展开文章目录
文章目录
  1. 1. 网络安全服务项目服务管理
  2. 2. 网络安全服务项目质量保证

为深入贯彻习近平总书记关于网络安全的重要指示精神,严格落实党中央、国务院和市委、市政府关于网络安全的决策部署,重庆市国资委下发了关于市属国有企业网络安全的通知。通知中指出,国有企业应当深刻认识到网络安全工作的重要意义、健全网络安全制度体系、健全风险评估与安全审计制度、建立重要岗位人员审查制度等要求。

1. 网络安全服务项目服务管理

(1)服务交付计划制定:在整个服务期的开始时,根据采购人需求提供年度服务交付计划,并根据需要进行更新。

(2)季度服务报告:通过技术专家和客户相关人员的准备,与采购人管理小组一起组织和安排,举行双方季度服务总结会议。

(3) 年度服务报告:成交供应商根据项目服务团队年度服务开展情况,汇总服务成果,与采购人管理小组一起组织和安排,举行双方年度服务总结会议。

2. 网络安全服务项目质量保证

2.1 技术保证及承诺

在本次项目中确保如下技术措施服务到位:

  1. 采用业内先进的安全渗透测试标准及方法论,结合本公司多年来在安全服务领域积累的经验,确保技术措施先进,服务质量高;
  2. 派遣资深的安全服务顾问,为客户提供高质量的现场实施服务;
  3. 派遣大项目经验丰富的高级服务顾问担任本项目的项目经理,为本项目提供高质量的管理及实施服务;
  4. 派遣质量经理全程跟踪、监控项目进度,把关项目质量,确保项目实施顺利保质保量完成;
  5. 制定详细的可执行的进度计划,并征得用户组同意,严格按照既定进度执行项目工作。
  6. 公司后端为信息系统应用安全测评项目成立项目顾问组,提供强有力的后端技术保障。

2.2 售后服务承诺

在本次安全渗透测试项目中提供如下服务:

1、项目成果维护

    本公司建立了覆盖全国的安全服务体系。在拥有多名技术服务工程师,在接到客户提出的服务请求后,能为客户第一时间提供现场技术支持服务。

    2、安全通告

    本公司具有一批专业的安全服务队伍,非常注重对最新安全技术及安全信息的发现和追踪,并通过服务的平台与客户及时交流,帮助客户保持领先的安全理念和技术。本公司会为客户提供定期的安全信息通告服务。安全信息中会包括最新的安全公告,病毒信息,漏洞信息等内容。

    安全通告服务以邮件、电话、走访等方式,将安全技术和安全信息及时传递给客户。

    安全信息邮件列表包含以下几个方面的内容:

    • 业界动态:安全界的新闻大事,新技术发展动态。
    • 国家安全政策及法律法规:安全不仅表现在技术层面,还必须符合国家政策、法律、行业规范等。本公司将收集整理这方面的信息,从更广泛的领域帮助客户提升安全水平。
    • 漏洞信息 :将各种操作系统、应用、设备等的最新安全漏洞进行通告,包括漏洞的威胁、影响的平台及修补步骤。如果本公司安全顾问判断为严重漏洞,会在线通知用户并给出相应解决措施,然后本公司安全顾问将直接到用户现场进行修补。
    • 安全产品评测信息:安全离不开有效的安全工具,国内外权威的评测机构定期对安全产品进行综合评测,并发布评测报告。本公司将整理此类信息,帮助客户了解安全产品的优劣,为客户选择安全产品提供有效的依据。
    • 病毒信息:本公司会跟踪最新的病毒信息,不仅会在每周以周报的方式汇总本周爆发的流行病毒,同时也会以最快的速度(24 小时内)通告严重病毒和重大病毒,以及相应的解决措施。
    • 安全预警:本公司会根据业界的安全动态分析可能对网络或系统造成严重影响的安全漏洞和重大病毒,会根据客户的情况及时做好安全预警工作,并提供相应的解决措施。

    网络安全服务方案文档目录.docx

    1、 项目背景 3
    1.1 法律法规相继出台 3
    1.2 当前网络安全态势和形势严峻 4
    1.3 网络安全保障的必要性 4
    2、 项目目的 5
    2.1 政策合规要求 5
    2.2 保障业务系统正常运行 5
    3、 解决方案 5
    3.1 详细方案列表 5
    3.2 方案设计原则 9
    3.3 方案参考依据 9
    4、 服务及质量需求 10
    4.1 服务管理 10
    4.2 质量保证承诺 11
    4.2.1 技术保证及承诺 11
    4.2.2 售后服务承诺 11

