适用企业与场景
适合需要评估网络安全风险的中澳企业,以及希望加强对中国子公司或技术合作伙伴管理的澳大利亚企业。服务从了解业务背景与适用要求开始。
合规要求与技术控制
我们帮助企业实施和维护网络安全控制措施,并提供落实证据,以对齐以下要求或领域:
- ISO 27001
- Essential Eight
- 澳大利亚隐私要求
- 网络安全治理
- 第三方风险管理
- 安全策略与技术控制措施
从合规要求到可运行的技术控制措施。
服务如何开展
- 将约定的合规要求转化为可执行的技术控制计划。
- 设计、配置并实施选定的网络安全控制措施。
- 测试控制措施,记录并维护其实施证据。
可与您商定的交付成果
- 风险与控制差距摘要
- 按优先级排列的整改计划
- 实施与验证重点
具体交付成果、范围、时间及支持安排,根据您的环境、需求和可获得的信息商定。
常见问题
合规咨询与合规工程有什么区别?
合规咨询帮助识别要求、风险和优先事项;合规工程将约定建议转化为技术控制措施及实施工作。
能否覆盖中国子公司?
可以。NetFrame 支持澳大利亚企业评估并整改中国子公司及中国技术合作伙伴的相关风险。
