皓展資訊VMS資安弱點管理系統主要協助客戶取代現行人工作業,將完成資訊資產弱點掃瞄結果之匯入、評估、 通報、處理、追蹤及管理等事項並記錄與留存其軌跡紀錄。除可即時掌握弱點及其修補情形,降低不良的影響,並可減少這些弱點對客戶資產甚至營運造成衝擊之可能威脅。整個產品的設計與研發皆依照ISO27001規範指引設計,本產品為百分百自主研發。
隨著網際網路開放式架構的快速發展,資訊安全已不能單獨著重某一個點或是面的考量,整個資訊安全包含了網路、伺服器、作業系統、應用程式、資料庫系統及人為因素等各層面的考量。因此在本專案中,我們所強調的重點是在設計階段就將資安防範設計其中(Security Design In),是全面性的貫穿整體專案生命週期,並於程式開發階段與上線維運階段有不同面向的規劃。因此在程式撰寫的規範上,本公司參考國家資通安全會報技術服務中心所公布 之「Web 應用程式安全參考指引」以及國際資安組織 OWASP 所公布的 10 大關鍵 的系統應用程式風險(Top 10 Most Critical Web Application Security Risks),在程式撰寫時就將資安要求納入系統設計中。此外,由於個資的管理已成為一項重要的議題,因此我們也在本系統中規劃了個人資料保護措施。
產品/服務功能與特色:
可解決的問題與作業成效: