所有網(wǎng)絡(luò)攻擊都會直接或間接地對企業(yè)所屬資產(chǎn)造成一定的危害,比如辦公系統(tǒng)宕機、企業(yè)大規(guī)模停電、公司股價下跌等等。然而資產(chǎn)有時難以識別,資產(chǎn)管理者無法準確定位到所有的資產(chǎn)導致有所疏漏,這些被疏漏的資產(chǎn)容易收到攻擊,即便有些資產(chǎn)有著一定程度的管理措施,但也會出現(xiàn)管理失效的問題,這就導致為不法分子開放了攻擊的口子,因此資產(chǎn)管理對于企業(yè)來講是十分重要的。
廣電記錄提供信息安全資產(chǎn)管理服務(wù),提供駐場運維資產(chǎn)管理服務(wù),來幫助企業(yè)更好的地對自身資產(chǎn)進行有效安全的管理。適用于通信、電力、能源、醫(yī)療、交通運輸、制造、教育等行業(yè),定期對資產(chǎn)進行盤點,同步更新新資產(chǎn)。
廣電計量信息安全日志分析服務(wù),對客戶日志信息進行分析的安全服務(wù)。幫助用戶梳理已經(jīng)采集到的流量日志信息,使用的工具對隱藏在日志中的攻擊行為、失陷信息進行挖掘,發(fā)現(xiàn)企業(yè)面向互聯(lián)網(wǎng)的攻擊暴露面,并為客戶提供威脅告警的分析與判定。適用于通信、電力、能源、醫(yī)療、交通運輸、制造、教育等行業(yè)及所有信息化企業(yè)。
測試內(nèi)容包括系統(tǒng)日志分析、流量日志分析、終端日志分析、設(shè)備日志分析。更多的信息安全檢測服務(wù),可進入平臺了解。
信息安全合規(guī)審計是廣電計量信息安全測試的服務(wù)內(nèi)容。一切活動都要遵循規(guī)則,隨著《網(wǎng)絡(luò)安全法》的健全,我國的信息安全法律法規(guī)、國標、行標等體系也逐步完善,企業(yè)的信息化、數(shù)字化發(fā)展遵循這些體系,在全球化的大時代背景下,貨物出口除了需要遵循國內(nèi)法規(guī),同時也需要滿足國外法規(guī)標準的要求。
廣電計量憑借對通用標準及行業(yè)專屬標準的深刻理解,為客戶提供合規(guī)審計服務(wù),幫助客戶做好各類標準的符合性管理以及政策、法規(guī)風險的規(guī)避工作,協(xié)助客戶順利完成上級單位或監(jiān)管部門的檢查迎檢工作。
廣電計量信息安全檢測服務(wù)類型多樣,其中信息安全風險評估是信息安全管理的基礎(chǔ)和關(guān)鍵環(huán)節(jié)。信息安全風險評估咨詢以國際安全標準、行業(yè)佳實踐、法規(guī)及標準為依據(jù),對客戶網(wǎng)絡(luò)與信息系統(tǒng)的資產(chǎn)價值、潛在的安全威脅、薄弱環(huán)節(jié)、現(xiàn)有安全防護措施等進行綜合分析,以發(fā)現(xiàn)信息系統(tǒng)中存在的主要安全問題,并找到解決這些問題的方法,有針對性地提出管理和改進規(guī)劃。
廣電計量參照風險評估標準和管理規(guī)范,針對系統(tǒng)的威脅性和脆弱性,對信息系統(tǒng)及其處理、傳輸和存儲的數(shù)據(jù)信息的保密性、完整性和可用性等安全屬性進行科學評估,為客戶識別當前信息系統(tǒng)、業(yè)務(wù)邏輯層面的信息安全風險,并提供技術(shù)支持協(xié)助客戶進行有效的風險處置規(guī)劃建議。
廣電計量提供多行業(yè)的信息化項目驗收測試服務(wù),可依據(jù)項目的立項方案、招標文件、項目建設(shè)合同、需求規(guī)格說明書等項目需求文件,結(jié)合各行業(yè)信息化主管部門或項目建設(shè)單位對信息化項目驗收的要求,開展專項測試,驗證和確認項目建設(shè)內(nèi)容是否滿足立項方案、招標文件、項目建設(shè)合同、需求規(guī)格說明書的要求,保障信息化項目的建設(shè)質(zhì)量。
適用于電子政務(wù)、能源、金融、交通運輸、農(nóng)業(yè)、科研院所、高校、企業(yè)等行業(yè)的信息化項目驗收,包括各類信息系統(tǒng)、數(shù)字化應用系統(tǒng)和相關(guān)軟硬件產(chǎn)品,包括電子系統(tǒng)、信息管理系統(tǒng)、APP應用系統(tǒng)、網(wǎng)絡(luò)安全管理系統(tǒng)、網(wǎng)絡(luò)工程、Web應用系統(tǒng)、政務(wù)系統(tǒng)、企業(yè)級應用系統(tǒng)等。
廣電計量信息化項目驗收測試服務(wù)優(yōu)勢:
1、硬件配套:擁有超1000㎡實驗室機房,數(shù)十套測試工具,包括主流靜態(tài)測試工具及動態(tài)測試工具、常用性能測試工具、漏洞掃描工具以及FPGA全套工具。
2、人員隊伍:集結(jié)了一批在軟件項目管理、質(zhì)量、精益度量、軟件測評等方面擁有豐富技術(shù)經(jīng)驗和管理經(jīng)驗的綜合人才,所有測試人員均經(jīng)過系統(tǒng)性培訓并定期參與相關(guān)能力比對,確保測評結(jié)果的科學性和公正性,
3、技術(shù)能力:結(jié)合多年軟件測評經(jīng)驗,持續(xù)迭代更新基于精益勝任力路徑圖的測試培訓體系,構(gòu)建了具備軟件全生命周期的測試級別測試能力及多項技術(shù)能力。
4、全國服務(wù)網(wǎng)絡(luò):依托廣電計量全國服務(wù)平臺,可快速響應企業(yè)需求,提供就近就地測試服務(wù)。
廣電計量(002967.SZ)經(jīng)過嚴格審查,獲得中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心(CCRC)頒發(fā)的信息安全服務(wù)資質(zhì)認證證書,包括信息系統(tǒng)安全集成、信息系統(tǒng)安全運維、信息安全應急處理三項服務(wù)資質(zhì)。這是廣電計量繼今年獲得CCRC信息安全風險評估服務(wù)等資質(zhì)后,再次實現(xiàn)重要突破,形成了信息安全領(lǐng)域“咨詢—運營—檢測—培訓”全覆蓋的服務(wù)能力。
廣電計量信息化服務(wù)事業(yè)部集結(jié)了一支以博士為人的技術(shù)團隊,構(gòu)建了軟件全生命周期的測試級別與測試能力。目前,公司已具備CNAS、裝備軟件測試、數(shù)據(jù)管理能力成熟度(DCMM)評估機構(gòu)、SSM軟件成本度量及造價評估服務(wù)機構(gòu)、CCRC信息安全服務(wù)、ISO 27001、ISO 20000、ISO 9001等多個資質(zhì),服務(wù)能力覆蓋軟件測評、信息安全風險評估、信息系統(tǒng)安全集成、信息系統(tǒng)安全運維、信息安全應急處理、信息安全測試、滲透測試、代碼審計、咨詢規(guī)劃、應急響應等領(lǐng)域,是全國現(xiàn)有12家DCMM評估機構(gòu)之一。
5年