主营业务
MAIN BUSINESS
-
风险评估内容
二、技术评估
1、基线评估:对主机、网络设备、数据库、中间件(账户安全、访问控制、网络安全等27项
2、应用评估:安全功能、日常维护(身份认证、访问权限控制、传输安全等12项)
3、渗透测试:业务系统、APP程序、微信小程序(信息泄露、注入漏洞、逻辑错误等15项)
一、评估准备
1、项目成员人、工具包、访谈表单、流程
2、制定风险评估方案
3、了解应用系统、主机、数据库、网络环境、安全设备、组织架构、管理制度等
四、评估报告
1、列出在风险评估工作中,发现的重要资产分布、脆弱性分布及综合威胁分布
2、详细描述发现的安全风险现状及评估分析结果。
3、提出相关风险控制方案,为之后的加固整改提出合理化建议
三、管理评估
1、技术管理评估:物理环境、通信与操作管理、访问控制、系统开发与维护、业务连续性
2、组织管理评估:安全策略、组织安全、资产分类与控制、人员安全、符合性
风 险 评 估
风险评估服务
适用于企事业单位对其信息系统的安全状况进行评估,发现信息系统所面临的威胁和存在的脆弱性,计算系统所面临的风险,并提供风险处理方案,防范和化解信息安全风险,将风险控制在可接受的水平。依据GB/T20984-2007来开展相关测评工作。我单位具有专业的信息安全测试人员,在信息系统安全风险评估领域有丰富的经验,涉及政府、事业单位、石油化工、金融、电网、电子商务等众多领域。
-
测试报告:
分析测试结果数据
编写测试报告
评审测试报告
签发测试报告
提交测试报告
测试执行:
执行测试用例
记录测试过程及结果
采集测试数据
提交问题报告
回复测试
记录回归测试情况
委托方确认回归情况
测试设计:
编写测试方案
评审测试方案
编写测试用例
评审测试用例
项目启动:
与委托方协商测试里程碑时间;
沟通测试环境准备情况;
与委托方、研发方建立沟通机制。
签订合同
结束流程
达成测试意向
评测中心进行工作量估算;
必要时提供测试解决方案;
给出项目报价。
委托书提供:
需求规格说明书
用户手册
测试需求
结束流程
初步达成意向
委托方拨打
相关电话或加相关微信咨询
- 2020-08-24
- 2020-08-20
- 2020-08-18
- 2020-08-12
- 2020-07-29
- 2020-07-23
深圳赛宝公众号
Copyright©深圳赛宝工业技术研究院 版权所有 粤ICP备09030372号 技术支持:标信中心