第三方软件信息安全测评服务范围有哪些?
提醒:因为软件开发行业无明确禁止法规, 该企业仅提供软件开发外包定制服务,项目需取得国家许可,严禁非法用途。 违法举报
更新时间:2024-11-10 07:00:00
价格:请来电询价
联系电话:0755-23572571
联系手机: 18681488190
联系人:李工
让卖家联系我
详细介绍
第三方软件信息安全cnas资质测评服务范围:
1、信息安全风险评估
依据《GB/T 20984-2007 信息安全技术信息安全风险评估规范》,通过风险评估项目的实施,对信息系统的重要资产、资产所面临的威胁、资产存在的脆弱性、已采取的防护措施等进行分析,对所采用的安全控制措施的有效性进行检测,综合分析、判断安全事件发生的概率以及可能造成的损失,判断信息系统面临的安全风险,提出风险管理建议,为系统安全保护措施的改进提供参考依据。
2、渗透测试
渗透测试是一种信息安全服务,是在经过用户授权批准后,由信息安全人员通过攻击者的视角、模拟攻击者技术和工具来尝试攻击信息系统的一种测试服务,它用攻击来发现目标网络、主机和应用系统所存在的漏洞,从而帮助用户了解、改善和提高其信息安全的一种手段。
3、安全漏洞扫描测试
安全漏洞测试的内容:1)软件的安全漏洞2)系统的安全漏洞3)数据库的安全漏洞。主要监控扫描应用软件、数据库、数据库服务器、中间件服务器和WEB服务器等。
4、代码审计
代码审计是一种以发现程序错误,安全漏洞和违反程序规范为目标的源代码分析。通过工具扫描件,人工复查确认问题路径等方式测试。
相关产品
联系方式
- 地址:深圳市宝安区新桥街道黄埔社区黄埔东环路408-1号101
- 电话:0755-23572571
- 经理:李工
- 手机:18681488190
- 微信:18681488190
- QQ:730420956
- Email:qtl@zhihai-lab.com
公司官网
产品分类
站内搜索