




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息系统及信息安全运维服务项目清单序号服务项目服务内容服务简述服务对象主要成果文档服务频 率服务类型初始服务IT资产调查调查并纪录服务范围内各设备和系统的种类、 型号、功能、物理位置、端口对应情况、部署 情况等资产详细信息整个信息系 统资产清单项目启 动后1 周现场服务基础资料建档案利用资产调查的数据进行物理设备建档,绘制 网络拓扑,统计信息点分布以及各硬件设备和 软件系统的数量、拓扑位置、用途等信息计算机及外 设设备、网络 设备安全设 备、服务器设 备及其他相 关系统硬件网络拓扑图、 服务器拓扑图 等基础资料档 案库现场服务软件配置建 档利用资产调查的数据进行软件配置建档,记录 软件系统的版
2、本、用途、组件、配置、更新情 况等信息,实现配置管理,建立软件安装媒介 档案,建立服务器软件和升级包配置档案;系统软件软件清单现场服务服务器服务器配置清 单IT运维流程 管理系统搭 建搭建现场服务平台和监控平台。根据运维服务 体系,设计时间管理、配置管理、问题管理、 变更管理、可用管理、持续性管理和发布管理 等流程及系统配置。整个信息系 统服务平台工作 流程事件管理流程 问题管理流程 变更管理流程 配置管理流程 发布管理流程项目启 动后2 周现场服务安全评估 服务安全威胁评 估在资产调查实施完成后进行,利用调查所得数 据配合现场情况对服务范围内的整体网络系 统进行全面、统一的系统性安全威胁评估
3、。整个信息系 统安全评估报 告、安全建议 报告每半年一次定期服务序号服务项目服务内容服务简述服务对象主要成果文档服务频 率服务类型脆弱性评估对系统存在的脆弱性进行评估影响程度评 估对安全事件对系统造成的影响进行评估综合评估及 制定应对措 施根据上述三项评估内容,制定综合安全风险评 估,并制定统一的应对措施。网络安全配 置与策略优 化根据漏洞扫描、安全检测以及安全评估的结果 实施,结合网络系统的实际情况,提供必要的 网络设备升级建议和配置优化建议,以及相关 加固建议的策略优化方案整个信息系 统策略优化建议 书5个工作日定期服务IT基础设 备运维服 务计算机及外 设硬件服务硬件设备的维护、保养、更
4、新、升级、故障检 测及排除,并对PC外设出现的硬件故障进行 统计记录,以减少故障修复时间所有计算机 及外设设备预防性硬件保养记录计算机及外设资料库 运维报告 维修记录单每天现场服务电子政务系 统维护电子政务保密系统、设备维护,设备维修、更 换、报废管理电子政务保 密系统及设 备系统维护记录每月现场服务序号服务项目服务内容服务简述服务对象主要成果文档服务频 率服务类型计算机系统 服务所有计算机系统软件、业务系统软件的运行维 护,操作系统、业务系统软件、防病毒软件等 安全软件的安装调试、运行状态检查、系统性 能检测以及补丁维护、及时更新并解决各类操 作系统故障,确保各类软件的正常运行。做好 系统备
5、份,设置安全策略,磁盘及系统注册表 的清理,协助进行数据的备份与恢复等,加固 系统。所有计算机 及外设设备系统维护记录 杀毒软件安装 跟踪表补丁安装跟踪 表IP地址登记表 PC终端病毒查 杀统计分析报告 维修记录单不定期现场服务网路设备、 安全设备、 服务器维护及时处理网路设备、安全设备、服务器的故障 维护、保养、故障检测及排除,处理各类操作 系统使用问题所有网络设 备、安全设 备、服务器系统维护记录 分析报告 维修记录单不定期现场服务计算机及外 设设备管理 服务为所有软硬件系统建立完善的档案制度和管 理制度,包括PC资料库,对设备名称、使用 部门、使用人员、联系电话、存放地点、IP/MAC
6、地址、序列号、购买日期、所安装的操作系统、 杀毒软件、补丁情况予以登记所有计算机 及外设设备计算机和外设 设备档案管理 文档每月现场服务网路布线负责网路布线、维护、更换;负责配线架的整 理及维护布线系统配线架端口统 计表不定期现场服务弱电井和机 房清洁服务定期对弱电井和机房每月进行清洁一次日常 时间保持整洁,弱电井和机 房机房巡检记录 文档每月现场服务网络安全 维护服务网络设备维 护网络设备日常维护,状态检查,故障处理等网络设备网络设备维护 及事故处理报 告每天现场服务序号服务项目服务内容服务简述服务对象主要成果文档服务频 率服务类型安全设备维 护安全设备日常维护,状态检查,定期查杀,故 障处
