七年来启明星辰公司承担了数百项风险评估、安全管理与监控、安全管理咨询顾问方面的工程。在承担这些工程的实践过程中,启明星辰的安全服务具备了如下特点:
★ 全面的信息安全服务资质
启明星辰已经获得了如下安全服务资质:计算机信息系统集成二级资质;国家信息安全认证服务资质证书(二级A类);涉及国家秘密的计算机信息系统集成资质(甲级);计算机网络安全服务A类试点单位;公共互联网应急处理国家级服务试点单位;国家信息安全认证授权证书;北京市信息安全服务资质等。众多的信息安全服务资质表明了国家相关信息安全管理部门对启明星辰公司信息安全服务能力和信誉的认可。
启明星辰参与制订了国内各类风险评估标准规范(如公安部、国家测评认证中心、保密局、国信办)的制定工作,因此使得风险评估等安全服务工作最大程度上符合相关的评估标准规范,符合我国政策的相关要求。
★ 专业化服务队伍,丰富的工程实施经验
启明星辰拥有一个掌握先进安全理念和成熟安全技术的安全服务队伍,拥有CISA、CISSP、ISO27001 LA、CISP、CCIE、CCIE Security、CCNP等专家,具有50多人的专业安全服务队伍,有着丰富的安全管理咨询、风险分析、渗透测试、安全审计、安全加固等专业安全服务经验,并熟悉用户业务应用和了解安全隐患所在。启明星辰将竭其在信息安全领域的造诣,帮助用户评估信息系统的安全状况,指导用户进行信息安全体系建设,提高用户的安全意识和技术水平,实现业务安全目标。
启明星辰积极防御实验室研究世界先进的安全技术和安全产品,不断跟踪最新的黑客工具和黑客攻击技巧,有近20位攻防研究人员构筑成安全服务队伍的强大技术后盾。
★ 众多案例,丰富的安全服务经验
启明星辰是国内最早从事专业评估的公司之一,自2000年起承接过众多大型评估项目,具有大量的成功案例,如:中国移动BOSS系统风险评估、中国电信IP网风险评估、中国电信优化资金管控系统安全评估项目、广东移动/河北移动/贵州移动/湖南移动/湖北移动/重庆移动/吉林移动/四川移动/山东移动/福建移动/河南移动/吉林电信等客户的评估加固咨询服务项目、奥运评估与监控项目、CNCERT安全监控服务、中国石油网络安全风险评估、中国石油等级保护项目、长城资产等级保护项目、中国人民银行评估标准、中国工商银行安全服务项目、中国建设银行渗透性测试服务、中国建设银行网上银行安全评估、央视国际安全监控服务、国家统计局风险评估、新华社风险评估等等,积累了丰富的安全服务经验。
启明星辰具有国内外20多个管理咨询经验案例,熟悉ISO17799/ITIL等标准。丰富的管理评估经验是完成组织安全管理评估的重要保障。
★ 深入用户业务,贴近用户需求
启明星辰的安全顾问拥有电信、金融、政府、能源背景的安全专家,熟悉各行业的安全特点及需求。通过深入分析用户业务的安全性,对用户的业务安全现状进行客观的评价,结合用户需求,制定风险控制方案,指导组织进行安全建设。
★ 标准化项目管理,成熟的服务品质保证
启明星辰安全服务项目的实施和管理依据国际化的项目管理规范,充分利用公司内部资源为客户提供更满意的服务。安全服务中心作为项目实施的较为独立的单位,以项目目标完成和客户满意度为最终目标,得到来自公司内部的全面支持和资源协调。通过实施项目管理可以很好地控制项目范围、时间、成本和质量,有效地解决项目中经常遇到的资源冲突、目标冲突等问题,正确应对项目实施中遇到的各种变化,保证项目能够按照计划按时按质量地顺利完成。
在安全服务咨询项目实施方面,启明星辰采用SSE-CMM(系统安全工程成熟度模型)作为工程实施的标准,指导整个安全服务咨询项目的实施过程。通过多年来的安全服务工程的实施,启明星辰实现了对系统安全工程的计划跟踪和良好定义,为用户提供更高的信心保证