西藏熙安信息技術有限責任公司于2017年08月08日成立,是經公安部審批 、
西藏自治區信息安全等級保護工作辦公室推薦的從事網絡安全等級保護測評的專業測評機構。
公司勵志打造專業、規范、技術全面的服務團隊,現有高級測評師2人,中級測評師5名,初級測評師9名。
公司秉承讓信息化更合規、更安全的宗旨,扎根西藏,為客戶提供7*24小時全面的網絡安全服務,保障客戶系統安全。
西藏熙安作為西藏自治區首家網絡安全等級保護測評機構,將一直專注西藏自治區信息系統的安全,竭盡全力為國家網絡安全保駕護航。
公司嚴格遵守相關法律、法規,堅持科學公正的立場,遵循良好的職業規范,嚴格保護客戶的信息和所有權,出具公正的測評報告。
為維護西藏熙安信息技術有限責任公司獨立、公正和誠實的工作立場,保持檢驗檢測活動的獨立性,本公司向社會各界發表聲明如下:
一、本公司管理者承諾不對檢驗檢測工作進行不恰當干預,確保檢驗檢測工作的公正性和獨立性;
二、檢驗檢測人員必須秉公檢驗檢測,以數據說話,不受任何行政、經濟及其他方面的壓力影響,堅決抵制一切妨礙檢驗檢測工作公正性的行為;
三、本公司對所有委托方均持科學、公正的態度,獨立開展檢驗檢測工作;
四、本公司保證對委托方技術資料、圖紙和數據嚴格保密,切實保護客戶商業秘密信息和所有權,采取措施確保不利用被檢驗檢測軟件相關方的知識產權牟取利益;
五、檢驗檢測人員不得從事或參與有礙公正性的任何兼職和技術合作活動;
六、檢驗檢測人員必須具備良好的職業道德和職業行為,不準接受與職務工作有關的禮品、請吃或饋贈,并不得進行一切有礙檢驗檢測公正性的交往活動;
七、本公司誠懇接受來自社會各界、監管部門及客戶的監督和投訴;
八、本公司不分包、轉包、代理測評項目,不惡意競爭擾亂測評工作的正常開展。
按照有關管理規范和技術標準,對信息系統安全等級保護狀況進行檢測評估。
對信息資產所面臨的威脅、存在的弱點、造成的影響,以及三者綜合作用所帶來風險的可能性的評估。
軟件測試是指使用人工或者自動的手段來測試軟件系統的過程,依據相關標準,對軟件進行功能、性能、安全等方面的測試,根據測試結果出具權威的第三方軟件驗收測試報告。
通過漏洞掃描工具對信息系統的安全脆弱性進行檢測,根據權威的審計標準,對系統進行全方位的滲透測試,針對發現可利用漏洞為您提供漏洞修復建議。
根據企業維護網絡信息資產的需求,對企業信息資產進行安全運維,保障資產安全
提供網絡安全培訓課程與咨詢服務,提高安全意識水平,幫助建設企業安全。
根據信息系統等級保護相關標準,按流程規范對西藏自治區某大型云平臺進行等級保護測評,有效的提高了平臺的信息安全防護能力,降低系統被各種攻擊的風險。
基于最新漏洞數據庫,采用不同接入方式對該醫療系統可能存在的漏洞進行掃描,該單位相關人員及時修復漏洞,更新補丁,避免了系統漏洞被不法分子利用從而造成經濟損失的風險。
通過對該單位工控系統的風險識別與分析,該單位能夠清楚直觀的發現系統面臨的風險,從而根據實際情況選擇對風險的減少、轉移和規避等。
針對該平臺的軟件測評,該單位及時發現并改正被測試軟件中的錯誤,有效的提高軟件的可靠性、安全性。