信息安全管理服务

提供以下服务: 监控管理服务:安全威胁监控与管理服务、安全审计与监管服务、上网行为安全检查服务、现场工作监管与脆弱性服务、账号管理审计服务; 安全管理咨询:安全顾问咨询、日常咨询、业务安全风险管理服务、安全方案及安全设备选型、信息安全培训; 应急体系建设与应急演练:应急预案修编、应急演练实操、应急响应、重点时期保障等信息安全管理服务。

服务价值

通过现场实时对客户的信息安全各个方位进行全面监控,实时反馈各种信息安全风险,方便快速有效应对各种安全风险

安全管理咨询服务,针对安全生产管理中存在的问题,从宏观角度出发,在管理、技术、体制、机制等层面提出的安全解决方案,融合发现问题、分析问题、解决问题,提高客户整体信息安全水平

安全是相对的,没有绝对的安全,通过不断模拟演练,增强客户、厂家、运维方的全方位技术水平以及应对突发事件的能力

服务产品说明

监控管理服务

服务内容

运用“网站监控工具”对工作范围内的系统网站进行安全监控,同时运用“安全管理平台”对防火墙、IDS、IPS等网络安全设备和工作范围内的系统操作和系统日志进行规范化、过滤、归并和告警分析等处理后,以统一格式的日志形式进行集中存储和管理,结合丰富的日志统计汇总及关联分析功能,为管理人员提供全局的监控视角,及时发现和快速定位各种安全威胁、潜在风险、异常行为事件,并根据客户相关要求及时对非法行为进行处置,保障客户不间断运营安全果。

实施方式

人工审查/工具监控/

交付成果

《外网安全威胁监控日报》 《外网安全威胁监控周报》 《外网安全威胁监控月报》 《安全威胁事件处理记录表》

服务内容

负责堡垒机日常维护监控工作。结合“安全管理平台”和“存储介质信息消除工具”进行安全审计,其审计内容涵盖:系统安全配置、安全设备安全策略、系统日志、日常运维、存储介质安全审计等。

实施方式

人工审查/工具监控/讲师培训

交付成果

《信息安全审计报告》

服务内容

根据相关要求,引入相应设备,实现定期客户关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为。主要包括:上网行为日志分析、对报警信息进行核实、统计违规行为的种类/数量/相关人员/单位、加强相关违规行为的防控。

实施方式

人工分析/人工监控

交付成果

《上网行为系统应急预案》按需 《上网行为安全检查实施方案》 《上网安全检查报告》

服务内容

运用工具定期对客户整体信息系统安全漏洞和其它安全漏洞进行梳理和归类,并定期对客户整体信息安全漏洞进行分析,量化分析存在的安全风险,为客户提供风险控制及安全性改进的建议,并协助客户实施各项风险控制措施;监督、落实信息安全漏洞整改措施,并对整改情况进行反馈跟踪;对现存处理难点和存疑安全漏洞提出整改建议;

实施方式

人工监控 /工具检测

交付成果

《安全风险处置跟踪检查报告》 《关键应用系统脆弱性检查报告》 《信息系统脆弱性处置整改建议》

服务内容

通过组织开展账号检查审计工作,着重检验客户账号使用、管理的合理与规范,以明确客户账号管理状态、存在的安全隐患与薄弱环节。 对客户重要业务系统帐号管理审计服务通过对收集账号信息、建立授权模型、分析账号使用管理状态等步骤,协助系统管理员从账号、认证、授权、审计等纬度进 行综合分析,挖掘客户重要业务系统在系统运维过程中存在的账号安全 脆弱点,协助客户优化完善重要业务系统的账号安全管理工作。

实施方式

人工分析/人工监控

交付成果

《账号审查报告》

安全管理咨询服务

服务内容

针对安全生产管理中存在的问题,从宏观角度出发,在管理、技术、体制、机制等层面提出的安全解决方案,融合发现问题、分析问题、解决问题,提高客户整体信息安全水平。通过多年安全系统集成与安全咨询服务的经验,建立起信息系统安全配置与管理最佳实践。在研究和业务安全相结合的安全基线规范体系基础上,参考国内外的标准、规范,充分考虑电子政务外网的现状,继承和吸收国家等级保护、风险评估的经验成果,同时通过编制调研问卷,以问卷调查、现场调研、现场访谈等多种方式获取各电子政务单位的反馈意见,并参考COBIT体系模型、能力成熟度模型、信息安全管理体系等国际标准,对工作范围里的文档进行修订

