GRC1Labs

风险评估 · ISO 27001 · NIST CSF · CIS · OWASP SAMM

了解您的现状。我们会告诉您距离目标还有多远。

这项风险评估按领域衡量成熟度,将您的自述与证据所支撑的事实区分开来,并交付一份明确负责人、截止日期和执行顺序的行动计划。

运作方式

四个步骤,没有一步是半途而废的问卷。

  1. 01

    由您选择框架

    ISO 27001、NIST CSF、CIS Controls、OWASP SAMM、隐私。可多选:不同框架中含义相同的问题只会出现一次。

  2. 02

    问卷因您而调整

    如果您不开发软件,就不会看到安全开发部分。询问不适用的问题,正是让人认定一份问卷不是为自己设计的原因。

  3. 03

    我们衡量成熟度,而非观点

    每个领域获得 0 到 5 分的评分,自述分与验证分并列呈现。未作答的问题不计入平均值,而不是按零分计算。

  4. 04

    差距转化为计划

    每项发现都源于您的现状与约定目标之间的差距,并分解为史诗、用户故事和任务,附带工作量与截止日期。

申请

填写只需五分钟。受理编号由您掌握。

提交后,您将获得一个受理编号和一个查询密码。请妥善保管两者:密码仅在屏幕上显示一次,且绝不会通过电子邮件发送。

在新标签页中打开(在新标签页中打开)