- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE 3
深圳市残疾人联合会信息化外包
服务项目需求
一、服务地点
深圳市残疾人联合会(罗湖区笋岗东路3012号中民时代广场B座12楼、福田区梅林路2号市残疾人综合服务大楼)。
二、项目金额
330,000.00元(叁拾叁万元整)。
三、项目目标
2020年度信息化外包服务旨在提升深圳市残疾人联合会(以下简称市残联)网络安全防护能力,维护市残联关键信息基础设施、重要网络系统运行安全、数据安全;保障市残联IT终端设备正常运行,支撑市残联应用系统稳定运行,保障工作人员办公效率,切实营造良好的办公网络运行环境,保障市残联网络信息安全。
四、项目服务时间
2019年12月1日至2020年12月31日。
项目内容
安排两名全职服务人员常驻市残联,以满足第一时间响应市残联机关及市残疾人综合服务大楼的运维及信息安全服务需求。
各分项服务事项如下:
序号
项目
服务周期
备注
1
2020年度信息安全维护工作
2020-1-1至2020-12-31
2
IT设备综合布线系统外包服务及大楼网络运维服务
2019-12-1至2020-11-30
3
网络管理设备升级维护服务
2020年度
(一)2020年度信息安全维护工作
序号
大类
描 述
子类
工作内容
全年次数
1
信息安全风险评估
以信息资产为主线,分析信息系统可能面临的威胁,当前存在的弱点,以及弱点被袭击或带来破坏的可能性及影响,以此为基础对当前信息系统的安全风险进行分析和定义。根据联合检查要求完成本年度的风险评估工作。
资产分析
分析所有信息资产(包括硬件、软件、文档和数据、人力、业务应用、物理环境、组织管理等)的稳定性、可靠性、保密性、可用性、完整性等安全属性,对涉及安全的关键资产进行确认和划控。
1
威胁分析
对资产(包括硬件、业务应用、物理环境、组织管理等)面临哪些潜在威胁,导致威胁的问题所在,威胁发生的可能性有多大等问题进行分析。
1
弱点分析
从管理、技术两方面,全面分析系统存在的各种脆弱性,分析弱点被利用的可能性
1
现有措施分析
分析已有的安全措施对安全风险的控制作用
1
风险分析
计算并得出当前系统仍存在的风险,并给出相应控制和管理风险的建议
1
评估报告
编写真实、全面、准确并符合深圳市信息安全风险评估指南要求的风险评估报告
1
评估总结
编写真实、全面、准确并符合深圳市信息安全风险评估指南要求的评估总结
1
2
信息系统加固修复
对照信息联合检查要求,对我会存在的问题进行加固修复。
管理加固
对现有信息安全管理体系中存在的问题进行优化和完善,并协助甲方完成相关文档的编写和宣传
1
网络加固
对全网的网络设备和安全设备进行修复加固和漏洞扫描
1
安全策略加固
确认主机操作系统、应用系统的安全策略未被更改或还原
1
安全设备加固
对安全设备中的配置、策略进行加固修复
1
3
信息安全制度自查与优化
建立与完善信息安全管理体系?
信息安全制度自查
查找现有信息安全管理制度与联合检查要求之间的差距
1
信息安全管理体系建设服务
建立与完善市残联的信息安全管理机构、信息安全管理制度,建立符合市残联信息系统现状的信息安全管理体系
4
安全防范措施自查与优化
检查现有信息系统中安全防范措施的落实情况,对不符合检查要求的现状和措施进行优化和整改
涉密检查
协助市残联对非涉密存储介质进行检查。检查内容包括:非涉密设备存储、处理、传输涉密信息、非法外联、物理隔离、移动存储介质的混用、监控软件状态等
1
计算机资产统计
登记统计市残联在使用的计算机资产下列信息,包含:
a)计算机主机名;
b)计算机IP地址;
c)计算机MAC地址;
d)计算机使用人或责任人;
e)计算机所属部门;
f)计算机的物理位置;
g)服务器的内外网IP对应。
网站备案
协助完成市残联所有网站在公安网监部门的备案,并取得国际联网备案登记证书和备案编号等证明文件
安全防范技术措施有效性检查
检查市残联信息系统现有安全防范技术措施的有效性
5
应急体系建设与演练
建立符合信息系统现状的科学有效的应急预案,并制定演练计划进行预案演练和验证
应急预案制定
应急预案建设
1
对市残联所有等保二级及以上信息系统和对公众服务的信息系统制定科学、有效的应急预案
应急技术支援队伍的建设
针对应急预案的特点,建立合理、高效的应急技术支援队伍
应急预案演练
演练计划制定
对市残联所有等保二级及以上信息系统和对公众服务的信息系统制定科学、合理地的应急演练计划
演练预案培训
就应急预案内容对信息化相关岗位人员进行培训
应急演练实施
对应急预案进行演练,验证其可行性,并对发现的问题进行修正
应急预案修订
结合应急预案演练情况对预案进行修订和完善
6
信息安全服务
为市残联信息系统提供例行全面的专业信息安全服务
原创力文档


文档评论(0)