产品|公司|采购|招标

网站帮助网站服务发布采购发布供应
  • $item.Title

金融行业合规建设方案

参考价面议
具体成交价以合同协议为准
  • 公司名称绿盟科技集团股份有限公司
  • 品       牌
  • 型       号
  • 所  在  地北京市
  • 厂商性质其他
  • 更新时间2023/2/27 16:52:41
  • 访问次数261
产品标签:

在线询价收藏产品 点击查看联系电话
绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。绿盟科技在国内设有50余个分支机构,为政府、金融、运营商、能源、交通、科教文卫等行业用户与各类型企业用户,提供全线网络安全产品、安方案和体系化安全运营服务。公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和办事处,深入开展业务,打造网络安全行业的中国品牌。绿盟科技高度重视安全研究和技术创新,致力于跟踪国内外网络安全技术,星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室,分别专注于云安全、物联网安全、威胁感知与监测、漏洞挖掘与利用、数据智能、新型对抗、网络空间安全战略、威胁情报八个领域,在基础安全研究和前沿安全领域进行积极的探索,为绿盟科技的核心竞争力的持续提升提供了有力的保障。基于多年的安全研究,绿盟科技为政企用户提供安全检查与评估类、安全检测与防护类、认证与访问控制类、安全审计类、安全运营及管理类等60余款高品质安全产品。其中,抗拒绝服务攻击系统(ADS)、安全和漏洞管理(AIRO)、网络入侵防护系统(IDPS)、Web应用防火墙(WAF)等多款产品获国际咨询机构推崇。随着数字中国战略的推进,绿盟科技在云计算、大数据、物联网、工业互联网、新型基础设施建设、信息技术应用创新等多个领域,不断推出适应新场景的安全产品和解决方案。依托人工智能、大数据分析和态势感知等专业技术,绿盟科技为用户提供安全态势感知、云安全资源池、下一代威胁防护、威胁和漏洞管理、网站安全监测和防护、智能安全运营等解决方案,帮助用户在的研究成果中受益。结合多年安全实践以及对未来发展的深度思考,绿盟科技提出智慧安全3.0理念。该理念以体系化建设为指引,构建“全场景、可信任、实战化”的安全运营能力,达到“全面防护,智能分析,自动响应”的防护效果。智慧安全3.0理念的推出,标志着绿盟科技P2SO(Products to Solution + Operations)战略计划迈入新的阶段,向“力,全运营”方向进化。在保持自身高速发展的同时,绿盟科技时刻铭记社会责任。多年来为历年全国、、进博会以及2008年会、2010年世博会、2016年G20会议、2017年金砖会议、2018年上合峰会等重大活动提供网络安全保障技术支持,并成立了绿盟科技应急响应中心。此外,还与多家重点高校建立了紧密的校企合作关系,在网络空间安全学科建设、人才培养、前沿课题研究等领域进行深度合作,并设立“CCF-绿盟科技鲲鹏基金”,为高校和科研院所在网络空间安全前沿领域的研究提供资金支持,打造以企业为主体、市场为导向、产学研用深度融合的技术创新体系。作为巨人背后的专家,绿盟科技将一如既往以创新精神、技术、优质产品、专业服务,在范围内,提供基于自身核心竞争力的企业级网络安全产品、安方案和安全运营服务,成为备受用户信赖的网络安全公司。
网关
在满足监管合规要求的同时有序和稳健地开展各项金融业务
金融行业合规建设方案 产品信息

方案概述

电子银行评估

电子银行的安全评估,是指金融机构在开展电子银行业务过程中,对电子银行的安全策略、内控制度、风险管理、系统安全、客户保护等方面进行的安全测试和管控能力的考察与评价。

绿盟科技凭借自身的科技实力,结合多年来对银行机构的认知和了解以及丰富的安全实践经验,可以对商业银行所要求的电子银行安全体系中的安全管理和安全技术两个体系进行综合性的全面评估。绿盟科技将结合现有的安全标准规范,评估商业银行的电子银行所包含的各个系统在管理和技术两个方面上存在的漏洞和弱点,帮助银行机构用户明确所有面临的安全风险和隐患,为后期安全整改建设提供科学依据。

