服务目标:通过在客户信息系统的技术、工程、管理和人员等方面提出安全保障要求,确保其存储、传输和处理的信息保密性、完整性、抗抵赖性、可用性等安全属性和特征,将风险降低到可接受的程度。主要包括信息安全管理评估、信息安全技术测试及风险分析。
客户收益:帮助客户对资产进行梳理、帮助客户对资产分级管理、帮助客户平衡安全风险与成本代价、提供有效的安全加固和改进建议、为以后的安全规划建设提供依据和参考、帮助客户建立信息安全风险管理机制。
图片
主要按照《GM/T 0054-2018信息系统密码应用基本要求》等标准,对信息系统的规划、建设、运行三个阶段的密码应用情况进行安全性评估。
网络安全法、密码应用评估合规要求;
避免由于商用密码应用不合规导致被监管单位处罚的风险。
图片
依据软件测试标准对系统功能、性能、安全性、可靠性、测试
领取专属 10元无门槛券
私享最新 技术干货