合规与评估服务

为信息系统的责任主体,在信息系统建设、运营的全生命周期各环节提供合规咨询、评估服务,协助客户在依法合规、有效防范风险的前提下,充分利用现代信息技术手段完善客户服务体系、改进业务运营模式、提升内部管理水平、增强合规风控能力,持续强化现代信息技术对客户业务活动的支撑作用。

优质服务
信息系统建设与运行质量评估

从政策法规合规性、建设过程规范性、信息系统质量、运维管理质量、项目建设成效五个方面对新建项目的建设质量进行评估。从应用、数据、设备设施、安全、管理五个维度对已建成并正常运行系统的运行质量进行评估,为信息系统的绩效评价提供客观依据。

云服务质量评估

从云平台服务的安全性、可用性、可靠性、响应性、满意度服务、可保障性、计算资源服务等方面进行评估,评估实施过程通常分为四个阶段:服务质量评估准备阶段、服务质量评估设计阶段、服务质量评估执行阶段、服务质量评估收尾阶段。通过静态评估、文档评估、综合评估等相关环节,采用权重评分法,对政务云平台云服务商所提供的服务质量进行综合评估。

信息系统内部审计

信息系统审计是信息系统治理工作中的重要一环。它以合规性评价为出发点,以评审、检查和测试为主要手段,以发现信息系统治理过程中存在的风险为目标,帮助和促进用户全面预防和及时处置信息系统风险,从而有效提高信息系统的安全性和有效性。依据审计署对信息系统审计内容的要求“信息系统的安全性、有效性和经济性”,对信息系统进行审计,同时针对具体的信息系统审计项目,审计内容应以所确定的审计依据为准,通常包含一般控制审计和应用控制审计;可以根据审计目的和内容的不同,分为不同的专项审计,如

  • 信息安全审计;
  • 业务和数据审计;
  • 信息系统投产和变更审计;
  • 业务连续性审计;
  • 信息技术外包管理审计;
  • 信息系统安全等级保护审计。
客户收益

云服务质量评估

  • 助力主管部门对云平台质量、集约化程度、应用效能等全面的了解为后续投资概算提供决策参考
  • 助力建设单位根据云服务质量评估的结果,作为支付云服务商服务费用和后续服务采购的依据
  • 有助于促进云服务商持续改进服务质量

信息系统内部审计

  • 提高企业自身内控能力
  • 为行业监督部门提供依据
  • 满足用户等相关部门期望