湖南可靠的信息安全测评-5G安全评估服务-信息安全检测
-
面议
信息安全合规审计是广电计量信息安全测试的服务内容。一切活动都要遵循规则,随着《网络安全法》的健全,我国的信息安全法律法规、国标、行标等体系也逐步完善,企业的信息化、数字化发展遵循这些体系,在全球化的大时代背景下,货物出口除了需要遵循国内法规,同时也需要满足国外法规标准的要求。
广电计量凭借对通用标准及行业专属标准的深刻理解,为客户提供合规审计服务,帮助客户做好各类标准的符合性管理以及政策、法规风险的规避工作,协助客户顺利完成上级单位或监管部门的检查迎检工作。
目前我国对信息安全的法律法规已经相对完善,当企业单位发生安全事件时,鉴于事件的严重性,仅仅是将安全事件处置完毕是不够的,有的时候是需要追踪溯源找到始作俑者,并取得相关证据向有关部门进行报告,或通过法律途径维护自身利益。
广电计量信息安全检测服务方案中,提供溯源取证服务,是对已发生的网络安全事件,通过增加司法鉴定,将应急响应的溯源结果固定为具有法律效力的“证据”,为后续立案提供法律依据,补齐应急响应体系后一环。
其中过程包括有
1、准备阶段
完成安全事件预判、响应和取证方案制定、人员物资调配等工作,为后续应急响应及溯源取证的顺利进行提供保障。
2、检测阶段
完成现场排查分析、制定响应策略等工作,确定事件类型,评估事件影响,制定详细的应急响应策略。
3、抑制阶段
完成抑制方案的制定与实施等工作,限制事件扩散、影响范围以及损失、破坏,并遵循业务影响小化原则。
4、溯源取证阶段
根据检测阶段结果做进一步溯源分析等工作,并对现场溯源结果按取证流程进行证据固定、保护现场源头系统不被破坏等操作。
5、处置阶段
根据事件抑制情况及分析结果,找出事件根源,明确清除或补救措施,协助客户恢复系统,输出应急响应报告。
6、鉴定阶段
在实验室内对现场固定的数据或者客户寄送的原检材,结合应急响应报告实施鉴定,按客户需求复现,形成《计算机司法鉴定意见书》。
7、报告审核、发布阶段
报告完成后,由技术主管审核,授权签字人复审,报高管理者批准;组织使用鉴定红章、钢印,并做好相关记录工作。
针对快速发展的智能网联汽车产业及国内外市场对信息安全的愈发重视,广电计量作为国有第三方计量检测机构,致力于汽车在新四化产业进程中的大安全融合服务,为汽车客户构建了“一站式”智能网联汽车信息安全测评体系。
广电计量通过技术咨询协助企业建立相关流程体系,完善开发流程,协助企业获取流程认证。同时也可以针对企业要开发的相应产品,提供产品开发的技术咨询(如TARA分析,安全目标制定等),协助企业开发的产品满足相应信息安全要求,并根据需求获取产品认证。
广电计量建有汽车信息安全试验实验室,在汽车信息安全方面可以通过符合性测试、功能测试、漏洞扫描、模糊测试、渗透测试等服务。