上市製造業公司、網通產品公司、物聯網公司、電子商務公司、新創公司、資產管理公司、印刷公司、二類電信公司、研究機構、衛福部醫院、A級政府機關、B級政府機關、C級政府機關、軍醫院、財團法人。
(顧問群合計輔導上百個資訊安全專案),快速聯繫 Lindid:wanhung1911 ,email:joestar@wanhung.com.tw、電話:(02)2901-9371
(執行顧問群的相關經驗15年-25年的系統管理、程式設計、產品開發專案、安全檢測相關背景、超過50個資訊安全管理系統國際標準ISO27001客戶通過認證取證)
(本公司歡迎社會各界各行各業查證驗收紀錄、專業能力學經歷與口碑探訪,若單單提供證照往往不足以佐證是否有能力完成相關產業的案子,唯有長期產業經驗的累積與 「實際執行」才可高CP值地幫助客戶)
製造業軟體安全開發
客戶很常遇到的問題就是針對特定可連上網路的產品會進行安全要求,尤其是在軟體開發過程中的安全、以及生產過程中的安全,
以開發來說:電子業製造業目前最流行的就是IOT(物聯網)的設備與電子產品,屬於嵌入式系統,從韌體(Firmware)的部份開始,
建立影像檔(image file)、包裝影像檔、燒錄影像檔至硬體,進而應用程式/手機app 與相關服務的開發與提供,整個產品開發的生命週期
須注意的資訊安全都得被考慮,本公司依業國際標準(ISO27001)提供 SSDLC(Secure Software Development Life Cycle)的服務,進而協助通過國際標準認證
確認產品範圍
- 應識別所有儲存敏感資料、且可進行網路傳輸、儲存的相關產品線,作為優先保護的對像
-
確認軟體/系統/資料保存位置與其相關管理人員。
製造業電子業軟體安全開發面向
- 需求規格的安全分析(包含貴公司產品的客戶要求)
- 開發過程的安全檢視與檢測
- 環境的安全區隔與流程的確認(測試環境/開發環境)
- 正式上線後的安全測試(滲透測試、弱點掃描)
- 本公司可提供的檢測服務:源碼檢測、壓力測試、弱點管理、滲透測試、安全監控、手機android app檢測、手機ios app檢測
ISO27001認證輔導聯繫方式
- Line: wanhung1911
- Email:sales@wanhung.com.tw
- TEL:(02)2901-9371
參考資訊
|