信息安全合規(guī)審計是廣電計量信息安全測試的服務(wù)內(nèi)容。一切活動都要遵循規(guī)則,隨著《網(wǎng)絡(luò)安全法》的健全,我國的信息安全法律法規(guī)、國標(biāo)、行標(biāo)等體系也逐步完善,企業(yè)的信息化、數(shù)字化發(fā)展遵循這些體系,在全球化的大時代背景下,貨物出口除了需要遵循國內(nèi)法規(guī),同時也需要滿足國外法規(guī)標(biāo)準(zhǔn)的要求。
廣電計量憑借對通用標(biāo)準(zhǔn)及行業(yè)專屬標(biāo)準(zhǔn)的深刻理解,為客戶提供合規(guī)審計服務(wù),幫助客戶做好各類標(biāo)準(zhǔn)的符合性管理以及政策、法規(guī)風(fēng)險的規(guī)避工作,協(xié)助客戶順利完成上級單位或監(jiān)管部門的檢查迎檢工作。
云計算近年來,在我國已經(jīng)被廣泛的應(yīng)用。是網(wǎng)絡(luò)計算的新標(biāo)志,能使用共享的計算機(jī)資源并包含有用計算。云計算的廣泛應(yīng)用,給企業(yè)帶來了諸多機(jī)遇。個人設(shè)備或者本地服務(wù)器可以選擇使用云計算來處理用戶應(yīng)用程序。然而,所帶來的信息安全問題也將隨之而來,風(fēng)險很高。解決云計算所存在的信息安全問題,不僅是云計算背景下計算機(jī)所急需解決的重要問題,也是決定云計算背景下計算機(jī)的發(fā)展前景關(guān)鍵性的因素。
廣電計量融合國內(nèi)外云計算安全評估標(biāo)準(zhǔn)、自身豐富的云計算安全項目實踐經(jīng)驗和實戰(zhàn)攻防能力,解耦云計算的IT架構(gòu)和業(yè)務(wù),以模塊化的形式開展評估并提出整體建設(shè)方案,后以實戰(zhàn)化手段驗證安全建設(shè)效果,實現(xiàn)云計算全場景的縱深防御和防護(hù)。其中服務(wù)內(nèi)容包括:
1、數(shù)據(jù)中心層安全評估
2、虛擬化層安全評估
3、容器層安全評估
4、編排層安全評估
5、應(yīng)用安全評估
廣電計量提供多行業(yè)的信息化項目驗收測試服務(wù),可依據(jù)項目的立項方案、招標(biāo)文件、項目建設(shè)合同、需求規(guī)格說明書等項目需求文件,結(jié)合各行業(yè)信息化主管部門或項目建設(shè)單位對信息化項目驗收的要求,開展專項測試,驗證和確認(rèn)項目建設(shè)內(nèi)容是否滿足立項方案、招標(biāo)文件、項目建設(shè)合同、需求規(guī)格說明書的要求,保障信息化項目的建設(shè)質(zhì)量。
適用于電子政務(wù)、能源、金融、交通運輸、農(nóng)業(yè)、科研院所、高校、企業(yè)等行業(yè)的信息化項目驗收,包括各類信息系統(tǒng)、數(shù)字化應(yīng)用系統(tǒng)和相關(guān)軟硬件產(chǎn)品,包括電子系統(tǒng)、信息管理系統(tǒng)、APP應(yīng)用系統(tǒng)、網(wǎng)絡(luò)安全管理系統(tǒng)、網(wǎng)絡(luò)工程、Web應(yīng)用系統(tǒng)、政務(wù)系統(tǒng)、企業(yè)級應(yīng)用系統(tǒng)等。
廣電計量信息化項目驗收測試服務(wù)優(yōu)勢:
1、硬件配套:擁有超1000㎡實驗室機(jī)房,數(shù)十套測試工具,包括主流靜態(tài)測試工具及動態(tài)測試工具、常用性能測試工具、漏洞掃描工具以及FPGA全套工具。
2、人員隊伍:集結(jié)了一批在軟件項目管理、質(zhì)量、精益度量、軟件測評等方面擁有豐富技術(shù)經(jīng)驗和管理經(jīng)驗的綜合人才,所有測試人員均經(jīng)過系統(tǒng)性培訓(xùn)并定期參與相關(guān)能力比對,確保測評結(jié)果的科學(xué)性和公正性,
3、技術(shù)能力:結(jié)合多年軟件測評經(jīng)驗,持續(xù)迭代更新基于精益勝任力路徑圖的測試培訓(xùn)體系,構(gòu)建了具備軟件全生命周期的測試級別測試能力及多項技術(shù)能力。