7、理等安全设备安全设备维护 及事故处理报 告每天现场服务服务器维护服务器设备日常维护,状态检查,故障处理等服务器设备服务器设备维 护及事故处理 报告每天现场服务存储设备维 护存储备份设备日常维护,状态检查,故障处理 等存储设备存储设备维护 及事故处理报 告每天现场服务系统及应用 软件维护应用软件的部署,分发安装,日常维护,故障 处理等应用软件应用系统维护 表每天现场服务数据库运维服务数据库系统日常维护,状态检查,故障处理等数据库系统数据库系统维 护及事故处理 报告每天现场服务日常实时 安全状态 监控服务网络及安全 设备监控每周定期对各网络安全设备的CPU利用率、内 存利用率、磁盘利用率、端口流量
8、、报警信息 等关键工作指标进行例行监控,当发生异常情 况时,及时进行跟踪和处理;网络及安全设备 配置管理、网络系统流量分析、网络及安全设 备日志分析、软件升级网络安全设 备网络安全设备 监控报告和事 故处理报告网络安全设备 配置和管理文 档每周现场服务 巡检服务服务器系统监控定期对各服务器设备的CPU利用率、内存利用 率、磁盘利用率、端口流量、报警信息等关键 工作指标进行例行监控,当发生异常情况时, 及时进行跟踪和处理;服务器操作系统状况监 测、系统配置管理、系统漏洞扫描、安全加固、 系统升级服务器设备服务器监控报 告和事故处理 报告服务器配 置和管理文档每周现场服务 巡检服务序号服务项目服务
9、内容服务简述服务对象主要成果文档服务频 率服务类型机房物理环 境监控每周定期对机房的温湿度监控设备、UPS监控 设备、消防监控设备等机房环境监控设备的温 湿度、电压、电流、烟雾等关键工作指标进行 例行监控,当发生异常情况时,及时进行跟踪 和处理;机房环境中心机房监控 报告每天现场服务 巡检服务远程监控服 务1、网站存活监控:实时监控网站服务的运行 状态,当网站服务不正常时提供报警。2、数据库服务监控:实时监控数据库服务的 运行状态,当数据库运行异常时提供报警。3、服务器进程、CPU内存监控:实时监控 服务器系统的进程运行情况、CPU运行情况以 及内存运行情况。每月提供一份远程监控系统状态报告,
10、统计系 统出现故障的频率,分析故障原因。在网站系 统出现故障时及时通知相关人员恢复系统。网站服务器远程监控系统 状态报告每天远程服务病毒监测、 查杀及网络 防病毒维护定期对防病毒产品进行日志检查,定期对防病 毒软件中出现的实施报警和每月定期扫描的 报警信息进行监控和处理。针对已感染系统, 进行完整、系统的病毒查杀,并确保查杀效果 满足局网络要求。整个信息系 统病毒日志分析 报告每月一次现场服务 专家巡检安全日志 收集与分 析网络及安全 设备日志网络及安全设备日志收集与分析网络安全设 备日志日志收集记录 表问题记录表 日志分析和安 全审计报告每周一次现场服务 专家巡检服务期、操 作系统等日 志服
11、务器、操作系统及应用系统日志收集与分析服务器运行、 操作系统及 应用系统日 志每周一次序号服务项目服务内容服务简述服务对象主要成果文档服务频 率服务类型网络应用日 志网络应用日志收集与分析各种网络应 用日志每周一次安全通告漏洞通告每月定期通告最新发现的系统安全漏洞情况 和解决方案系统管理员安全通报通告每周一次项目组支 持病毒通告每月定期通告最新的病毒爆发情况和处理方 法系统管理员厂商安全通 告及其他安 全通告提供包括Cisco、Microsoft等主流厂商的中 文安全通告;其他应用系统和安全组织的安全 通告;以及其他有必要提示的重要安全问题通 告系统管理员安全加固 服务定期漏洞扫 描扫描指标项
12、目:服务器操作系统安全漏洞 数据库安全漏洞 应用系统安全漏洞等 扫描、分析上述系统的安全漏洞,及时发现安 全隐患服务器OS漏洞扫描报告每半年一次现场服务 专家巡检数据库系统应用系统安全检测定期对服务范围内的对网络设备、服务器操作 系统、数据库系统、应用软件系统的安全策略 和安全配置进行检查和测试,从中获得相关的 信息、发现系统面临的威胁以及存在的安全 性。整个信息系 统安全检测报告每半年一次现场服务 专家巡检策略优化根据安全评估的结果对系统策略及网络系统 进行优化设计,制定调整系统策略优化、网络 拓扑优化、安全域规划与配置、IP规划、VLAN 优化等策略,并根据实际情况调整与实施。整个信息系
