信息安全合規審計是廣電計量信息安全測試的服務內容。一切活動都要遵循規則,隨著《網絡安全法》的健全,我國的信息安全法律法規、國標、行標等體系也逐步完善,企業的信息化、數字化發展遵循這些體系,在全球化的大時代背景下,貨物出口除了需要遵循國內法規,同時也需要滿足國外法規標準的要求。
廣電計量憑借對通用標準及行業專屬標準的深刻理解,為客戶提供合規審計服務,幫助客戶做好各類標準的符合性管理以及政策、法規風險的規避工作,協助客戶順利完成上級單位或監管部門的檢查迎檢工作。
目前我國對信息安全的法律法規已經相對完善,當企業單位發生安全事件時,鑒于事件的嚴重性,僅僅是將安全事件處置完畢是不夠的,有的時候是需要追蹤溯源找到始作俑者,并取得相關證據向有關部門進行報告,或通過法律途徑維護自身利益。
廣電計量信息安全檢測服務方案中,提供溯源取證服務,是對已發生的網絡安全事件,通過增加司法鑒定,將應急響應的溯源結果固定為具有法律效力的“證據”,為后續立案提供法律依據,補齊應急響應體系后一環。
其中過程包括有
1、準備階段
完成安全事件預判、響應和取證方案制定、人員物資調配等工作,為后續應急響應及溯源取證的順利進行提供保障。
2、檢測階段
完成現場排查分析、制定響應策略等工作,確定事件類型,評估事件影響,制定詳細的應急響應策略。
3、抑制階段
完成抑制方案的制定與實施等工作,限制事件擴散、影響范圍以及損失、破壞,并遵循業務影響小化原則。
4、溯源取證階段
根據檢測階段結果做進一步溯源分析等工作,并對現場溯源結果按取證流程進行證據固定、保護現場源頭系統不被破壞等操作。
5、處置階段
根據事件抑制情況及分析結果,找出事件根源,明確清除或補救措施,協助客戶恢復系統,輸出應急響應報告。
6、鑒定階段
在實驗室內對現場固定的數據或者客戶寄送的原檢材,結合應急響應報告實施鑒定,按客戶需求復現,形成《計算機司法鑒定意見書》。
7、報告審核、發布階段
報告完成后,由技術主管審核,授權簽字人復審,報高管理者批準;組織使用鑒定紅章、鋼印,并做好相關記錄工作。
廣電計量信息安全檢測服務類型多樣,其中信息安全風險評估是信息安全管理的基礎和關鍵環節。信息安全風險評估咨詢以國際安全標準、行業佳實踐、法規及標準為依據,對客戶網絡與信息系統的資產價值、潛在的安全威脅、薄弱環節、現有安全防護措施等進行綜合分析,以發現信息系統中存在的主要安全問題,并找到解決這些問題的方法,有針對性地提出管理和改進規劃。
廣電計量參照風險評估標準和管理規范,針對系統的威脅性和脆弱性,對信息系統及其處理、傳輸和存儲的數據信息的保密性、完整性和可用性等安全屬性進行科學評估,為客戶識別當前信息系統、業務邏輯層面的信息安全風險,并提供技術支持協助客戶進行有效的風險處置規劃建議。
廣電計量提供多行業的信息化項目驗收測試服務,可依據項目的立項方案、招標文件、項目建設合同、需求規格說明書等項目需求文件,結合各行業信息化主管部門或項目建設單位對信息化項目驗收的要求,開展專項測試,驗證和確認項目建設內容是否滿足立項方案、招標文件、項目建設合同、需求規格說明書的要求,保障信息化項目的建設質量。
適用于電子政務、能源、金融、交通運輸、農業、科研院所、高校、企業等行業的信息化項目驗收,包括各類信息系統、數字化應用系統和相關軟硬件產品,包括電子系統、信息管理系統、APP應用系統、網絡安全管理系統、網絡工程、Web應用系統、政務系統、企業級應用系統等。
廣電計量信息化項目驗收測試服務優勢:
1、硬件配套:擁有超1000㎡實驗室機房,數十套測試工具,包括主流靜態測試工具及動態測試工具、常用性能測試工具、漏洞掃描工具以及FPGA全套工具。
2、人員隊伍:集結了一批在軟件項目管理、質量、精益度量、軟件測評等方面擁有豐富技術經驗和管理經驗的綜合人才,所有測試人員均經過系統性培訓并定期參與相關能力比對,確保測評結果的科學性和公正性,
3、技術能力:結合多年軟件測評經驗,持續迭代更新基于精益勝任力路徑圖的測試培訓體系,構建了具備軟件全生命周期的測試級別測試能力及多項技術能力。
4、全國服務網絡:依托廣電計量全國服務平臺,可快速響應企業需求,提供就近就地測試服務。
廣電計量信創產品安全檢測,通過實戰攻擊,結合標準與檢測標準,對信創產品進行漏洞檢測以及安全功能配置缺陷分析,以此來發現信創產品中的安全隱患,提高信創產品安全可靠性。擁有的安全團隊和安全工具、豐富的信創產品安全檢測服務經驗、的服務效率、參與了信創系統安全藍皮書的編制。
廣電計量信息安全檢測服務包括但不限于: 信息安全集成方案設計服務、信息安全集成產品部署實施、信息安全集成安全功能驗、證信息安全集成交付、信息安全資產管理、信息安全安全巡檢、信息安全漏洞掃描、安全基線核查、信息安全安全加固、網絡和應用層流量監控服務、安全規則調優、信息安全日常告警處置、信息安全日志分析、信息安全合規審計、溯源取證及漏洞掃描等。
針對快速發展的智能網聯汽車產業及國內外市場對信息安全的愈發重視,廣電計量作為國有第三方計量檢測機構,致力于汽車在新四化產業進程中的大安全融合服務,為汽車客戶構建了“一站式”智能網聯汽車信息安全測評體系。
廣電計量通過技術咨詢協助企業建立相關流程體系,完善開發流程,協助企業獲取流程認證。同時也可以針對企業要開發的相應產品,提供產品開發的技術咨詢(如TARA分析,安全目標制定等),協助企業開發的產品滿足相應信息安全要求,并根據需求獲取產品認證。
廣電計量建有汽車信息安全試驗實驗室,在汽車信息安全方面可以通過符合性測試、功能測試、漏洞掃描、模糊測試、滲透測試等服務。
石英晶體頻率標準計量時間頻率設備校準CNAS認可實驗室
1000元
產品名:石英晶體頻率標準計量,校準報告,設備計量,設備校驗
衛星定位汽車行駛記錄儀計量校準服務CNAS認可三方實驗室
1800元
產品名:設備計量,設備校驗,校準報告
超聲多普勒胎兒監護儀校準聲學測量儀器校驗報告
400元
產品名:超聲多普勒胎兒監護儀,聲學測量儀器,設備校驗,校準報告
角膜曲率計校準服務出具校準報告第三方檢測機構
500元
產品名:角膜曲率計,計校準服務,出具校準報告,第三方檢測機構
導航衛星系統接收機校準服務第三方計量機構出具報告
1800元
產品名:設備校準,設備校驗,校準服務,校準報告
電容式工程測量傳聲器計量校準報告儀器第三方校驗
500元
產品名:電容式工程測量傳聲器,計量校準報告,儀器第三方校驗,設備校驗
光纖熔接機校準報告校驗服務第三方校準服務機構
1000元
產品名:光纖熔接機,校準報告,校驗服務,第三方校準服務機構
聲頻功率放大器校準報告第三方儀器校驗機構CNAS認可
720元
產品名:聲頻功率放大器,校準報告,儀器校準服務,設備校驗