风险评估服务
信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节(脆弱性)、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。当风险评估应用于IT领域时,就是对信息安全的风险评估。
信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节(脆弱性)、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。当风险评估应用于IT领域时,就是对信息安全的风险评估。
互联网信息服务安全评估是为广大网站运营单位、APP开发者提供的专项网络安全评估服务。本服务可以根据用户所运营、开发的网站、APP、小程序、公众号等产品的特点提供针对主管部门所要求的《互联网信息服务安全评估报告》在内的全套安全检测及评估服务,为用户的产品运营、上线保驾护航、提高效率、节省时间。
各级政府、企事业单位在开展信息化系统建设和软件采购、科研单位进行科研项目结题时,根据国家相关法律法规的规定,往往需要开展验收工作。验收测试即在此类验收工作中向项目参与各方提供项目建设完成情况的直观证据,使项目参与各方能够清晰的了解项目完成情况和完成质量,以辅助项目参与各方的决策并为项目/系统验收提供依据。
专项安全检测与服务是指针对用户的需求,通过漏洞扫描、渗透测试、源代码安全审计、安全基线检查等技术手段,对用户所关注的安全专项进行调研、测试、评估和建议的服务过程。用户可通过专项安全检测与服务了解具备针对性的安全态势和获取具备针对性的安全建议。
软件产品登记测试是通过用户的委托,精创信息依据国家相关标准为用户出具软件产品登记测试报告。软件产品登记测试报告可用于用户进行增值税退税、高新技术企业认定、双软评估、基金项目申请、系统集成资质获取等领域。
定制化安全管家服务是通过常态化的安全态势评估、高危漏洞跟踪,定期开展风险评估、安全培训等方式为用户提供持续性的、贴近业务系统和业务数据的管家式安全检测服务。通过这种贴身服务,可以让用户可持续的了解自身软件与信息系统所处的安全态势、面临的安全风险,以便用户持续的开展安全改进,加强业务系统防护,提高业务数据安全。
鉴定测试是根据用户的要求,针对用户所使用或开发的信息系统、软件产品的某一个或某几个技术指标或参数提供鉴定与认证的服务。通过鉴定测试,用户可以明确的知晓在给定的条件下,被检测对象在指定的技术指标上的具体表现,给用户决策提供参考和依据。用于科研项目经费申请、专利申请、产品宣传、投标竞标、公众公关、选型比对等领域。
软件工程项目的成本是影响项目质量和成效的重要因素之一。科学统一的软件工程造价评估成为有效进行软件工程项目管理的重要依据,也是当前软件产业发展的迫切需要。
隐私合规检测是根据现行国家法律法规对开发者所开发的应用程序以及随应用程序提供的个人隐私政策进行检测,判断应用程序和个人隐私政策是否符合国家法律法规规定,并为开发者提供相关的建议和意见的针对性专项测试工作