专项服务
-
依据政务信息化相关标准规范、管理办法以及系统上线安全要求,对需要准备接入网络,上线试运行的信息化系统或设备进行安全基线、安全漏洞等方面的检测。通过第三方的验证,全面、客观、公正的分析上线系统及运行环境的安全风险,为系统上线试运行的安全防护提供保障。
国家政务信息化项目建设管理办法
第二十五条,验收材料包含安全风险评估报告
广东省政务信息化项目建设管理办法
第二十条,定期开展网络安全检测与风险评估,保障政务信息系统安全稳定运行
深圳市电子政务信息安全管理实行办法
第十四条,系统验收前应按电子政务项目验收规范进行安全测评
深圳市政务信息化项目检测与验收管理办法
第十二条,在系统或设备接入市电子政务外网时,应开展安全专项测评,结果存在中、高危漏洞的,不得上线运行
上线安全检测服务模型
服务内容
■ 信息化系统接入安全:对接入的系统以及系统运行所涉及到的虚拟化主机(计算环境)进行安全基线查验、漏洞扫描及渗透测试。
■ 信息化设备接入安全:对接入的网络设备、安全设备、服务器主机等进行安全基线检查及漏洞扫描。
■ 信息化项目接入安全:对接入的项目进行系统接入安全检测和设备接入安全检测。
服务标准
■ GB/T 25000.51-2016 《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》
■ GB/T 22239-2019《网络安全等级保护基本要求》
■ GB/T 20984-2022《信息安全技术 信息安全风险评估方法》
-
● 性能评估,通过基准测试、负载测试评估系统性能表现与业务需求的符合程度;
● 瓶颈定位,通过压力测试、疲劳轻度测试、大数据量测试等对系统存在的性能瓶颈进行分析和定位;
● 性能调优,依据瓶颈定位结果,进行端到端性能优化及系统架构分层的性能优化
用户收益
■ 提升用户体验:性能瓶颈可能导致系统响应缓慢,用户需要耐心等待结果。通过优化性能瓶颈,可以显著减少系统的响应时间,提升用户的满意度和体验。
■ 提高系统可靠性:性能瓶颈可能导致系统崩溃或出现错误。通过优化性能瓶颈,可以减少系统的负荷,降低系统崩溃的可能性,并提高系统的稳定性和可靠性。
■ 节约资源成本:性能瓶颈可能导致系统吞吐量下降,需要更多的硬件资源来满足用户需求。通过优化性能瓶颈,可以最大限度地利用现有的硬件资源,避免不必要的硬件升级和成本开销。
■ 增强竞争力:在竞争激烈的市场环境下,用户更倾向于选择性能更好、响应更快的系统。通过优化性能瓶颈,可以提升系统的竞争力,吸引更多的用户和客户。
服务依据
■ GB/T 25000.51-2016 《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》
■ GB/T 39788-2021 《系统与软件工程 性能测试方法》
■ 行业性标准或区域性标准
-
● 保障用户数据安全:确保用户的个人信息、隐私数据等敏感信息数据的安全存储和传输,避免泄露、篡改或滥用。
● 符合法律法规要求:确保APP中个人信息安全合规保护符合个人信息保护法、数据安全法等法律法规要求,避免因违反法律规定而面临罚款或法律风险。
● 防止恶意攻击和漏洞利用:发现和修复应用程序中的安全漏洞和潜在的安全风险,提高应用程序的安全性,防止恶意攻击和黑客入侵。
● 建立用户信任和品牌形象:显示开发者对个人信息数据安全的重视和保护,从而增强用户对应用程序的信任度,提升品牌形象。
APP安全合规测评服务模型
服务内容
■ APP安全合规测评服务:通过自动化及人工核查的方式,对APP涉及个人信息的收集、存储、使用及个人信息主体权利、个人信息委托处理、共享、转让、公开披露等情况进行合规性测评,提供合规整改方案并出具测评报告。
■ APP安全防护测评服务:通过自动化及人工测试的方式,对APP涉及的安全及卸载、鉴别机制、访问控制、数据安全、运行安全等安全基线及安全漏洞进行测评,提供防护整改方案并出具测评报告。
服务标准
■ GB/T 35273-2020《信息安全技术 个人信息安全规范》
■ GB/T 41391-2022《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》
■ GB/T 39335-2020《信息安全技 术 个人信息安全影响评估指南》
■ GB/T 34975-2017《信息安全技术 移动智能终端应用软件安全技术要求和测试评价方法》
■ 《数据安全法》、《个人信息保护法》、《网络安全法》