《信息系统安全等级保护基本要求》中规定“应委托公正的第三方测试单位对系统进行安全性测试,并出具安全性测试报告”。
1、软件测试报告;
2、信息安全测评报告;
3、系统测试方案;
4、系统测试用例;
5、系统使用手册;
6、其他相关资料和文件。
1、签订协议;
2、支付款项;
3、完成项目、支付尾款。
20-40个工作日。
知企网收取的只是咨询服务费。
信息系统安全验收测评内容可包括:
1、信息系统安全体系架构合理性分析:对系统安全体系架构的正确性、合理性进行分析;
2、渗透性测试:对网络与信息系统存在的漏洞和隐患实施本地或远程渗透性检测与验证;
3、脆弱性评估:从物理层、网络层、系统层、应用层、安全管理层五个方面识别系统的安全隐患;
4、安全配置检测:对网络、主机、数据库、应用的安全性和稳定性进行检测,分析安全配置中存在的安全隐患;
5、源代码安全审查:通过对定制开发的应用程序源代码进行安全扫描和审查,识别出可能导致安全问题的编码缺陷和漏洞。
服务评价
好评度