认证与评估
Cybervadis网络安全评估
Cybervadis网络安全评估
所属标准:网络安全
办理周期:资料2-4周,官方审核 4-8周
审核方式:在线评估
辅导方式:线上或线下
Cybervadis简介

 

 

Cyber​​Vadis网络安全评估

 

Cyber​​Vadis 是由 EcoVadis 开发的网络安全解决方案

 


Cyber​​Vadis的解决方案基于经分析师验证的第三方风险评估 。

 

 

CyberVadis助力于全球企业管理第三方网络风险,目前全球110多个国家,70多个行业依靠CyberVadis加强他们的网络成熟度。

 

 

 

Cyber​​Vadis旨在帮助企业改进其网络安全实践和绩效 。 通过Cyber​​Vadis的评估,公司将能够识别其供应商系统中的潜在风险和漏洞,这些风险和漏洞可能对公司数据机密性构成高风险或对业务流程至关重要。


Cyber​​Vadis平台使企业能够监控自己公司及其供应商在多个行业和国家的网络安全绩效。Cyber​​Vadis平台基于符合所有主要国际合规标准的方法,并将自动化速度与专家团队的准确性和有效性相结合。 这包括直接让供应商参与评估,与内部安全分析师团队一起验证结果,向公司发布可以与他人分享的标准化网络安全评级,以及提高他们的分数和合作能力的详细改进计划客户和供应商实施更好的做法。

 


Cyber​​Vadis 与 EcoVadis


Cyber​​Vadis 由 EcoVadis 开发,EcoVadis 是一家拥有 14 年历史的快速发展的公司,在企业社会责任 (CSR) 和可持续性评级方面处于世界领先地位。

 

 

Cybervadis评分

CyberVadis评分量表

CyberVadis评分量表提供了一种清晰透明的方式来衡量公司的网络安全绩效,使用以下评分级别:

 

 

  • 不足(<400): CyberVadis要么无法验证 公司的信息安全定义和实施,要么只能做到最低限度。
  • 基本(400-549):Cybervadis可以验证公司是否了解他们的信息安全需求并正在定义他们的安全方法。
  • 中等(550-699):Cybervadis可以验证公司了解他们的信息安全需求并正在改进他们的安全方法。
  • 开发(700-849):Cybervadis可以验证公司是否考虑了他们的信息安全需求并开发了他们的安全方法。
  • 成熟(>850):Cybervadis可以验证信息安全是公司文化的一部分,并且他们拥有成熟的安全方法。

 

 

CyberVadis奖牌

CyberVadis奖章:表彰您的网络安全领导力 

获得CyberVadis奖章,向世界展示您的网络安全实力和可靠性,并与客户、合作伙伴和利益相关者建立信任。

 


CyberVadis奖章意味着什么?
获得CyberVadis奖章将立即提升贵公司的声誉,并为其提供竞争优势,向客户、合作伙伴和利益相关者展示您对网络安全的承诺。
CyberVadis评估旨在衡量贵公司的网络安全成熟度,并为其打分,分数范围在0到1000分之间。完成评估并展现出强大网络安全态势的公司可获得CyberVadis奖章。


CyberVadis奖牌门槛
自2025年1月1日起,将使用以下阈值来确定是否符合获得CyberVadis奖章的资格:

  •      白金(950-1,000):最高级别的认可,展现卓越的网络安全成熟度。
  •     金级(900-949):展现出先进的网络安全态势和对卓越的追求。
  •     银牌(800-899):认可其强大的网络安全基础和对持续改进的执着追求。
  •     青铜级(700-799):强调了网络安全意识和实施方面的坚实水平。

重要提示:得分低于700的公司没有资格获得CyberVadis奖章。

 

 

Cybervadis认证标准

Cyber​​Vadis评估方法

Cyber​​Vadis评估方法分为 4 个部分,涵盖成熟、负责任的组织的所有网络安全活动 它们如下:

识别 - 合规、治理、资产管理、风险评估、人力资源、个人数据隐私

保护 - 访问管理、信息保护、网络管理和移动安全、项目和应用程序安全、基础设施安全、物理保护、第三方风险管理、意识和培训

检测 - 监控、检测过程、异常和事件

响应 - 事件管理、危机管理、改进 

 

 

Cyber​​Vadis认证审计标准

目标:Cyber​​Vadis网络安全评级方法的目标是通过公司的政策、实施措施和结果来评估公司信息安全管理系统 (ISMS) 的成熟度。

审计:审计重点关注 20 个主题,涵盖 4 个功能的整个网络安全生命周期:识别、保护、检测、响应。


基于标准
这 20 个主题或标准基于国际信息安全标准 ,例如标准 ISO 2700x、NIST 网络安全框架、ICS 网络安全、PCI DSS(支付卡行业数据安全标准)、GDPR。评估完成后,公司会收到一个标准化的记分卡,可以与其他合作伙伴、客户和买家共享,从而改进和加快评估过程。