投产变更报备评估

投产变更报备评估,是指金融机构在重要信息系统投产及变更时需要充分识别、分析和评估包括系统功能缺陷、客户信息泄露等在内的各类业务风险、法律风险和声誉风险。在此过程中,银行业金融机构必须通过自评或第三方委托评估的方式开展安全评估并向监管部门进行报备。

绿盟科技凭借自身的科技实力,结合多年来对银行机构的认知和了解以及丰富的安全实践经验,可以帮助银行业金融机构开展投产变更报备安全评估。评估的工作将分别从物理、网络、系统、应用、数据、管理六个层面进行实施开展,最终为银行业金融机构的报备工作提供丰富全面、真实可信评估材料。

信息科技风险管理咨询

信息科技风险管理,是指商业银行机构是指信息科技在商业银行运用过程中,通过管理和技术措施避免、减少和消除由于自然因素、人为因素、技术漏洞和管理缺陷产生的操作、法律和声誉等风险。

绿盟科技依照国家有关法律、等级保护要求,有关规定以及ISO27001国际标准的要求,结合商业银行的信息安全现状,推出了信息科技风险管理咨询服务。通过该项服务帮助金融机构实现对商业银行信息科技风险的识别、计量、评价和控制;帮助建立信息安全管理体系(ISMS),并通过体系的有效实施、运作、维护和完善,使银行机构信息科技风险降低到可以接受的程度。

等级保护建设咨询

信息安全等级保护制度是国家在国民经济和社会信息化的发展过程中,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展的一项基本制度。随着《网络安全法》的颁布,实施等级保护要求已经成为国家的法律法规要求。

绿盟科技作为专业的安全服务提供商,基于对信息安全的深刻理解,以帮助客户信息系统构建“等级化的安全体系”为等级保护工作的服务理念,旨在根据不同用户在等级保护中不同等级、不同阶段的业务特性、安全需求及安全应用重点,在等级保护的框架下,为用户构建一个安全、可靠、灵活、可持续改进的信息安全体系。等级保护的各个阶段有着不同的工作重点,绿盟科技将凭借深厚的技术实力和丰富的安全服务项目经验,针对等级保护各个阶段的工作重点,为客户提供的支持和服务。

ISO27001信息安全体系建设咨询

ISO27001是一部针对信息技术、安全技术、信息安全管理体系(ISMS)的国际标准,着重关注保持信息的保密性、完整性和可用性,此外还关注真实性、可核查性、不可否认性和可靠性等。获得ISO27001相关证书,意味着组织基本符合了信息安全管理领域行业实践。

绿盟科技结合多年来的ISO27001认证实施经验,基于实施过程方,推出了ISO27001体系建设咨询服务,可帮助企业机构完成包括信息安全管理体系评估和建设、协助进行认证内部审核和管理评审,全面体系建设相关培训,迎接外部审核辅导以及获得证书后的定期延证审核等一系列与ISO27001体系认证及管理相关的工作内容。

UPDSS(《银联卡支付信息安全管理标准》)合规安全评估

UPDSS即《银联卡支付信息安全管理标准》,是原ADSS标准(Account Date Security Standard)的更新升级版标准。该标准由中国银联风险管理委员会在2008年发布,旨在维护持卡人用卡安全,帮助银联网络内成员机构及商户提升账户信息安全管理水平。

绿盟科技作为中国银联风险管理委员会认可的UPDSS认证安全评估机构,可为银联卡支付的直接参与方和间接参与方提供UPDSS专业安全评估,评估对象包括银联卡支付信息业务范围内的业务系统、服务器、网络设备、安全设备、受理终端等IT资产。

客户价值

01

满足行业合规要求,提升机构行业竞争力

02

建立和完善机构自身的信息安全体系框架,保障信息系统

03

加强信息科技风险管理工作,提高企业信息科技风险管理能力

04

加强新系统、新业务的合规性审查,提前封堵安全风险

05

加强对科技风险的识别、评估和监测,及时发现和处置信

>
<
在找 金融行业合规建设方案 产品的人还在看

对比栏

咨询中心

编辑部 QQ交谈

客服部 QQ交谈

市场部 QQ交谈

返回首页

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息: