SGS基于IEC 62443标准框架,按项目阶段提供系统化的全流程管理咨询:
01 投标阶段
■ 招标文件解读:分析海外业主技术协议中的网络安全条款和要求
■ 合规差距初步评估:识别现有能力与招标要求之间的差距
■ 投标策略建议:提供网络安全部分的投标技术方案和策略咨询
02 需求与设计阶段
■ 网络安全风险管理计划:制定项目级网络安全管控总体方案
■ 网络安全风险评估:执行初始与详细风险评估(包含Zone & Conduit划分和SL-T确定)
■ 网络安全管理体系:建立覆盖Policy/Program/Procedure的三级管理体系
■ 网络安全需求规范:制定系统级安全需求文档
■ 方案设计评审:对安全设计方案进行审查
■ 测试验证计划:编制覆盖全部安全需求的测试方案
03 实施阶段(系统集成)
■ 安全策略配置咨询:指导和审核系统安全策略的实施配置
■ 安全管理流程建设:建立运维阶段的安全管理流程和制度
■ 更新风险评估:根据实施过程中的变化更新风险评估结果
■ 供应链安全审核:对子系统/组件供应商进行安全能力审核
■ 安全培训与赋能:提供面向项目团队的网络安全培训
04 验证确认阶段
■ 网络安全验证方案:制定系统化的安全验证方案
■ 执行安全验证:指导并监督安全测试验证的实施
■ 独立安全评估(ISecA):出具独立第三方安全评估报告,支持项目终验收
05 运行与维护阶段
■ 持续性风险评估:定期评估运行中的安全威胁和脆弱性变化
■ 漏洞管理与安全更新:建立漏洞监控、评估和补丁管理机制
■ 安全事件响应:优化安全事件响应流程和应急预案
06 退役阶段
■ 数据安全清除咨询:确保退役系统数据安全销毁
■ 资产安全处置咨询:退役设备的安全报废流程指导
SGS全流程管理咨询以项目为单位,为客户提供嵌入式(Embedded)或督导式(Advisory)两种服务模式:嵌入式模式下SGS顾问嵌入客户项目团队,提供全周期贴身式支持;督导式模式下SGS按关键节点提供阶段性评审与指导。可根据项目规模、周期和风险等级灵活配置。