体系中的安全管理和安全技术两个体系进行综合性的全面评估。绿盟科技将结合现有的安全标准规范,评估商业银行的电子银行所包含的各个系统在管理和技术两个方面上存在的漏洞和弱点,帮助银行机构用户明确所有面临的安全风险和隐患,为后期安全整改建设提供科学依据。

 

投产变更报备评估

 

     投产变更报备评估,是指金融机构在重要信息系统投产及变更时需要充分识别、分析和评估包括系统功能缺陷、客户信息泄露等在内的各类业务风险、法律风险和声誉风险。在此过程中,银行业金融机构必须通过自评或第三方委托评估的方式开展安全评估并向监管部门进行报备。

     绿盟科技凭借自身的科技实力,结合多年来对银行机构的认知和了解以及丰富的安全实践经验,可以帮助银行业金融机构开展投产变更报备安全评估。评估的工作将分别从物理、网络、系统、应用、数据、管理六个层面进行实施开展,最终为银行业金融机构的报备工作提供丰富全面、真实可信评估材料。

 

信息科技风险管理咨询

 

     信息科技风险管理,是指商业银行机构是指信息科技在商业银行运用过程中,通过管理和技术措施避免、减少和消除由于自然因素、人为因素、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。

     绿盟科技依照国家有关法律、等级保护要求,银监会有关规定以及ISO27001国际标准的要求,结合商业银行的信息安全现状,推出了信息科技风险管理咨询服务。通过该项服务帮助金融机构实现对商业银行信息科技风险的识别、计量、评价和控制;帮助建立信息安全管理体系(ISMS),并通过体系的有效实施、运作、维护和完善,使银行机构信息科技风险降低到可以接受的程度。

 

等级保护建设咨询

 

     信息安全等级保护制度是国家在国民经济和社会信息化的发展过程中,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展的一项基本制度。随着《网络安全法》的颁布,实施等级保护要求已经成为国家的法律法规要求。

     绿盟科技作为专业的安全服务提供商,基于对信息安全的深刻理解,以帮助客户信息系统构建“等级化的安全体系”为等级保护工作的服务理念,旨在根据不同用户在等级保护中不同等级、不同阶段的业务特性、安全需求及安全应用重点,在等级保护的框架下,为用户构建一个安全、可靠、灵活、可持续改进的信息安全体系。等级保护的各个阶段有着不同的工作重点,绿盟科技将凭借深厚的技术实力和丰富的安全服务项目经验,针对等级保护各个阶段的工作重点,为客户提供全方位的支持和服务。

 

ISO27001信息安全体系建设咨询

 

     ISO27001是一部针对信息技术、安全技术、信息安全管理体系(ISMS)的国际标准,着重关注保持信息的保密性、完整性和可用性,此外还关注真实性、可核查性、不可否认性和可靠性等。获得ISO27001相关证书,意味着组织基本符合了信息安全管理领域最佳行业实践。

     绿盟科技结合多年来的ISO27001认证实施经验,基于实施过程方法论,推出了ISO27001体系建设咨询服务,可帮助企业机构完成包括信息安全管理体系评估和建设、协助进行认证内部审核和管理评审,全面体系建设相关培训,迎接外部审核辅导以及获得证书后的定期延证审核等一系列与ISO27001体系认证及管理相关的工作内容。

 

UPDSS(《银联卡支付信息安全管理标准》)合规安全评估

 

     UPDSS即《银联卡支付信息安全管理标准》,是原ADSS标准(Account Date Security Standard)的最新更新升级版标准。该标准由中国银联风险管理委员会在2008年首次发布,旨在维护持卡人用卡安全,帮助银联网络内成员机构及商户提升账户信息安全管理水平。

     绿盟科技作为中国银联风险管理委员会认可的UPDSS认证安全评估机构,可为银联卡支付的直接参与方和间接参与方提供UPDSS专业安全评估,评估对象包括银联卡支付信息业务范围内的业务系统、服务器、网络设备、安全设备、受理终端等IT资产。

客户价值

01

满足行业合规要求,提升机构行业竞争力

02

建立和完善机构自身的信息安全体系框架,保障信息系统

03

加强信息科技风险管理工作,提高企业信息科技风险管理能力

上一个解决方案:金融---红蓝对抗服务方案
下一个解决方案:金融---金融行业ADSL解决方案

21

2021-12

房地产行业数据安全解决方案

房地产行业数据安全解决方案

17

2022-01

运营商---绿盟公共互联网安全监控解决方案

绿盟公共互联网安全监控解决方案

17

2022-01

运营商---物联网安全解决方案

物联网安全解决方案

21

2021-12

医疗行业数据安全解决方案

“互联网+医疗”、“智慧医疗”等新兴产业强势进入医疗行业各个环节,高效的额信息交互提供了医疗系统的办公效率,同时在数据安全方面也面临巨大的挑战。医疗行业互联网安全生态产业的数据安全从数据分类分级、分级管理、身份认证、审计溯源四大方面做出了明确指引。

17

2022-01

企业---流量威胁分析与溯源解决方案

流量威胁分析与溯源解决方案

17

2022-01

交通---民航业务安全解决方案

民航业务安全解决方案

21

2021-12

教育行业数据安全解决问题

有效的防止高校和各大教育机构相关科研成果、课程资料、重要实验数据、学生个人信息等敏感信息的泄露,及对知识产权和个人信息带来损害。

17

2022-01

科教文卫---医疗卫生行业安全协同预警与应急处置平台解决方案

医疗卫生行业安全协同预警与应急处置平台解决方案
返回顶部
客服电话
0871-64605728
用微信扫一扫关注我们
请各公司推销人员注意:我单位拒绝任何方式、任何形式的电话推销,请勿拔打我单位客服热线进行电话推销,谢谢合作!
公司名称:云南昂略科技有限公司
联系地址:云南省昆明市官渡区永平路188号鑫都韵城写字楼6栋1004号
联系电话:0871-64605728、传真号码:0871-64605728
电子邮箱:19701580@qq.com
关键词:解决方案:金融---金融行业合规建设方案,云南昂略科技有限公司,云南移动执法平台建设,云南智慧安防调度系统,云南头戴式安全终端,昂略科技
云南网站建设,云南网页设计,昆明网站建设,昆明网页设计  网站管理
【版权声明】本站部分内容由互联网用户自行发布,著作权或版权归原作者所有。如果侵犯到您的权益请发邮件致info@ynjwz.com,我们会第一时间进行删除并表示歉意。