行业服务
业务指南 服务能力 案例

1.  风险评估

对信息系统提供风险评估服务,基于业务安全需求,系统地分析信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平。

 

2.  渗透测试

通过模拟攻击者的方法,选择不影响业务系统正常运行的攻击方式方法,对被评估信息系统进行估测试,以期发现和挖掘系统中存在的重要漏洞,帮助用户及时解决系统的安全隐患和问题。

 

3.  网络安全测评

依据委托方的特定需求,对信息系统的安全配置、安全策略、安全审计、访问控制、数据安全、应用安全等方面进行专项安全测评,并提交测评报告。

 

4.  等级保护差距分析

依据国家标准GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》和行业标准GD/J 038-2011《广播电视相关信息系统安全等级保护基本要求》,以及被评估信息系统的定级情况进行评估和差距分析,为系统达到等级保护相关标准要求提供技术分析和科学建议。

 

5.  网络安全产品认证评估

对广电行业使用的网络安全产品,依据行业特点、业务需求和相关技术标准规范,提供产品认证评估服务。对通过认证评估的产品,企业可申请获得“中国广电认证”产品认证证书。

 

6.  网络安全技术方案评估

根据国家和行业网络安全相关标准,针对信息系统网络安全技术方案的主要内容,从合理性、可行性、先进性等方面进行技术评审,并对方案提出改进建议。

 

7.  源代码安全技术审计

检查软件源代码中的安全缺陷,通过自动化工具或者人工审查的方式,核查软件程序源代码是否存在安全隐患,或者编码不规范的地方,对程序源代码逐条进行检查和分析,挖掘这些源代码缺陷可能引发的安全漏洞,并提供代码修改措施和建议。