网站主要是为企业提供OA服务的,请问这方面有没有数据信息安全方面的官方认证,让甲方放心网上的数据信息
即使你做全了认证客户还是会有很多问题或是不买产品的接口和理由的,既然遇到这样的问题,那就把我们公司为了确保数据安全都做过哪些工作,以及我们以后还在坚持做的工作,来证明我们是一家有良心,重口碑的企业。网络产品没有绝对的安全,和不安全这一说法。客户之所以质疑产品,说明客户还没有认识到你们产品的亮点。14:27 删除
■网友
ISO 27001说明你们对安全还是有重视的。CMMI说明你们实力还不错。开发有考虑SDL说明不会出太多小白漏洞。再能讲讲OWASP TOP10 说明你们对web安全有过深入。当然,如果你们面对的客户是涉密单位,等保什么的怕是绕不过去了。
■网友
这个问题应该问甲方甲方要求ISO27001,你就过ISO27001甲方要求等保,你就做等保,几级甲方来定甲方要求不接入互联网你也得专线,对吧甲方还会要求由他指定的第三方机构来做渗透测试,穿行测试,机房审查如果你还没有客户,可以先看一眼等级保护测评二级,这个国家标准是公开的,它不能为你的安全免责,但是用来作为从0到1的指导非常好
推荐阅读
- 服贸基地■江苏认定首批服贸基地和服贸重点企业
- 浙江“最美建设人”丁泽成:青年企业家传承浙商品质
- 文旅上下游企业“抱团”助力旅游市场回暖
- “十三五”期间新增减税降费累计将达7.6万亿元左右——为企业减负 为创新加油
- 『黄金时间』请认准这个蓝色的标志! 黄金时间丨同行业中用水最少的企业
- 黄金时间■黄金时间丨江苏企业节水改造缺钱?快来申请“节水贷”
- 黄金时间■黄金时间丨你喝过和纯净水口感一样的海水吗?企业用风能代替网电加工淡化海水
- 无锡市惠山区境内外主板上市企业达11家
- 接待日|省生态环境厅来通开展“企业环保接待日”
- |淮安区国资办推进国有企业 退休人员社会化管理工作
