信息安全服务项目方案.pdfVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全服务项目方案--第1页

信息安全服务项目方案

信息安全服务项目方案--第1页

信息安全服务项目方案--第2页

服务需求

主要包括日常安全运维、日常安全保障、专项安全、应急保障、设备维保

等五个方面。

日常安全运维

安全平台运营服务

利用采购方提供的安全态势感知平台、网络安全设备等,对区电子业务外

网网络流量、安全日志进行分析,排查区业务外网的安全风险点,指导开展

安全加固。

利用采购方提供的安全度量平台等开展资产管理、漏洞管理、绩效管理等

日常安全管理工作。

网络安全监测预警服务

服务方需安排专业技术人员提供全天候动态安全监控、事件分析、安全预

警、事件处理以及应急响应等监测预警服务,包含但不限于信息系统(网站)

的可用性和安全性监测、态势感知平台告警初步分析、封堵外部疑似攻击源

IP等。

网络安全制度修订服务

根据国内、省、市相关法律法规,结合区网络安全体系建设情况,协助完

善网络安全制度和流程管理文件。

安全策略维护服务

对区电子业务外网的网络和安全平台设计网络管理方案和安全策略,并实

信息安全服务项目方案--第2页

信息安全服务项目方案--第3页

施方案和策略管理,根据需要变更配置和安全策略,做好配置和安全策略的

变更记录。

安全顾问咨询服务

对系统新建、改造、扩建或网络结构调整等提供信息安全方面的技术论证

和方案咨询服务,并对本项目安全服务团队提供技术支持。

日常安全保障

信息系统上线安全检测服务

有新系统上线或系统改造、升级时,服务方需对拟上线系统进行一次全面

的安全检测并出具安全检测报告,配合开展测试问题修复并复测,确保应用

系统上线时安全风险最小化。

常规漏洞扫描服务

每月对区各单位所有信息系统等信息资产开展安全扫描,出具漏洞情况报

告,提出漏洞修复建议,并跟进责任单位及时开展漏洞修复,消除安全隐患。

安全加固指导

服务方需提供安全加固指导服务,针对服务器操作系统、数据库及应用中

间件等软件系统、网络设备、安全设备的脆弱性进行分析并指导责任单位及

时修复漏洞,合理进行安全性加强,提升区网络安全防护水平。

专项安全

重点防护期保障服务

根据近年来省、市安全防护要求,在国内重大活动、节日期间或重大安保

信息安全服务项目方案--第3页

信息安全服务项目方案--第4页

任务时期加强网络安全值守工作,包括值守方案制定、值守运维保障和总结

分析等,按需提供技术人员远程值守支持。

安全培训服务

制定安全培训方案,服务期内至少组织开展一次信息安全专业人员技能培

训,至少组织开展一次区级安全意识培训,根据工作需要制作宣传立绘、海

报、宣传册等。

协助开展信息系统等级保护工作

根据信息系统等级保护国内标准要求,对采购方的信息系统进行全面梳理

和等级保护定级指导备案,协助采购方完成二级及以上的信息系统等保自测

评、整改工作。

协助开展区各单位信息安全检查服务

根据国内、省、市相关法律法规和“数字建设情况”相关指标要求,协助

采购方对区各单位信息安全工作落实情况进行现场检查。

提供市对区信息安全绩效考核迎检服务

对标信息安全绩效评估和联合检查各项指标要求,协助按时向市考核单位

报送达标的考评材料,对绩效评估和联合检查所需文档、视频等材料进行梳

理并汇编造册;协助区做好迎接市联合检查组现场检查工作。

风险评估服务

根据信息安全风险评估指南和本年度信息化工作要求对采购方的业务系

统、服务器、网络设备、安全设备等在内的信息资产进行信息安全风险评估。

信息安全服务项目方案--第4页

信息安全服务项目方案--第5页

应急保障

应急预案修编

根据需要协助采购方修订、完善网络安全突发事件专项应急预案。

应急处置服务

提供

文档评论(0)

175****9697 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档