風險評估服務
信息安全風險評估是參照風險評估標準和管理規范,對信息系統的資產價值、潛在威脅、薄弱環節(脆弱性)、已采取的防護措施等進行分析,判斷安全事件發生的概率以及可能造成的損失,提出風險管理措施的過程。當風險評估應用于IT領域時,就是對信息安全的風險評估。
信息安全風險評估是參照風險評估標準和管理規范,對信息系統的資產價值、潛在威脅、薄弱環節(脆弱性)、已采取的防護措施等進行分析,判斷安全事件發生的概率以及可能造成的損失,提出風險管理措施的過程。當風險評估應用于IT領域時,就是對信息安全的風險評估。
信息系統審計是信息系統治理工作中的重要一環。它以合規性評價為出發點,以評審、檢查和測試為主要手段,以發現信息系統治理過程中存在的風險為目標,幫助和促進用戶全面預防和及時處置信息系統在 管理控制、應用控制、網絡控制、安全控制 等方面的風險風險,從而有效地評估系統的經濟性,提高信息系統的有效性和安全性。
各級政府、企事業單位在開展信息化系統建設和軟件采購、科研單位進行科研項目結題時,根據國家相關法律法規的規定,往往需要開展驗收工作。驗收測試即在此類驗收工作中向項目參與各方提供項目建設完成情況的直觀證據,使項目參與各方能夠清晰的了解項目完成情況和完成質量,以輔助項目參與各方的決策并為項目/系統驗收提供依據。
專項安全檢測與服務是指針對用戶的需求,通過漏洞掃描、滲透測試、源代碼安全審計、安全基線檢查等技術手段,對用戶所關注的安全專項進行調研、測試、評估和建議的服務過程。用戶可通過專項安全檢測與服務了解具備針對性的安全態勢和獲取具備針對性的安全建議。
軟件產品登記測試是通過用戶的委托,精創信息依據國家相關標準為用戶出具軟件產品登記測試報告。軟件產品登記測試報告可用于用戶進行增值稅退稅、高新技術企業認定、雙軟評估、基金項目申請、系統集成資質獲取等領域。
定制化安全管家服務是通過常態化的安全態勢評估、高危漏洞跟蹤,定期開展風險評估、安全培訓等方式為用戶提供持續性的、貼近業務系統和業務數據的管家式安全檢測服務。通過這種貼身服務,可以讓用戶可持續的了解自身軟件與信息系統所處的安全態勢、面臨的安全風險,以便用戶持續的開展安全改進,加強業務系統防護,提高業務數據安全。
鑒定測試是根據用戶的要求,針對用戶所使用或開發的信息系統、軟件產品的某一個或某幾個技術指標或參數提供鑒定與認證的服務。通過鑒定測試,用戶可以明確的知曉在給定的條件下,被檢測對象在指定的技術指標上的具體表現,給用戶決策提供參考和依據。用于科研項目經費申請、專利申請、產品宣傳、投標競標、公眾公關、選型比對等領域。
信息系統工程監理工作是受項目建設方委托,對信息化建設項目負責,以法律法規、行業準則為依據,以項目建設目標、建設需求、建設合同為準繩,對項目進行監督管理,嚴格對項目進行進度、范圍、成本質量、安全等若干方面的管理和控制,確保項目目標實現,保障項目最終取得預期結果。
軟件工程項目的成本是影響項目質量和成效的重要因素之一。科學統一的軟件工程造價評估成為有效進行軟件工程項目管理的重要依據,也是當前軟件產業發展的迫切需要。
隱私合規檢測是根據現行國家法律法規對開發者所開發的應用程序以及隨應用程序提供的個人隱私政策進行檢測,判斷應用程序和個人隱私政策是否符合國家法律法規規定,并為開發者提供相關的建議和意見的針對性專項測試工作
高級定制化軟件檢測服務是精創信息為有特定要求的用戶推出的定制化軟件和信息系統檢測服務。此服務在常規軟件測試服務的基礎上,針對部分用戶的特殊需求和軟件、信息系統的特殊應用領域,在諸如大數據、人工智能、車聯網、智能駕駛、區塊鏈等先進技術領域為用戶提供測試服務。