4、全國服務(wù)網(wǎng)絡(luò):依托廣電計量全國服務(wù)平臺,可快速響應(yīng)企業(yè)需求,提供就近就地測試服務(wù)。
廣電計量信創(chuàng)產(chǎn)品安全檢測,通過實戰(zhàn)攻擊,結(jié)合標(biāo)準(zhǔn)與檢測標(biāo)準(zhǔn),對信創(chuàng)產(chǎn)品進(jìn)行漏洞檢測以及安全功能配置缺陷分析,以此來發(fā)現(xiàn)信創(chuàng)產(chǎn)品中的安全隱患,提高信創(chuàng)產(chǎn)品安全可靠性。擁有的安全團(tuán)隊和安全工具、豐富的信創(chuàng)產(chǎn)品安全檢測服務(wù)經(jīng)驗、的服務(wù)效率、參與了信創(chuàng)系統(tǒng)安全藍(lán)皮書的編制。
廣電計量信息安全檢測服務(wù)包括但不限于: 信息安全集成方案設(shè)計服務(wù)、信息安全集成產(chǎn)品部署實施、信息安全集成安全功能驗、證信息安全集成交付、信息安全資產(chǎn)管理、信息安全安全巡檢、信息安全漏洞掃描、安全基線核查、信息安全安全加固、網(wǎng)絡(luò)和應(yīng)用層流量監(jiān)控服務(wù)、安全規(guī)則調(diào)優(yōu)、信息安全日常告警處置、信息安全日志分析、信息安全合規(guī)審計、溯源取證及漏洞掃描等。
針對快速發(fā)展的智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)及國內(nèi)外市場對信息安全的愈發(fā)重視,廣電計量作為國有第三方計量檢測機(jī)構(gòu),致力于汽車在新四化產(chǎn)業(yè)進(jìn)程中的大安全融合服務(wù),為汽車客戶構(gòu)建了“一站式”智能網(wǎng)聯(lián)汽車信息安全測評體系。
廣電計量通過技術(shù)咨詢協(xié)助企業(yè)建立相關(guān)流程體系,完善開發(fā)流程,協(xié)助企業(yè)獲取流程認(rèn)證。同時也可以針對企業(yè)要開發(fā)的相應(yīng)產(chǎn)品,提供產(chǎn)品開發(fā)的技術(shù)咨詢(如TARA分析,安全目標(biāo)制定等),協(xié)助企業(yè)開發(fā)的產(chǎn)品滿足相應(yīng)信息安全要求,并根據(jù)需求獲取產(chǎn)品認(rèn)證。
廣電計量建有汽車信息安全試驗實驗室,在汽車信息安全方面可以通過符合性測試、功能測試、漏洞掃描、模糊測試、滲透測試等服務(wù)。
廣電計量(002967.SZ)經(jīng)過嚴(yán)格審查,獲得中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(CCRC)頒發(fā)的信息安全服務(wù)資質(zhì)認(rèn)證證書,包括信息系統(tǒng)安全集成、信息系統(tǒng)安全運維、信息安全應(yīng)急處理三項服務(wù)資質(zhì)。這是廣電計量繼今年獲得CCRC信息安全風(fēng)險評估服務(wù)等資質(zhì)后,再次實現(xiàn)重要突破,形成了信息安全領(lǐng)域“咨詢—運營—檢測—培訓(xùn)”全覆蓋的服務(wù)能力。
廣電計量信息化服務(wù)事業(yè)部集結(jié)了一支以博士為人的技術(shù)團(tuán)隊,構(gòu)建了軟件全生命周期的測試級別與測試能力。目前,公司已具備CNAS、裝備軟件測試、數(shù)據(jù)管理能力成熟度(DCMM)評估機(jī)構(gòu)、SSM軟件成本度量及造價評估服務(wù)機(jī)構(gòu)、CCRC信息安全服務(wù)、ISO 27001、ISO 20000、ISO 9001等多個資質(zhì),服務(wù)能力覆蓋軟件測評、信息安全風(fēng)險評估、信息系統(tǒng)安全集成、信息系統(tǒng)安全運維、信息安全應(yīng)急處理、信息安全測試、滲透測試、代碼審計、咨詢規(guī)劃、應(yīng)急響應(yīng)等領(lǐng)域,是全國現(xiàn)有12家DCMM評估機(jī)構(gòu)之一。
4年