网络安全审计由Cyber​​Vadis的网络安全专家团队 。 Cyber​​Vadis的分析师会考虑您对问卷的回答,但更重要的是您附上的文件。 分析的目标是评估贵公司 ISMS 的要素。


网络安全的基本要素以及Cyber​​Vadis与该主题的关系
网络安全,也称为信息安全或 IT 安全,是保护公司的资产 (硬件、数据、场所、知识产权、人员)免遭滥用、盗窃、腐败、破坏以及他们提供的服务的中断或误导.
在企业环境中,它是一个由不同组件组成的结构,例如技术、实践和流程,它们共同设计 用于保护公司的信息系统免受未经授权的访问和损坏 。
Cyber​​Vadis 是一种风险管理工具 ,可帮助您清楚地了解公司的网络安全实践、优势和风险领域。 Cyber​​Vadis旨在 帮助公司成功改进其网络安全实践和绩效 。 

 

 

通过 cyber​​vadis 评估的优势:
  •  共享记分卡: 不限数量的和现有客户及潜在客户分享积分卡,利用您的网络安全作为竞争优势 
  •  自我检查:使用记分卡详细信息作为第一级检查,以清楚了解贵公司的网络安全实践、优势和风险领域。 
  •  加强客户合作:加强与客户长期合作伙伴关系。 Cybervadis相互协作平台使供应商和客户能够分享结果并致力于共同改进。 
  •  国际认可:Cyber​​Vadis 方法基于国际公认的标准和认证 因此您的记分卡可用作 未来网络安全评估的参考 。 

 

Cybervadis评估辅导流程

Cyber​​Vadis 分步评估:

Cyber​​Vadis 评估流程,包括五个步骤 

1. 注册:在线注册并提供一些关于贵公司的基本信息(需要 5 分钟)。 

2. 资格问卷:填写一份关于贵公司实践的简短问卷,以便创建您的定制问卷。 

3. 定制问卷:填写根据您的公司部门、规模定制的在线问卷,并上传所有要求的支持文件。 

4.分析:Cyber​​Vadis 网络安全专家分析您的答案和支持文件。(4-6周)

5. 结果:将为您提供记分卡和详细的改进计划 

 

Cybervadis辅导流程:

 

  • 接洽与诊断
    接洽与诊断
  • 签订合同
    签订合同
  • 注册Cybervadis账号
    注册Cybervadis账号
  • 开通问卷
    开通问卷
  • 培训辅导
    培训辅导
  • 资料建立
    资料建立
  • 问卷提交
    问卷提交
  • 专家审核(4-6周)
    专家审核(4-6周)
  • 结果公示
    结果公示
  • 售后服务
    售后服务
  • 接洽与诊断
    接洽与诊断
  • 签订合同
    签订合同
  • 注册Cybervadis账号
    注册Cybervadis账号
  • 开通问卷
    开通问卷
  • 培训辅导
    培训辅导
  • 资料建立
    资料建立
  • 问卷提交
    问卷提交
  • 专家审核(4-6周)
    专家审核(4-6周)
  • 结果公示
    结果公示
  • 售后服务
    售后服务
常见问题
QUESTIONS
Cybervadis怎么收费?

Cybervadis评估费根据企业人数规模定价,咨询辅导费用也根据企业规模定价,具体可咨询我司客服人员

做Cybervadis认证,需要多长时间?

准备资料2-4周,官方审核6-8周

Cybervadis有效期多久?

有效期为12个月。

所有公司都有资格获得Cybervadis奖章吗?

不是,有资格获得CyberVadis奖牌的公司必须得分在700分及以上。

优质服务 专业深耕
SERVICE CAPABILITY
  • 资深团队
    资深团队

    18年服务经验,90+资深专家,16000+客户案例,24000+证书及报告,12家分子公司及办事处,业务遍布全国,可就近安排专家上门辅导培训,实现本地化服务。

    400-889-7855

  • 辅导培训
    辅导培训

    提供国际认证培训辅导,企业管理培训,行业标准培训,验厂辅导培训,现场+线上多模式培训方式,提高企业合规管理,助力企业通过各类认证标准,提升核心竞争力。

    400-889-7855

  • 问卷填报
    问卷填报

    提供主流问卷填报项目(如:Ecovadis、CDP、SBTi、SQA、CBAM等)多年服务经验,线上评估辅导培训定制化专项解决方案。

    400-889-7855

  • 预审自评
    预审自评

    提供专业的预审自评服务,通过环境,劳工,商业道德,可持续采购,司法纠纷,处罚记录等方面全方位评估企业风险,出具评估报告,让企业更直观的了解自身风险,并制定提升改善方案,提升企业管理,降低企业风险。

    400-889-7855

  • 一站式
    一站式

    提供国际认证标准导入、培训辅导、体系建立、报告编制,预审自评、从注册申请到认证通过全程一站式服务,全方位的技术解决方案助力企业提升核心竞争力。

    400-889-7855

  • 资源介绍
    资源介绍

    大量贸易资源,贸易需求方,产品服务供应方,双向互荐,促进贸易合作。

    400-889-7855

电话
400-889-7855
客服
微信
置顶