通過一系列的技術(shù)手段,鑒定軟件的正確性、完整性、安全性和質(zhì)量,保證軟件質(zhì)量可靠、達標,對軟件產(chǎn)品進行質(zhì)量控制,為項目驗收提供技術(shù)支撐及技術(shù)評價 。
信息系統(tǒng)工程第三方測試
通過對源代碼進行審查,找出并修復(fù)代碼中的各種可能影響系統(tǒng)安全的潛在風(fēng)險,通過提高代碼的自身質(zhì)量,達到降低系統(tǒng)風(fēng)險的目的。往往由于代碼量大,代碼安全審計一般會借助靜態(tài)分析類工具,對代碼進行自動檢測,產(chǎn)生代碼安全審計報告。
參照風(fēng)險評估標準和管理規(guī)范,對信息系統(tǒng)的資產(chǎn)價值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護措施等進行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風(fēng)險管理措施的過程。
在用戶授權(quán)下對特定的信息系統(tǒng)進行全面安全檢測和測試,采用非破壞性的黑客攻擊方法,發(fā)現(xiàn)系統(tǒng)安全風(fēng)險。
聯(lián)系電話:13227899000
聯(lián)系地址:陜西省西安市科技路20號薩菲爾大廈
郵箱地址:zhuoxin@shanxizhuoxin.com
【造價師開課通知-西安】2023年軟件工程造價師培訓(xùn)課程通知
通知|2022年西安軟件工程造價師培訓(xùn)課程通知
2022夏·西安公開課·軟件工程造價師培訓(xùn)課程通知
貴州省地方標準《軟件開發(fā)費用測算規(guī)范》正式發(fā)布
CPMM(軟件項目管理能力評估)淺析