    相关文章

    • 重庆市针对“重要网络与信息系统”密码应用提出明确要求

      重庆市针对“重要网络与信息系统”密码应用提出明确要求

      本文为重庆市密码管理局公文:关于进一步规范全市重要网络与信息系统密码应用有关要求的通知。通过对本通知内容的阐述,我们可以清晰地看到为规范全市重要网络与信息系统密码应用与安全性评估工作所做的周密安排和具体要求。从项目的规划阶段到建设阶段,再到运行阶段,并且考虑到集约建设与经费保障的每个环节,本通知为确保网络与信息系统安全提供了一份详细可行的操作指南。这一系列措施不仅有助于提升我市密码应用的安全性和合规性,同时也标志着我市在网络与信息安全领域迈出了坚实的步伐。 随着政策的进一步实施,预计将极大提高公…

    • 网络安全应急预案模板、安全应急响应方案

      网络安全应急预案模板、安全应急响应方案

      为提高应对突发网络安全能力,维护网络安全和社会稳定,保障世博展览馆各项工作正常开展,特制定本预案。根据网络安全的发生原因、性质和机理,网络安全主要分为以下三类: 攻击类事件:指网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。 故障类事件:指网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。 灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。 那么针对以上三类网络安全事件,作为甲…

    • 集团公司信息安全方针与政策模板

      集团公司信息安全方针与政策模板

      此前说到,一个系统若没有有效的制度协助管理运营人员来管理,那么即便再好的系统和设备,不日也会逐渐臃肿直至瘫痪。公司也是一样,良好的公司制度有助于企业健康、快速的发展;本篇分享的公司信息安全方针与政策,可作为公司制度的一部分,合理应用将有效地保障企业的信息资产安全。以下内容来自于网络,众平稍作修改分享。 XX公司信息安全方针与政策 第一章 总则 第一条 本方针政策旨在为重庆众平科技有限公司(Chongqing Zhongping Technology Co., Ltd.,下同)及其所有子公司、分支…

    • PKI/CA 身份认证系统具备哪些功能

      PKI/CA 身份认证系统具备哪些功能

      PKI/CA 身份认证平台通过发放和维护数字证书来建立一套信任网络,在同一信任网络中的用户通过申请到的数字证书来完成身份认证和安全处理。PKI 从技术上解决了网络通信安全的种种障碍,CA 从运营、管理、规范、法律、人员等多个角度来解决了网络信任问题。 数据中心 PKI/CA 身份认证平台功能如下: 1. CA 系统 1、证书管理:包括证书申请、证书下载、证书更新、证书注销、证书冻结、证书解冻、证书查询、证书归档; 2、模板管理:包括通用证书模板、签名证书模板、加密证书模板、设备证书模板、SSL …

    • 数据中心抗DDoS攻击系统的功能有哪些?

      数据中心抗DDoS攻击系统的功能有哪些?

      数据中心的安全性建设应考虑针对DoS/DDoS、应用层CC攻击、非TCP/IP协议层攻击等多种未知攻击进行安全防御。保证网络正常运转,清洗攻击流量。系统具备如下功能: 1、攻击检测:利用了多种技术手段对DoS/DDoS攻击进行有效的检测,在针对不同的流量触发不同的保护机制,提高效率的同时确保准确度。 2、主机识别:自动识别其保护的各个主机及其地址,某些主机受到攻击不会影响其它主机的正常服务。 3、指纹识别:用来识别整个连接过程,其中包括:源、目的、协议、端口等情况的识别。 4、协议分析:对于TC…

    • 数据安全、网络安全应急演练报告模板

      数据安全、网络安全应急演练报告模板

      这里分享一个我们用过的数据安全、网络安全应急演练报告模板,报告内容详实、简练,适合 XXX 会议做报告使用,具体的内容、漏洞等已抹去,全文共 7 页,包含以下几个部分: 根据相关文件精神,为妥善应对和处置重要数据突发安全事件,确保重要信息系统安全、稳定、持续运行,防止造成重大损失和影响,进一步提高数据安全应急保障能力,特制定本演练方案: 一、指导思想 按照“预防为主,积极处置”的原则,进一步完善数据安全应急处置机制,提高突发事件的应急处置能力。 二、组织机构 (一)应急演练指挥部 职责:负责数据…

    - 联 系 我 们 -

    +86 186-2315-0440

    在线咨询:点击这里给我发消息

    电子邮箱:i@zzptech.com

    工作时间:9:00~18:30,工作日

    微信客服