因某銀行需全面掌握全行信息安全隱患,符合金融行業等級保護要求,提升整體安全保障能力,要對分散在全國的各分支機構進行網絡安全檢查。但該銀行自有安全團隊不足以完全支撐該項工作,希望借助安全廠商的力量作為對安全防護工作的重要補充。
天融信在了解客戶需求和實際情況后制訂了以下方案:
1、信息安全檢查矩陣
對總行原有檢查矩陣進行更新,將金融行業等級保護要求納入檢查矩陣,擴大原有檢查范圍,優化檢查方法,細化檢查維度,增加檢查深度。
2、建立評價體系
結合客戶對各領域的關注程度,天融信協助客戶建立了針對各分支機構的可量化評價體系。
3、各分支的全面檢查
天融信按照前期制定的信息安全檢查點對該銀行的30+分支機構,統一推行標準化檢查流程及方法,并根據前期制定的評價指標進行打分,量化各分支機構檢查結果。
幫助客戶掌握整行網絡防護現狀。
幫助客戶掌握各分支機構網絡狀況與金融行業等保要求的差距,為后續合規工作的開展提供依據。
幫助客戶更新現有檢查矩陣,從安全管理、安全運維、安全開發三大領域十二類輸出共計200+檢查點。
幫助客戶完善對各分支行的評價體系,輸出40+評價指標。