源代码安全审计为国内软件企业开拓外企市场保驾护航

2020-01-03

随着《网络安全法》的实施和GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》俗称等保2.0标准发布,其中明确要求进行源代码安全审查。本文介绍了网络安全等级保护2.0标准在行业中的案例。


某国外大型互联网企业(以下简称“外企”)委托国内软件开发企业开发办公系统。该企业为了达到外企审计要求与我中心合作完成源代码安全审计工作,在该办公系统代码数量大,审计时间要求紧,外企质量要求严的条件下,中国软件评测中心安全部门派出精兵强将在短时间内完成审计工作并快速提出整改意见,得到两个企业的高度认可。外企为我单位客观、中立、敬业的表现感到十分满意。开发企业为我中心提出整改意见的专业性表示高度认可。


外国企业在我国开展业务多年,伴随着网络安全法律和标准的不断发布,外企在网络安全合规合法方面有了新的挑战。外企对国内的检测机构一直都存在着怀疑态度,怀疑客观性、中立性,我中心在该项目上打破了该企业固有的怀疑态度,在发现问题时没有隐瞒如实反馈,得到高度认可。同时帮助国内开发企业耐心细致的指导整改工作,国内企业十分感激我们的细致工作。


3349381607