天天看點

業務安全

1、業務邏輯安全,比如金融領域的反欺詐、反洗錢、反騙保,企業中的反舞弊,反A錢,網際網路領域的反外挂,反盜币等,是業務設計本身的問題,這些一般由企業内部的安全或内控團隊完成;乙方要做需要非常深入行業;

2、業務體系安全,指的是業務邏輯沒問題,但是在支撐業務的組織、流程、IT系統等方面出現安全風險

3、業務權限安全,指的是由于企業人員角色崗位衆多,如何在系統配置中實作有效的業務權限梳理和職責分離,一般大型企業的ERP系統或業務系統會涉及這方面

4、業務資料安全,指的是業務資料從産生到銷毀全生命周期中,相關人員、流程、系統方面的安全風險控制

5、應用程式安全,這個一般是web應用的安全評估、滲透測試這類服務

繼續閱讀