18601291292
信息安全性测试
来源:北京德中锦科技有限公司 | 作者:德中锦 | 发布时间: 2022-02-22 | 2643 次浏览 | 分享到:
​概述
随着《“十四五”软件和信息技术服务业发展规划》白皮书出台,提高我国软件整体质量,持续完善国家工业控制系统信息安全态势感知网络,我国开始大力发展第三方软件测评服务机构,其中代码审计就是其中之一,代码安全审计的主要宗旨就是在编码环节,以自我审计的方式去尽量减少和消除这些不安全的编码方式和编码习惯,确保不会有安全漏洞的产生,我们以专业的代码审计自动化工具对客户系统代码进行严格审计,找出代码中安全漏洞,并给出合理化整改建议,最终为客户提供代码审计测评报告。
测评依据

  • GB/T 25000.10-2016 《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第10部分:系统与软件质量模型
  • GB/T 25000.51-2016 《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》

测评流程