概述
信息安全風險評估是信息安全保障的基礎性工作和重要環節,泰峰通信實驗室通過對信息系統提供風險評估服務,系統地分析網絡與信息系統所面臨的威脅及其存在的脆弱性,提出有針對性的抵御威脅的防護對策和安全整改措施,防范和消除信息安全風險,為網絡和信息安全保障提供重要依據。
電信科學技術第一研究所是上?;ヂ摼W應急中心網絡安全應急服務支撐單位、上海市信息安全行業協會會員單位,在統一指導與協調下開展歷年應急演練和網絡安全管控項目、相關企業的信息系統安全測評等。作為互聯網網絡安全應急體系的重要組成部分,積極參與各類互聯網安全事件的應急處置工作,為維護互聯網網絡安全做出了積極貢獻。
主要服務業績:
- 為保障亞信會議的成功舉辦,根據有關方面的要求,完成本市重要路段互聯網管制效果現場評測工作。
- 完成對“12321網絡不良與垃圾信息舉報受理支撐系統”的信息化項目安全測評。本次測評經過靜態評估、現場測試、綜合評估等相應環節和階段,從網絡平臺、主機平臺、應用平臺、備份與冗余等四個方面,對支撐系統進行綜合測評。
- 與國家計算機網絡應急技術處理協調中心上海分中心合作開展關于短信平臺遭惡意攻擊篡改的網絡攻擊事件調查。
業務能力一覽表
評估服務類型 | 評估服務內容 |
---|---|
安全防護要求及符合性測評 | 設備安全 |
網絡安全 | |
業務及應用安全 | |
物理環境安全 | |
管理安全 | |
安全風險評估 | 風險位置 |
風險大小和隱患 | |
風險處置 |