本服務評量企業整體軟體安全風險,針對企業內部人員、作業流程、及其運用技術進行評估與分析,找出關鍵問題,進而評量企業整體軟體安全成熟度。透過專業顧問所制定之軟體安全改善計畫,協助企業確保其所開發或使用軟體之安全性。

近年來,駭客開始組成有組織性的犯罪集團,而且不斷的精進對應用系統的攻擊手法及攻擊的頻率。時至今日,這些犯罪集團透過這些應用系統的安全漏洞竊取核心資產如客戶資料與金錢。
Gartner 統計應用系統的安全漏洞有75%來自於程式軟體。通常駭客會利用這些安全漏洞來竊取公司資料,破壞系統,甚至竄改相關資料而讓某些作業程序出錯。這些行為都會造成企業絕大的損失。有鑑於此,企業應該改變其安全策略從過去以被動回應已發生的安全事件並且才開始想方法來防禦這些網路攻擊,到現在應以主動的開發安全軟體來預防駭客攻擊。
軟體安全成熟度服務(SSA)是由Fortify所提出如何改善企業應用系統安全性的完整解決方案。
軟體安全成熟度評量專業服務是為軟體安全認證的一個部分。透過專業的顧問針對企業內部包括人員、作業流程及技術的評估與分析,而評量出軟體安全成熟度的程度。並且對現有的應用系統做安全分析,找出企業內關鍵的安全問題。
由客戶指定一個關鍵應用系統開發專案進行軟體安全掃瞄與分析,找出應用系統中風險高的安全問題。
依據分析與評量後相關數據和資料,與企業關鍵人員制訂改善軟體安全之執行計畫。
軟體安全風險評估服務完成後,Fortify 顧問會提供完整的SSA風險評估報告。
此報告內容包括企業符合軟體安全成熟度各項目包括:
並與其相關產業所應符合之軟體安全成熟度製作落差分析報告。透過應用系統的安全掃瞄與分析,提供企業內關鍵的安全問題報告。依據分析與評量後相關數據和資料,提供改善軟體安全計畫書。
最後會將所有軟體安全風險評估報告與制訂出的改善計畫,完整的向管理階層報告。
| 政府單位 | |
|---|---|
| 金融業 | |
| 資訊業 | |
| 電信業 | |
| 電子商務 | |
| 醫療保健 | |
| 其 他 |