- 17
- 0
- 约7.93千字
- 约 7页
- 2017-11-25 发布于山东
- 举报
1.1信息系统安全服务
1.1.1 服务范围和服务内容
本次服务范围为XXX信息系统硬件及应用系统,主要包括计算机终端、打印
机、服务器、存储设备、网络 (安全)设备以及应用系统。服务内容包括日常运
维服务 (驻场服务)、专业安全服务、信息化建设咨询服务等。
1.1.2 服务目标
保障软硬件的稳定性和可靠性;
保障软硬件的安全性和可恢复性;
故障的及时响应与修复;
硬件设备的维修服务;
人员的技术培训服务;
信息化建设规划、方案制定等咨询服务。
1.1.3 服务内容
1.1.3.1 风险评估
风险评估的目的是了解和控制运行过程中的信息系统安全风险,运维阶段的
风险评估是一种较为全面的风险评估。评估内容包括对真实运行的信息系统、资
产、威胁、脆弱性等各方面。
(1)资产评估:对真实环境下较为细致的评估,包括实施阶段采购的软硬
件资产、系统运行过程中生成的信息资产、相关的人员与服务等。本阶段资产识
别是前期资产识别的补充与增加;
(2)威胁评估:真实环境中的威胁分析,应全面地评估威胁的可能性和影
响程度。对非故意威胁产生安全事件的评估可以参照事故发生率;对故意威胁主
要由评估人员就威胁的各个影响因素做出专
您可能关注的文档
最近下载
- 土木工程厂房课程设计.doc VIP
- 园林植物栽培与养护 第2版 项目二 园林植物保护地栽培技术.pptx VIP
- 园林专插本胡长龙版本园林规划设计复习提纲.doc
- 第四单元 第7课时 面积的变化(课件)六年级数学下册 苏教版.pptx VIP
- 2026年黑龙江省中考适应性考试化学试题(含答案解析).doc VIP
- GB50202-2002建筑地基基础工程施工质量验收规范.doc VIP
- 《人在囧途之泰囧》 剧本.pdf VIP
- 焊接与热切割练习题及答案.docx VIP
- 园林规划设计(胡长龙)期末终极复习资料.pdf VIP
- T_CNAS 42-2024 成人脑室外引流护理.docx VIP
原创力文档

文档评论(0)