13、统信息系统整体 安全规划 策略优化报告每半年一次现场服务 专家巡检序号服务项目服务内容服务简述服务对象主要成果文档服务频 率服务类型安全加固根据操作系统安全评估及漏洞扫描、安全检 测、日志分析和配置检测中发现的问题, 对服 务器、网络设备、数据库系统等安全漏洞进行 修补,加强安全配置、安全加固处理。网络安全及 服务器设备安全加固方案每半年一次现场服务 专家巡检应急响应 服务应急响应预 案制定针对信息系统中的重要资产、制定应急响预 案,并有计划的进行演练和改进核心关键资 产应急响应预案一周现场服务 专家巡检应急响应预案 维护报告每季一次应急响应针对信息系统突发的重大安全事件,以最快的 时间进行故
14、障排查定位和应急处理安全事件应急响应处理 报告7X24 小 时应急 支持应急响应 服务安全 咨询服务安全咨询服 务为网络软硬件平台建设提供系统集成咨询和 监理以及培训等相关安全咨询服务。并配合进 仃可仃性研究、方案制疋、产品选型等准备工 作;为网络软硬件平台建设提供安全咨询, 提 供网络安全建设中涉及到的决策、管理及运行 操作问题的专业咨询信息中心咨询报告不定期现场服务 电话咨询系统集成咨 询检查和评估现有及将来的信息化要求,提出切 合实际应用的规划书,并为信息化建设提供建 设性建议和报告。信息中心咨询报告不定期现场服务 电话咨询集成工程监 理服务依据国家和本市有关规定、信息系统工程建设 标准
15、和工程承建、监理合同,对第三方新建或 者更新的信息系统工程的质量、进度和投资方 面实施监督;信息中心咨询报告不定期现场服务 电话咨询安全体系规 划根据系统现状提出整体安全规划报告,针对不 同对象和不同时期,提供安全体系规划、整体 安全策略等咨询服务信息中心咨询报告不定期现场服务 电话咨询序号服务项目服务内容服务简述服务对象主要成果文档服务频 率服务类型培训服务IT培训提供面向计算机用户和系统管理者的信息安 全培训信息中心、网 络管理员不定期现场服务初级培训对所有网络用户进行日常网络安全使用培训 及基本安全常识培训,使用户了解计算机使用 的安全常识。培训教程 培训计划表 培训效果评估 表中级培训针对具备基本网络管理知识和能力的网络管 理员设立了网络及系统安全中级的培训课程。高级培训提供4名高级网络工程师的培训,并获得国家 相关部门颁发的证书定制培训根据信息中心要求定制培训内容。信息系统 安全等级 保护信息安全等 级测评按照信
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年山东信息职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 2025年山东中医药高等专科学校高职单招职业适应性测试历年(2019-2024年)真题考点试卷含答案解析
- 2025年安阳幼儿师范高等专科学校高职单招(数学)历年真题考点含答案解析
- AE培训课件教学课件
- 1780轧安全培训课件
- 安全教育:耳朵不能塞耳朵
- 西溪湿地旅游产品
- 物业安全标准化管理培训
- 简易仓库租赁合同标准范本
- 人教版数学人教版六年级下册数学3.1.1圆柱的认识练习卷含答案
- 2024年重庆发展投资有限公司招聘笔试参考题库含答案解析
- 成熟生产线评价报告
- 足球准确传球训练技巧:提高准确传球能力掌控比赛节奏
- 数字美的智慧工业白皮书-2023.09
- 自救器培训(2023年煤矿安全生产培训教师培训班随堂课程设计)
- 南京郑和外国语学校小升初数学期末试卷测试卷(含答案解析)
- 成人癌性疼痛护理指南解读
- 古扎拉蒂《计量经济学基础》(第5版)笔记和课后习题详解
- 供应链安全风险评估与管理项目风险评估报告
- 2023年-2024年电子物证专业考试复习题库(含答案)
- 小学语文跨学科学习任务群学习任务设计策略
评论
0/150
提交评论