博智工控信息安全风险评估系统是一款按照《工业控制系统信息安全防护指南》、《工业控制系统信息安全防护能力评估工作管理办法》、《GB/T 36627-2018 网络安全等级保护测试评估技术指南》的要求设计,为工业企业安全监管部门评估工控系统安全风险、帮助企业完成自身安全状况评估、辅助第三方工控安全测评机构出具安全风险报告的一款便携式设备。
博智工控信息安全风险评估系统是一款按照《工业控制系统信息安全防护指南》、《工业控制系统信息安全防护能力评估工作管理办法》、《GB/T 36627-2018 网络安全等级保护测试评估技术指南》的要求设计,为工业企业安全监管部门评估工控系统安全风险、帮助企业完成自身安全状况评估、辅助第三方工控安全测评机构出具安全风险报告的一款便携式设备。
![]() | ![]() | ![]() | ![]() |
一体化检查平台 | 专业规范的知识库 | 评估过程自动化 | 多维度统计分析 |
一体化检查工具箱,方便携带,流程式引导,易于操作,支持多任务、多人员同时检查,适合团队合作及企业单人自查。 | 系统检查知识库包括专业检查知识库和专业评分规则模型,可以依据检查工作的需要,对检查内容、规则进行扩展,也可升级检查规则知识库。 | 辅助检查工具结果多形式导入,判断依据自动化获取,评估项之间自动关联、智能填报,消除主观性过强导致的潜在风险。 | 支持评估结果多维度统计分析,数据可视化展示清晰明确,评估结果报告自动生成,可支持导出不同类型的评估报告。 |
![]() | ![]() | ![]() | ![]() |
核心平台管理 | 评估任务执行 | 辅助工具检查 | 可视化统计报告 |
核心管理中心包括用户管理、团队组建、项目管理、评估任务一键分配、任务下发、知识库管理、升级管理、日志审计等,最终评估结果汇总至本管理中心,依据评估规则进行评分,并给出整改意见,或执行复评估需求。 | 整个任务执行流程包括一键导入工具结果、二维码扫描工具结果、自动化评估填报,提供评估方法操作指南、佐证材料判断依据,支持录音、摄像、拍照、文件等取证手段并实现安全加密存储,做到有据可依。在线评估与离线评估方式可随时切换,适配各种任务执行场景。 | 系统内置了一些软件工具,如主机安全检查工具、系统配置核查工具、系统脆弱性扫描工具等。对于129个评分细项,系统采用软件检查来辅助完成,过程不影响检查对象主机运行及网络安全,达到自动、快速、准确完成评估工作的目的。 | 支持单次项目及历史所有项目评估结果多维度统计分析,数据可视化图表展示清晰明确,包括安全保护达标分析、存在的安全问题分析、评估结论分析、评估工作量分析等。评估结果报告自动生成,可支持导出不同类型的评估报告,适配支持不同的接口。 |
客户群体
• 公安、国安、网信办、工信厅等政府监管部门、测评机构;• 电力、石油、石化、轨道交通、烟草、煤炭、钢铁及智能制造等工业行业。
客户获益
• 可提升检查部门的工作效率,使检查工作专业化、自动化,全程有据可依,评估报告自动出具,汇总统计可视化,结论一目了然;
• 同时可帮助企业做好风险评估,提前发现潜在风险,避免风险发生造成财产损失。