•        依据政务信息化相关标准规范、管理办法以及系统上线安全要求,对需要准备接入网络,上线试运行的信息化系统或设备进行安全基线、安全漏洞等方面的检测。通过第三方的验证,全面、客观、公正的分析上线系统及运行环境的安全风险,为系统上线试运行的安全防护提供保障。

            国家政务信息化项目建设管理办法

    第二十五条,验收材料包含安全风险评估报告

            广东省政务信息化项目建设管理办法

    第二十条,定期开展网络安全检测与风险评估,保障政务信息系统安全稳定运行

             深圳市电子政务信息安全管理实行办法

    第十四条,系统验收前应按电子政务项目验收规范进行安全测评

            深圳市政务信息化项目检测与验收管理办法

    第十二条,在系统或设备接入市电子政务外网时,应开展安全专项测评,结果存在中、高危漏洞的,不得上线运行

    上线安全检测服务模型

    服务内容

    ■ 信息化系统接入安全:对接入的系统以及系统运行所涉及到的虚拟化主机(计算环境)进行安全基线查验、漏洞扫描及渗透测试。

     信息化设备接入安全:对接入的网络设备、安全设备、服务器主机等进行安全基线检查及漏洞扫描。

     信息化项目接入安全:对接入的项目进行系统接入安全检测和设备接入安全检测。 

    服务标准

    ■ GB/T 25000.51-2016 《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》

     GB/T 22239-2019《网络安全等级保护基本要求》

     GB/T 20984-2022《信息安全技术 信息安全风险评估方法》

  •   ● 性能评估,通过基准测试、负载测试评估系统性能表现与业务需求的符合程度;

      ● 瓶颈定位,通过压力测试、疲劳轻度测试、大数据量测试等对系统存在的性能瓶颈进行分析和定位;

      ● 性能调优,依据瓶颈定位结果,进行端到端性能优化及系统架构分层的性能优化

    用户收益

    ■ 提升用户体验:性能瓶颈可能导致系统响应缓慢,用户需要耐心等待结果。通过优化性能瓶颈,可以显著减少系统的响应时间,提升用户的满意度和体验。

     提高系统可靠性:性能瓶颈可能导致系统崩溃或出现错误。通过优化性能瓶颈,可以减少系统的负荷,降低系统崩溃的可能性,并提高系统的稳定性和可靠性。

     节约资源成本:性能瓶颈可能导致系统吞吐量下降,需要更多的硬件资源来满足用户需求。通过优化性能瓶颈,可以最大限度地利用现有的硬件资源,避免不必要的硬件升级和成本开销。 

     增强竞争力:在竞争激烈的市场环境下,用户更倾向于选择性能更好、响应更快的系统。通过优化性能瓶颈,可以提升系统的竞争力,吸引更多的用户和客户。

    服务依据

    ■ GB/T 25000.51-2016 《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》 

    ■ GB/T 39788-2021 《系统与软件工程 性能测试方法》

    ■ 行业性标准或区域性标准

     

     

  •        ● 保障用户数据安全:确保用户的个人信息、隐私数据等敏感信息数据的安全存储和传输,避免泄露、篡改或滥用。

           ● 符合法律法规要求:确保APP中个人信息安全合规保护符合个人信息保护法、数据安全法等法律法规要求,避免因违反法律规定而面临罚款或法律风险。

           ● 防止恶意攻击和漏洞利用:发现和修复应用程序中的安全漏洞和潜在的安全风险,提高应用程序的安全性,防止恶意攻击和黑客入侵。

           ● 建立用户信任和品牌形象:显示开发者对个人信息数据安全的重视和保护,从而增强用户对应用程序的信任度,提升品牌形象。

    APP安全合规测评服务模型

    服务内容

    ■ APP安全合规测评服务:通过自动化及人工核查的方式,对APP涉及个人信息的收集、存储、使用及个人信息主体权利、个人信息委托处理、共享、转让、公开披露等情况进行合规性测评,提供合规整改方案并出具测评报告。

     APP安全防护测评服务:通过自动化及人工测试的方式,对APP涉及的安全及卸载、鉴别机制、访问控制、数据安全、运行安全等安全基线及安全漏洞进行测评,提供防护整改方案并出具测评报告。

    服务标准

     GB/T 35273-2020《信息安全技术 个人信息安全规范》

     GB/T 41391-2022《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》

     GB/T  39335-2020《信息安全技 术 个人信息安全影响评估指南》

     GB/T 34975-2017《信息安全技术 移动智能终端应用软件安全技术要求和测试评价方法》

     《数据安全法》、《个人信息保护法》、《网络安全法》