信息系统安全等级测评是一种符合性测试,确定信息系统是否符合国家的信息安全等级要求。信息系统安全等级测评主要检测和评估信息系统在安全技术、安全管理等方面是否符合已确定的安全等级的要求;对于尚未符合要求的信息系统,分析和评估其潜在威胁、薄弱环节以及现有安全防护措施,综合考虑信息系统的重要性和面临的安全威胁等因素,提出相应的整改建议,并在系统整改后进行复测确认,以确保信息系统的安全保护措施符合相应安全等级的基本安全要求。
测试内容:申请受理:沟通测试需求、签署《保密协议》、签署合同
编写信息安全等级测评方案
现场测试、系统运行情况鉴定
编制测评检查报告、整改复测
三级(含)以上系统专家测评
报告审批 / 发送
交付测试报告
软件产品登记测试是专门针对软件产品增值税退税政策而设立的测试类型,软件产品登记测试是软件产品入市的必备条件,也是企业享受软件产品增值税退税政策的必备条件,具体享受的优惠政策可参照财税[2011]100号 财政部、国家税务总局《关于软件产品增值税政策的通知》。
依据GB/T 17544《信息技术软件包质量要求和测试》、GB/T 16260《软件工程 产品质量》,对申报国家、省、市科技项目、或企业申请中小企业创新基金、科技项目验收、科技成果鉴定等提供软件产品第三方专业评测,出具权威的测试报告。
软件科技项目验收测试依据软件需求说明书以及相关行业标准、国家标准、法律法规等对软件的功能适合性、易用性、可靠性、可维护性和可移植性进行检测,对软件成果的质量进行科学的评价,为软件类科技成果的检测鉴定提供依据。
服务内容包括从软件文档、功能性、使用技术等方面对软件系统进行符合性测试,其测试结果证明软件的质量是否符合技术合同书或技术报告以及相应的国家标准中规定的要求。
以发现系统所有可能的安全隐患为目标、以违反权限与能力的约束为判断依据,考虑所有可能的攻击途径,在分析系统架构并找出系统所有可能的攻击界面后进行的具有完备性的测试。测试系统的功能、机制、外部环境、应用与数据自身安全风险与安全属性等,对系统的功能、系统所采用的技术以及系统的架构等进行分析,尽量发现所有可能被攻击者利用的安全隐患,提供更有效的修复解决方案。
验证安装在系统内的保护机制能否在实际应用中对系统进行保护,使之不被非法入侵,不受各种因素的干扰。
验证软件系统是否能够达到用户提出的性能指标,同时发现软件系统中存在的性能瓶颈,优化软件,最后起到优化系统的目的。
主要体现在:通过利用软件测试工具,对软件功能按场景、流程等方式进行测试,验证软件功能的正常与否,发现软件功能中存在的缺陷,从而避免或者降低由于缺陷而造成的开发风险。
功能测试主要内容包括:
选择多种机型,将应用包进行包括应用安装、启动、注册、登录、使用引导、浏览、购买、支付、拍照、交易、其他功能场景测试以及应用内部UI检测,提供包含系统日志、截图、错误原因、CPU、内存等测试数据的报告,支持原生APP、混合APP、WEB APP或HTML5等多种类型的应用,快速解决机型兼容性的问题,减少用户因兼容性问题的流失。
兼容性测试包括功能测试及兼容测试两部分。
依据GB/T 17544《信息技术软件包质量要求和测试》、GB/T 16260《软件工程 产品质量》,对申报国家、省、市科技项目、或企业申请中小企业创新基金、科技项目验收、科技成果鉴定等提供软件产品第三方专业评测,出具权威的测试报告。
软件科技项目验收测试依据软件需求说明书以及相关行业标准、国家标准、法律法规等对软件的功能适合性、易用性、可靠性、可维护性和可移植性进行检测,对软件成果的质量进行科学的评价,为软件类科技成果的检测鉴定提供依据。
服务内容包括从软件文档、功能性、使用技术等方面对软件系统进行符合性测试,其测试结果证明软件的质量是否符合技术合同书或技术报告以及相应的国家标准中规定的要求。
以发现系统所有可能的安全隐患为目标、以违反权限与能力的约束为判断依据,考虑所有可能的攻击途径,在分析系统架构并找出系统所有可能的攻击界面后进行的具有完备性的测试。测试系统的功能、机制、外部环境、应用与数据自身安全风险与安全属性等,对系统的功能、系统所采用的技术以及系统的架构等进行分析,尽量发现所有可能被攻击者利用的安全隐患,提供更有效的修复解决方案。
验证安装在系统内的保护机制能否在实际应用中对系统进行保护,使之不被非法入侵,不受各种因素的干扰。
验证软件系统是否能够达到用户提出的性能指标,同时发现软件系统中存在的性能瓶颈,优化软件,最后起到优化系统的目的。
主要体现在:通过利用软件测试工具,对软件功能按场景、流程等方式进行测试,验证软件功能的正常与否,发现软件功能中存在的缺陷,从而避免或者降低由于缺陷而造成的开发风险。
功能测试主要内容包括:
选择多种机型,将应用包进行包括应用安装、启动、注册、登录、使用引导、浏览、购买、支付、拍照、交易、其他功能场景测试以及应用内部UI检测,提供包含系统日志、截图、错误原因、CPU、内存等测试数据的报告,支持原生APP、混合APP、WEB APP或HTML5等多种类型的应用,快速解决机型兼容性的问题,减少用户因兼容性问题的流失。
兼容性测试包括功能测试及兼容测试两部分。
01
沟通测试需求
02
洽谈测试费用
03
签署测试合同
04
确定工作计划
测试环境准备
测试培训
05
测试执行
06
测试结果确认
回归测试
07
编写 / 修改
测试报告
08
交付报告测试