实施方式

人工分析/人工审查/工具监控/ 实地勘察/ 文档审查

交付成果

《专项咨询报告》按需 《安全态势分析报告》按需 其他按需文档

服务内容

对客户在处理日常工作中遇到信息系统安全方面的问题时,随时向我方咨询。在充分了解客户的问题的基础上,及时认真地予以解答。对于客户提出的简单问题,我方应以电话、电子邮件等方式予以解答;而对于较为复杂的问题,我方将与客户深入与用户交流,对问题进行分析和研究,从而给出建议。

实施方式

人工分析/人工审查

交付成果

按需

服务内容

协助客户重要业务系统管理员对信息系统业务全过程进行安全管理,熟悉关键系统的资产数据、系统配置、网络逻辑、安全策略、业务流程和 数据流,从业务角度对系统进行业务安全风险评估,对所有风险情况进 行统计、分析及总结,出有针对性的风险控制措施,协助系统管理员 对风险进行安全加固,保障支撑业务安全目标的实现;服务期内对每个关键系统进行不少于一次业务安全评估; 根据实际工作情况对新建、新增系统进行业务安全评估。

实施方式

人工分析/人工审查/工具监控/ 实地勘察/ 文档审查

交付成果

《系统业务安全评估报告》

服务内容

客户在建设新的安全系统时,我方充分了解客户需求,依据相关的法律、法规及标准,应用自身的实际经验,结合用户具体情况,设计一个完善的、切实可行的技术方案,并根据技术方案,比较、测试相关的技术和产品,为客户推荐适用的产品

实施方式

人工分析/人工审查

交付成果

《安全设备选型表》 《安全设计方案》按需

服务内容

1、信息安全意识培训 2、信息安全技术培训 3、攻防技术培训 4、按需培训等

实施方式

讲师培训/工具检测/环境搭建

交付成果

《培训方案》 《培训计划》 《培训记录及反馈表》 培训教材(按需)

应急体系建设与应急演练

服务内容

根据单位信息安全系统现状,进行信息安全单项预案的完善和修编,在现有的预案、制度基础上根据实际情况,制定各类安全系统的预案。

实施方式

人员访谈/文档审查/文档编制

交付成果

《应急演练预案》 《应急演练处置方案》 《应急演练方案》按需

服务内容

演练环境搭建:根据系统的需求,由客户单位提供演练场景环境搭建所需要的所有设施,搭建真实模拟环境。现场演练:为确保应急演练的工作质量,我司将投入至少2名专职人员现场组织实施应急演练工作。过程记录,并根据演练情况总结归纳,为客户提供有效应急演练文档。

实施方式

实地勘察/人员审查/文档编制/ 演练实操

交付成果

《应急演练预案》 《应急演练处置方案》 《应急演练脚本》 《应急演练记录》 《应急演练报告》按需

服务内容

在客户的信息系统中发生安全事件或可疑事件时,为客户提供7 x 24 x 365的应急响应服务,协助客户处理安全事件,减少或降低安全事件带来的损失。在事件处理结束后,提交相应的事件处理报告,并更新相关系统的安全档案。

实施方式

现场响应

交付成果

《安全事故处置报告》

服务内容

在本次客户信息安全服务项目重点时期,我司将为客户设立专人在现场进行安全值守工作,并且提供7×24小时服务热线,可以通过手机、传真、电子邮件等多种方式接收客户的应急通知,应急响应服务将由我司安全专家负责响应处理工作。并将根据客户人员部署要求, 7*24小时限时现场服务。在现场做出响应,在1小时内控制势态发展,完成故障定位。在确定解决方法后,向客户提交解决方案,得到客户确认后开始实施。在事故处理完毕后,我司将提交一份详细的报告,在该报告经客户评议确认后,界定为本次应急响应服务的完成。

实施方式

现场响应/ 远程响应

交付成果

《重点时期工作日报》 《重点事件工作报告》