信息安全合規(guī)審計是廣電計量信息安全測試的服務(wù)內(nèi)容。一切活動都要遵循規(guī)則,隨著《網(wǎng)絡(luò)安全法》的健全,我國的信息安全法律法規(guī)、國標(biāo)、行標(biāo)等體系也逐步完善,企業(yè)的信息化、數(shù)字化發(fā)展遵循這些體系,在全球化的大時代背景下,貨物出口除了需要遵循國內(nèi)法規(guī),同時也需要滿足國外法規(guī)標(biāo)準(zhǔn)的要求。
廣電計量憑借對通用標(biāo)準(zhǔn)及行業(yè)專屬標(biāo)準(zhǔn)的深刻理解,為客戶提供合規(guī)審計服務(wù),幫助客戶做好各類標(biāo)準(zhǔn)的符合性管理以及政策、法規(guī)風(fēng)險的規(guī)避工作,協(xié)助客戶順利完成上級單位或監(jiān)管部門的檢查迎檢工作。
隨著開發(fā)框架的不斷發(fā)展,軟件在進行開發(fā)的過程中通過引用框架和依賴,程度的減小了軟件開發(fā)的難度和消耗。但這些框架和依賴本身就可能存在安全漏洞,要想保障軟件的安全性,就要保障這些框架和依賴的安全性。廣電計量特推出軟件安全性深度檢測服務(wù),通過提取軟件依賴的各元素及其依賴方式,結(jié)合系統(tǒng)威脅數(shù)據(jù),深度分析發(fā)現(xiàn)可能存在的木馬后門等安全風(fēng)險,以及DLL防劫持、編譯安全選項等內(nèi)容檢測分析,并對發(fā)現(xiàn)的漏洞提供驗證。
更多信息安全檢測服務(wù)方案,可聯(lián)系客服了解。
隨著個人信息保護相關(guān)法律法規(guī)頒發(fā),以及圍繞App違法違規(guī)收集使用個人信息開展的一系列約談、曝光、處罰、打擊等監(jiān)管活動,使APP隱私合規(guī)問題備受社會關(guān)注和重視,APP隱私安全保護無論是對用戶本身還是企業(yè),都越來越重要了。
廣電計量通過的安全團隊和安全工具、豐富的APP隱私安全保護服務(wù)經(jīng)驗、的APP隱私保護法規(guī)政策解讀、的服務(wù)效率,為企業(yè)提供APP隱私政策咨詢、個人隱私行為咨詢、合規(guī)差距分析、APP整改的信息安全檢測服務(wù)。
云計算近年來,在我國已經(jīng)被廣泛的應(yīng)用。是網(wǎng)絡(luò)計算的新標(biāo)志,能使用共享的計算機資源并包含有用計算。云計算的廣泛應(yīng)用,給企業(yè)帶來了諸多機遇。個人設(shè)備或者本地服務(wù)器可以選擇使用云計算來處理用戶應(yīng)用程序。然而,所帶來的信息安全問題也將隨之而來,風(fēng)險很高。解決云計算所存在的信息安全問題,不僅是云計算背景下計算機所急需解決的重要問題,也是決定云計算背景下計算機的發(fā)展前景關(guān)鍵性的因素。
廣電計量融合國內(nèi)外云計算安全評估標(biāo)準(zhǔn)、自身豐富的云計算安全項目實踐經(jīng)驗和實戰(zhàn)攻防能力,解耦云計算的IT架構(gòu)和業(yè)務(wù),以模塊化的形式開展評估并提出整體建設(shè)方案,后以實戰(zhàn)化手段驗證安全建設(shè)效果,實現(xiàn)云計算全場景的縱深防御和防護。其中服務(wù)內(nèi)容包括:
1、數(shù)據(jù)中心層安全評估
2、虛擬化層安全評估
3、容器層安全評估
4、編排層安全評估
5、應(yīng)用安全評估
針對快速發(fā)展的智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)及國內(nèi)外市場對信息安全的愈發(fā)重視,廣電計量作為國有第三方計量檢測機構(gòu),致力于汽車在新四化產(chǎn)業(yè)進程中的大安全融合服務(wù),為汽車客戶構(gòu)建了“一站式”智能網(wǎng)聯(lián)汽車信息安全測評體系。
廣電計量通過技術(shù)咨詢協(xié)助企業(yè)建立相關(guān)流程體系,完善開發(fā)流程,協(xié)助企業(yè)獲取流程認證。同時也可以針對企業(yè)要開發(fā)的相應(yīng)產(chǎn)品,提供產(chǎn)品開發(fā)的技術(shù)咨詢(如TARA分析,安全目標(biāo)制定等),協(xié)助企業(yè)開發(fā)的產(chǎn)品滿足相應(yīng)信息安全要求,并根據(jù)需求獲取產(chǎn)品認證。
廣電計量建有汽車信息安全試驗實驗室,在汽車信息安全方面可以通過符合性測試、功能測試、漏洞掃描、模糊測試、滲透測試等服務(wù)。
廣電計量(002967.SZ)經(jīng)過嚴(yán)格審查,獲得中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心(CCRC)頒發(fā)的信息安全服務(wù)資質(zhì)認證證書,包括信息系統(tǒng)安全集成、信息系統(tǒng)安全運維、信息安全應(yīng)急處理三項服務(wù)資質(zhì)。這是廣電計量繼今年獲得CCRC信息安全風(fēng)險評估服務(wù)等資質(zhì)后,再次實現(xiàn)重要突破,形成了信息安全領(lǐng)域“咨詢—運營—檢測—培訓(xùn)”全覆蓋的服務(wù)能力。
廣電計量信息化服務(wù)事業(yè)部集結(jié)了一支以博士為人的技術(shù)團隊,構(gòu)建了軟件全生命周期的測試級別與測試能力。目前,公司已具備CNAS、裝備軟件測試、數(shù)據(jù)管理能力成熟度(DCMM)評估機構(gòu)、SSM軟件成本度量及造價評估服務(wù)機構(gòu)、CCRC信息安全服務(wù)、ISO 27001、ISO 20000、ISO 9001等多個資質(zhì),服務(wù)能力覆蓋軟件測評、信息安全風(fēng)險評估、信息系統(tǒng)安全集成、信息系統(tǒng)安全運維、信息安全應(yīng)急處理、信息安全測試、滲透測試、代碼審計、咨詢規(guī)劃、應(yīng)急響應(yīng)等領(lǐng)域,是全國現(xiàn)有12家DCMM評估機構(gòu)之一。
5年