信息系统安全运维服务资质认证自评价表-中国信息安全认证中心

信息系统安全运维服务资质认证自评估表组织名称申报级别评估时间评估部门/人员序号要点条款需提供证明材料自评估结论证明材料清单符合不符合1.准备阶段—需求调研与分析采集客户对信息系统运维服务时间的需求。运维前的客户需求调查报告,可结合结合业务部门,公司高层的战略规划,内容必须有服务时间要求。2.进行信息系统运维预算,定义运维服务。运维前的信息系统运维预算表,内容应包括工作量、人力资源项目经费、项目节点等。3.与客户进行沟通,达成共识并形成记录。运维前与客户沟通的记录,应有沟通结果双方达成共识的体现。4.仅二级要求:识别与分析信息系统运维过程中的历史数据,提出系统运维的保障策略和解决方案。信息系统运维过程中的历史数据清单;历史数据清单的分析报告,内容包含指标完成情况、违例操作、重大事件、重---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---大(失败)变更等。根据报告的分析制定的运维策略,及实施方案;仅二级要求:分析客户对信息系统安全服务的需求和类型。客户需求调查报告,包含信息系统安全服务的需求和类型;5.仅二级要求:收集与分析信息系统的可用性指标,明确可用性指标的类型。信息系统的可用性指标清单,如整体指标或单系统指标等;6.仅二级要求:分析以往服务的数据,提取出来未来可自动化的服务。以往提供服务的解决方案,对生产的影响的分析报告;根据以往安全事件的解决效率进行分析,适宜时提出来未来可自动化的服务。7.仅一级要求:内部团队之间的安全运营级别协议应和与安全运维第三方之间的的服务级别设计保持一致。服务级别设计、安全运营级别协议,两者应保持一致。8.仅一级要求:安全组织中要设定安全领导小组;在采用外包模式的情况下,执行组还应包含安全运维服务供应商参与运维的人员。安全组织架构图及相关运维人员清单,其中应有安全领导小组;外包模式的执行组中应有第三方参与运维的人员。9.仅一级要求:采用基于PDCA的管理模型,从策划,实施,监视与评审和持续改进进行体系化的信息系统安全运维服务。信息系统安全运维服务有策划,实施,监视与评审和持续改进流程。10.仅一级要求:建立安全运维可视化视图。基于信息系统安全的生命周期,建安全运维项目施工手册和作业指导书;新建系统,建设实施过程应重点关注信息系统的功能、性能和安全性等方面要---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---立信息系统安全运维的整体策略。基于客户、业务的价值体现,形成安全运维的整体视图。求,应保留与客户的需求分析记录;系统改造中考虑造前技术测试验证及在实施失败后的回退措施;测试验证中对旧系统的兼容问题,包括网络兼容、系统兼容、应用兼容等,有验证报告。11.准备阶段—运维服务设计制定安全运维服务目录,目录内容包括但不限于:初始服务、安全设备运维、日常巡检服务、健康检查、安全事件审计。安全运维服务目录,内容包含条款要求。12.信息系统相关的IT资产进行识别。IT资产识别清单,内容有IT资产识别的标识、分级、保护和软件配置建立基础资料档案;有设备和系统的种类、型号、功能、物理位置、端口对应情况、部署情况等资产详细信息。13.对安全设备进行日常维护及监控,并记录硬件故障。安全设备的日常维护,状态检查,定期查杀,故障处理、保养、更新、升级、故障检测及排除,并对安全设备出现的硬件故障进行统计的记录。14.提供安全设备、业务系统的健康检查服务,并约定服务方式、检查频次和检查内容。有安全运维服务使用者约定的服务方式(现场检查,远程检查)、检查频次和检查的文件记录。15.采集系统配置、流量信息、系统状态等安全信息。安全设备、业务系统的健康检查服务,应与安全运维服务使用者约定的服务方式(现场检查,远程检查)、检查频次和检查的文件的记录。16.收集与分析网络及安全设备、服务器、操作系统、网络应用的日志。有对网络及安全设备日志,服务器、操作系统等日志,网络应用日志的记录与分析报告。17.仅二级要求:对信息安全事件进行统计与分析。信息安全事件的统计表,分析报告;信息系统的可...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?