- 发布
- 多面魔方(北京)技术服务有限公司
- 电话
- 010-62962822
- 手机
- 18511298320
- 发布时间
- 2022-12-28 13:31:03
安全运维服务的实施标准
安全运维服务主要参考下列国内的标准进行工作:
1、《信息安全技术 网络基础安全技术要求》(GB/T20270-2006)
2、《信息安全技术 信息系统通用安全技术要求》(GB/T 20271-2006)
3、《信息安全技术 网站安全云防护平台技术要求》(GB∕T 37956-2019)
4、《信息安全技术 操作系统安全技术要求》(GB/T 20272-2019)
5、《信息安全技术 数据库管理系统安全技术要求》(GB/T 20273-2019)
6、《信息安全技术 服务器安全技术要求》(GB/T 21028-2007)
7、《信息安全技术 网络交换机安全技术要求》(GB/T 21050-2019)
8、《信息技术 安全技术 信息安全事件管理》(GB/T 20985.1-2017)
9、《信息安全技术 信息系统安全运维管理指南》(GB/T 36626-2018)
10、《信息安全技术 信息系统灾难恢复规范》(GB/T 20988-2007)
安全运维服务——服务范围
1. 安服团队服务范围覆盖面广,针对各目标资产进行安全评测,评估风险报告是否完整,针对所评估出的各项威胁提出合理性整改建议并提供技术支持,之后进行多方位部署,降低安全极限难度,安全运维驻场流程,避免安全威胁。
2. 安全威胁验证服务:对部署的安全设备产生的安全事件记录进行威胁验证,以确认是否存在对应的安全威胁,并提出整改意见,安全运维驻场介绍,协助用户进行安全加固。
安全运维服务流程
网络安全运维服务分为项目启动(组建项目团队,安全运维驻场服务,沟通项目事宜,贵州安全运维驻场,签订授权书和保密协议)、需求调研与确认(确认服务内容、服务范围、形成调研分析报告)、方案设计与编制(制定运维实施方案)、服务实施(开展具体工作)及总结与验收(编制验收文、报告)五个阶段,依据丰富的项目管理实战经验对每个阶段进行单独管理,可以确保每个阶段的顺利进行。