- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
上海海洋大学信息系统安全等级保护咨询测评服务需求
工作内容:
一、安全方案设计
编制《上海海洋大学等级保护信息安全项目技术方案》,提供全面技术解决方案;
与上海海洋大学确定项目质量控制的关键性节点。
二、提供全面信息安全服务
信息安全风险评估:分析信息系统可能面临的威胁,当前存在的弱点,以及弱点被袭击或带来破坏的可能性及影响,以此为基础对当前信息系统的安全风险进行分析和定义;
信息安全制度检查与优化:检查并优化现有信息安全管理体系(含信息安全管理机构、信息安全管理制度、应急体系建设与演练等内容),查找现有信息安全管理制度与等级保护要求之间的差距,建立基于等保要求下,符合我单位信息系统现状的信息安全管理体系;
安全加固服务:根据安全整改加固方案,对上海海洋大学门户网站和教务系统进行安全加固服务(包括主机安全加固、网络设备安全加固服务、安全设备安全加固优化服务、管理制度完善、协助测评);
安全漏扫服务:合同签订之日起一年内,提供每月1次全网安全评估漏洞扫描服务;
等保测评工作:协助校方在2018年12月21日前完成信息安全等级测评,并通过;
提供相关的安全技术培训;
等级保护测评
由信息安全测评授权机构(列入“中国信息安全等级保护网”全国等级保护测评机构推荐目录)对上海海洋大学门户网站和教务系统进行测评,并通过测评。
四、安全服务需求清单
序号
产品名称
技术要求
数量
1
安全方案设计
根据等保要求,对现状进行调研、分析,相应的差距分析,以及安全整改方案
1
2
信息安全风险评估
对门户网站和教务系统两个系统进行风险评估
1
3
安全整改服务
(管理+技术)
根据等级保护相关要求,进行安全加固服务(包括主机安全加固、网络设备安全加固服务、安全设备安全加固优化服务、管理制度完善、协助测评);建立并完善信息安全管理体系;
1
4
1年安全漏扫服务
提供1年(合同签订之日起,每月1次)全网安全评估漏扫服务
1
5
等保测评工作
协助校方在2018年12月21日前通过测评;
1
6
人员培训
对人员进行安全培训,提升人员安全意识、安全技能
2
安全服务要求
项目安全服务要求至少包括以下内容:
编写安全整改方案
上海海洋大学的安全现状提出成熟的信息安全风险分析模型,根据安全现状调研结果,对上海海洋大学当前的信息安全风险进行定量分析。同时根据等保要求,对上海海洋大学门户网站和教务系统进行差距分析,并据此完成安全整改方案。
安全加固服务
根据安全整改加固方案,对上海海洋大学门户网站和教务系统进行安全加固服务(包括主机安全加固、网络设备安全加固服务、安全设备安全加固优化服务、管理制度完善、协助测评),范围如下:
划分网络安全区域
机房所有主机系统(含虚拟机):检查主机系统的补丁管理、账号及口令策略、网络与服务、文件系统、日志审核、防火墙策略、系统钩子、rookit、安全性增强;
机房所有数据库系统:检查数据库系统的补丁管理、账号及口令策略、传输加密、文件系统、日志审核。
机房主要网络设备: 检查网络设备的补丁管理、账号及口令策略、访问控制、网络与服务、日志审核。
机房安全设备: 安全设备是否配置最优,实现其最优功能和性能,保证网络系统的正常运行、是否存在漏洞或后门、自身的保护机制是否实现、检查安全设备的补丁管理、账号及口令策略、访问控制、网络与服务、日志审核。
协助测评:在整体整改完毕后,确认整改情况并汇总形成阶段报告,同时协助上海海洋大学配合第三方测评单位开展测评。测评分得分不低于总分的75%。
全网安全评估漏扫服务须由专业安全评估系统完成,系统必须通过West Coast Labs测试认证。
安全管理制度建设
按照国家有关规定,依据《信息安全等级保护基本要求》,参照《中华人民共和国网络安全法》、《信息系统安全管理要求》、ISO27000等标准规范要求,检查并优化用户方信息安全管理组织体系、规范、相关制度。
检查完善信息安全组织体系,明确领导机构和责任部门,落实规范和相关制度。检查完善岗位和人员管理制度,根据职责分工,分别设置安全管理机构和岗位,制订每个岗位的职责与任务,落实安全管理责任制。
根据安全管理需求,检查优化以下内容:确定安全管理目标和安全策略,针对信息系统的各类管理活动,制定人员安全管理制度、系统建设管理制度、系统运维管理制度、定期检查制度等,规范安全管理人员或操作人员的操作规程等,初步建成完善的适合上海海洋大学的安全管理体系。
具体策略和安全规划制订
按照上海海洋大学信息化战略要求,对上述安全体系架构进行优化,形成策略矩阵;将具体策略转化为工作任务或者项目,依据上海海洋大学实际情况制订安全体系建设的工作计划和路线图,编制初步预算,并进行效果分析。
安全规范和技术方案编制
编制上海海洋大学信息安全总体指导方针文件,制订安全规章制
您可能关注的文档
- 三类人员继续教育试题.doc
- 上传信用承诺-信用修复操作步骤.docx
- 上期所市场服务中心.docx
- 上水箱液位pid整定实验李燕霞设备仪器学习目标.pptx
- 上汽集团奇瑞汽车有限公司质量管理体系程序.pdf
- 上海三强容器南通有限公司招聘信息上海三强容器南通有限公司公司厂区图公司位置图上海三强容器南通有限公司简介.ppt
- 上海东西万方教育科技股份有限公司公开转让说明书(反馈修订稿)主办券商二零一六年四月.pdf
- 上海中医药大学学生勤工助学管理办法.docx
- 上海交通大学2016年教职工中秋月饼供货商招标公告.doc
- 上海交通大学《金融人才特训班》招生简章.doc
- 2025年全媒体运营师小红书运营团队岗位职责与绩效考核专题试卷及解析.pdf
- 2025年人力资源管理师非全日制用工社会保险缴纳专题试卷及解析.pdf
- 2025年特许金融分析师存货分析在主动型权益投资策略中的应用专题试卷及解析.pdf
- 2025年公务员面试危机管理实战模拟试卷.docx
- 2025年拍卖师拍卖师语速与节奏控制专题试卷及解析.pdf
- 2025年公务员面试危机管理实战试卷.docx
- 河南省郑州市第十七中学2026届九年级英语第一学期期末调研试题含解析.doc
- 2026届北京市崇文区名校英语九年级第一学期期末复习检测模拟试题含解析.doc
- 2025年拍卖师识别并应对竞买人心理博弈的沟通技巧专题试卷及解析.pdf
- 化学计量在实验中应用课练题集.pdf
原创力文档


文档评论(0)