西藏熙安信息技術(shù)有限公司成立于2017年08月08日成立,是經(jīng)公安部審批 、
西藏自治區(qū)信息安全等級(jí)保護(hù)工作辦公室推薦的從事網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)的專業(yè)測(cè)評(píng)機(jī)構(gòu)。
公司勵(lì)志打造專業(yè)、規(guī)范、技術(shù)全面的服務(wù)團(tuán)隊(duì),現(xiàn)有高級(jí)測(cè)評(píng)師2人,中級(jí)測(cè)評(píng)師11名,初級(jí)測(cè)評(píng)師14名。
公司秉承讓信息化更合規(guī)、更安全的宗旨,扎根西藏,為客戶提供7*24小時(shí)全面的網(wǎng)絡(luò)安全服務(wù),保障客戶系統(tǒng)安全。
西藏熙安作為西藏自治區(qū)首家網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu),將一直專注西藏自治區(qū)信息系統(tǒng)的安全,竭盡全力為國(guó)家網(wǎng)絡(luò)安全保駕護(hù)航。
公司嚴(yán)格遵守相關(guān)法律、法規(guī),堅(jiān)持科學(xué)公正的立場(chǎng),遵循良好的職業(yè)規(guī)范,嚴(yán)格保護(hù)客戶的信息和所有權(quán),出具公正的測(cè)評(píng)報(bào)告。
為維護(hù)西藏熙安信息技術(shù)有限公司獨(dú)立、公正和誠(chéng)實(shí)的工作立場(chǎng),保持檢驗(yàn)檢測(cè)活動(dòng)的獨(dú)立性,本公司向社會(huì)各界發(fā)表聲明如下:
一、本公司管理者承諾不對(duì)檢驗(yàn)檢測(cè)工作進(jìn)行不恰當(dāng)干預(yù),確保檢驗(yàn)檢測(cè)工作的公正性和獨(dú)立性;
二、檢驗(yàn)檢測(cè)人員必須秉公檢驗(yàn)檢測(cè),以數(shù)據(jù)說(shuō)話,不受任何行政、經(jīng)濟(jì)及其他方面的壓力影響,堅(jiān)決抵制一切妨礙檢驗(yàn)檢測(cè)工作公正性的行為;
三、本公司對(duì)所有委托方均持科學(xué)、公正的態(tài)度,獨(dú)立開(kāi)展檢驗(yàn)檢測(cè)工作;
四、本公司保證對(duì)委托方技術(shù)資料、圖紙和數(shù)據(jù)嚴(yán)格保密,切實(shí)保護(hù)客戶商業(yè)秘密信息和所有權(quán),采取措施確保不利用被檢驗(yàn)檢測(cè)軟件相關(guān)方的知識(shí)產(chǎn)權(quán)牟取利益;
五、檢驗(yàn)檢測(cè)人員不得從事或參與有礙公正性的任何兼職和技術(shù)合作活動(dòng);
六、檢驗(yàn)檢測(cè)人員必須具備良好的職業(yè)道德和職業(yè)行為,不準(zhǔn)接受與職務(wù)工作有關(guān)的禮品、請(qǐng)吃或饋贈(zèng),并不得進(jìn)行一切有礙檢驗(yàn)檢測(cè)公正性的交往活動(dòng);
七、本公司誠(chéng)懇接受來(lái)自社會(huì)各界、監(jiān)管部門(mén)及客戶的監(jiān)督和投訴;
八、本公司不分包、轉(zhuǎn)包、代理測(cè)評(píng)項(xiàng)目,不惡意競(jìng)爭(zhēng)擾亂測(cè)評(píng)工作的正常開(kāi)展。
按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對(duì)信息系統(tǒng)安全等級(jí)保護(hù)狀況進(jìn)行檢測(cè)評(píng)估。
對(duì)信息資產(chǎn)所面臨的威脅、存在的弱點(diǎn)、造成的影響,以及三者綜合作用所帶來(lái)風(fēng)險(xiǎn)的可能性的評(píng)估。
軟件測(cè)試是指使用人工或者自動(dòng)的手段來(lái)測(cè)試軟件系統(tǒng)的過(guò)程,依據(jù)相關(guān)標(biāo)準(zhǔn),對(duì)軟件進(jìn)行功能、性能、安全等方面的測(cè)試,根據(jù)測(cè)試結(jié)果出具權(quán)威的第三方軟件驗(yàn)收測(cè)試報(bào)告。
通過(guò)漏洞掃描工具對(duì)信息系統(tǒng)的安全脆弱性進(jìn)行檢測(cè),根據(jù)權(quán)威的審計(jì)標(biāo)準(zhǔn),對(duì)系統(tǒng)進(jìn)行全方位的滲透測(cè)試,針對(duì)發(fā)現(xiàn)可利用漏洞為您提供漏洞修復(fù)建議。
根據(jù)企業(yè)維護(hù)網(wǎng)絡(luò)信息資產(chǎn)的需求,對(duì)企業(yè)信息資產(chǎn)進(jìn)行安全運(yùn)維,保障資產(chǎn)安全
提供網(wǎng)絡(luò)安全培訓(xùn)課程與咨詢服務(wù),提高安全意識(shí)水平,幫助建設(shè)企業(yè)安全。

根據(jù)信息系統(tǒng)等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn),按流程規(guī)范對(duì)西藏自治區(qū)某大型云平臺(tái)進(jìn)行等級(jí)保護(hù)測(cè)評(píng),有效的提高了平臺(tái)的信息安全防護(hù)能力,降低系統(tǒng)被各種攻擊的風(fēng)險(xiǎn)。

基于最新漏洞數(shù)據(jù)庫(kù),采用不同接入方式對(duì)該醫(yī)療系統(tǒng)可能存在的漏洞進(jìn)行掃描,該單位相關(guān)人員及時(shí)修復(fù)漏洞,更新補(bǔ)丁,避免了系統(tǒng)漏洞被不法分子利用從而造成經(jīng)濟(jì)損失的風(fēng)險(xiǎn)。

通過(guò)對(duì)該單位工控系統(tǒng)的風(fēng)險(xiǎn)識(shí)別與分析,該單位能夠清楚直觀的發(fā)現(xiàn)系統(tǒng)面臨的風(fēng)險(xiǎn),從而根據(jù)實(shí)際情況選擇對(duì)風(fēng)險(xiǎn)的減少、轉(zhuǎn)移和規(guī)避等。

針對(duì)該平臺(tái)的軟件測(cè)評(píng),該單位及時(shí)發(fā)現(xiàn)并改正被測(cè)試軟件中的錯(cuò)誤,有效的提高軟件的可靠性、安全性。