首 页 |  关于公司 |  产品系列 |  解决方案 |  安全服务 |  客户服务 |  合作渠道 |  ISEC培训 |  联系我们
 

    作为首家获得《 广东省计算机信息系统安全服务资质证》的公司,天海威是国内最早从事网络安全服务的专业性公司之一,蓝盾通过多年来在安全产品的研发、客户服务中,逐步形成了一套完善的信息安全工程体系,它以专业理论和技术为支撑;以多种专业测试工具为手段(包含自主研发的安全检测工具);以国际和国家信息安全标准为实施规范。从总的来说,蓝盾安全服务有以下特点:
1、系统化
BDNS信息系统安全解决方案实施的过程也是一个系统安全工程,对一个具有高等级安全要求的网络系统,BDNS从多个层次提供安全防护保障,以系统、清晰和循序渐进的手段解决复杂的网络安全工程实施问题。
1. 《技术服务合同》
2. 《信息系统现状报告书》
3. 《信息系统人工访谈笔录》
4. 《信息系统风险评估报告书》
5. 《信息系统安全需求报告书》
6. 《信息系统安全管理制度报告书》
7. 《信息系统安全策略设置报告书》
8. 《信息系统安全功能描述报告书》
9. 《信息系统安全工程方案》
10. 《技术服务验收单》
2、专业化
蓝盾长期从事各种信息安全技术的研究,对安全评估技术、入侵检测、访问控制、密码技术、身份识别、计算机病毒等安全技术都有深入的了解,在安全评估、入侵检测和防火墙等方面更推出了自主研发的产品。任何一个参与安全工程的工程师,遇到任何问题,都有整个公司强大的技术支持为后盾,蓝盾为信息安全工程提供的工具、测试规范和整套实施流程是一般的安全公司和个人不可比拟的。
3、标准化
蓝盾在长期的实践中,形成了自己的安全服务体系BDNS,它是以国际和国家信息安全标准为指导,结合国际的安全标准及SSE-CMM安全体系,主要依据有:
BS 7799-2:2002:信息安全管理体系实施规范 
ISO7498-2 安全体系结构 
ISO 15408:1999(GB/T 18336:2001)-信息技术安全性评估准则 
SSE-CMM:系统安全工程 能力成熟度模型 
GB 17859-1999 计算机信息系统安全保护等级划分准则
ISO 15408:信息技术 安全性评估准则 
4、经验丰富
BDNS网络安全服务经历了近四年的历程。四年来,公司不断总结经验,并将多个安全工程中的工作方法固定成为流程。这些工程流程目前取得了良好的效果。
5、完善的保障体系
◇ 服务责任
用户与蓝盾签约后,蓝盾将根据合同条款对信息系统安全问题承担相应的责任。后续的技术支持与服务保障,都由合同进行约束。
◇ 应急响应服务
对于蓝盾已经实施的安全工程,根据合同要求承担服务期限内的应急响应工作,包括对意外事故的处理、非法入侵的处理和调查恢复、网络攻击的应急防护等。
◇ 连续性/定期测试。
为保障业务信息系统安全运行的连续性,蓝盾将提供定期的、连续的安全性测试等服务。
◇ 投诉与反馈
蓝盾已经建立起完善的用户反馈和处理机制,在整个服务年限内,随时接受用户对安全工程质量、技术和安全工程服务人员的投诉,并在限期内做出处理和答复。