随着“棱镜门”等事件的不断爆发,网站及业务系统管理单位越来越迫切的需要第一时间掌握自身安全状态与安全问题。测评中心能够为用户提供完整的安全监测与辅助管理解决方案。在协助用户建立网络空间组件库的基础上,提供外部入侵监测、内部攻击监测(包含APT攻击监测)、网站应用安全监测、业务系统可用性监测和信息系统攻防测试服务,以及各项监测服务的数据分析、问题验证、通报预警等。
服务目标及承诺
一、质量方针
1.服务宗旨:“客户至上”。根据客户的不同需求,提供全方位的服务。
2.工作方针:科学规范,客观公正,严谨高效。
二、质量目标
根据质量方针,规定并控制如下质量目标:
1.长期质量目标:无测评质量事故。
2.近期质量目标:
-报告差错率不超过1%;
-合同履约率达到99%;
-顾客满意度达到99%;
-有效投诉率不超过1%。
三、质量承诺
1.以事实为依据,按照标准要求履行法规、合同规定,凭借高素质团队和雄厚技术实力,认真进行信息安全服务活动,准确、及时出具信息安全服务报告;
2.依靠全球化网络和本地化服务,竭诚为客户提供公正便捷、灵活可靠的第三方服务;
3.严格遵守国家有关法律法规开展各项业务,实施非歧视性原则并履行保密承诺;
4.对全体员工开展质量体系的有关培训,确保其理解并贯彻执行,实现质量方针和质量目标,保证质量体系的运行符合认可准则要求。
四、服务承诺
1.遵守国家有关法律、法规,依据组织的质量体系文件,选用先进的评估方法,开展信息安全服务;
2.不受来自商业、财政等方面的干预和其他内部和外部的各种压力,确保评估行为的公正性;
3.掌握和理解顾客当前和未来的需求,热忱提供优质服务,对客户的投诉要及时受理、认真调查、客观分析、明确责任,在7日内作出令客户较满意的答复;
4.信息安全服务报告一般在现场工作结束后的30日内发出,客户或标准有特殊要求的,双方商定;
5.认真执行收费标准,做到收费规范合理,对于有附加要求的服务项目,与客户协商收费;
6.安全服务人员不直接受理安全服务业务,不得参加可能影响组织公正性的项目开发、咨询和营销工作;
7.承担信息安全服务工作的质量责任和法律责任。
