服务目录(部分) | ||
---|---|---|
服务名称 | 服务内容概述 | 交付物清单 |
基础安全检查服务 |
根据客户需求提供基础安全检查服务方案,方案全面并能提供至少一份基础安全检查服务报告样例(包括改进方案)。 |
《资产调查报告》 《XX机房网络拓扑》 《XX安全扫描方案》 《XX安全扫描报告》 《XX安全加固方案》或《XX安全整改建议》 《安全应急演练方案》 《安全应急处置方案》 |
应用安全检查服务 |
根据客户需求提供应用安全检查服务方案,方案全面并能提供至少一份应用安全检查服务报告样例(包括改进方案)。 |
《应用渗透测试报告》 《应用渗透测试漏洞跟踪表》 《应用安全需求评估报告》 《应用安全风险评估报告》 《远程渗透技术服务总结报告》 《应用开发生命周期安全管理报告》 《《移动APP安全评估报告》 |
代码审计检查服务 |
根据客户需求提供代码审计检查服务方案,方案全面并能提供至少一份代码审计检查服务报告样例(包括改进方案)。 |
《应用代码安全审计报告》 《应用代码安全审计漏洞跟踪表》 |
安全保障服务 |
根据客户需求提供安全保障服务方案,方案全面并能提供至少一份安全保障服务报告样例(包括改进方案)。 |
(1)安全应急支持服务所需输出技术文件 《安全应急响应周报》 《××安全事件应急处置情况报告》 《全年安全应急响应与处置总结报告》 (2)全网安全值守服务输出技术文件 《异常和问题处理报告》 《异常和问题处理月报》 根据保障要求(如零日报等)提供《全网安全值守报告》 《全网安全值守总结报告》 (3)全网安全异常监测服务输出技术文件 《安全异常监测半月报》 《全网安全异常监测服务年终总结报告》 (4)安全保障加固服务输出技术文件 《全网全年安全保障整体方案》 《网络、系统、应用安全加固方案》 (5)安全事件深度分析服务 《安全事件深度分析报告》 (6)内容安全监测服务 《内容安全监测报告》 |
新技术新业务评估服务 |
根据客户需求提供新技术新业务评估服务服务方案,方案全面并能提供至少一份新技术新业务评估服务报告样例(包括改进方案)。 |
《新技术新业务信息安全评估清单》 《新技术新业务信息安全评估计划》 《新技术新业务信息安全系统定期核验记录》 《互联网重大信息安全风险及整改台账信息》 《新技术新业务安全评估年度总结报告》 针对每个业务的《互联网新技术新业务安全评估报告》、《互联网新技术新业务信息安全评估报备表》、《互联网新技术新业务安全评估整改报告》等。 |
安全审计服务 |
根据客户需求提供安全审计服务方案,方案全面并能提供至少一份安全审计服务报告样例(包括改进方案)。 |
《安全审计报告》 |
等级测评服务 |
根据客户需求提供等级测评服务方案,方案全面并能提供至少一份等级测评服务报告样例(包括改进方案)。 |
《等级保护定级分析报告》 《符合性评测报告》 《系统风险评估报告》、《安全加固方案》 |
数据安全服务 |
根据客户需求提供数据安全服务方案,方案全面并能提供至少一份数据安全服务报告样例(包括改进方案)。 |
形成《数据安全合规评估报告》,报告中应明确当前存在的问题、合规考核差距及整改建议等。 形成《个人信息保护情况核查报告》,报告中应明确当前存在的问题、合规考核差距及整改建议等。 形成《App数据安全核查报告》,报告中应明确当前存在问题的App、具体问题分析等。 形成《敏感信息梳理清单》,清单应明确敏感数据类别及敏感级别、明确存储敏感数据的系统范围、涉敏场景(包括具体场景名称,是否纳入金库等)、明确涉敏人员范围(包括涉敏人员姓名、部门、职位等信息)。 形成《对外接口核查问题报告》,报告中应阐述当前存在的问题、整改建议等。 《数据安全管控现状问题报告》,报告中应明确当前存在的问题、整改建议等。 《数据安全管控策略梳理清单》,清单中应包括当前的策略配置、存在的问题、优化后策略配置及优化建议等。 输出《网络数据安全应急演练方案》,明确网络数据安全事件处置流程及机制。 |
关键基础设施安全评估服务 |
根据客户需求提供数据安全服务方案,方案全面并能提供至少一份数据安全服务报告样例(包括改进方案)。 |
《关键信息基础设施系统架构设计》 《关键信息基础设施系统风险识别报告》 《关键信息基础设施系统检查、整改报告》 《信息安全体系建设内容》 《业务场景攻防演练报告》 |
其他服务 |
根据客户需求提供其他服务方案,方案全面并能提供至少一份其他服务报告样例(包括改进方案)。 |
《日志分析报告》 《互联网暴露面漏洞全生命周期管理报告》 《安全合规闭环管理服务报告》 《两部委考核指标差距分析及整改报告》 |
北京市海淀区远大路一号B区写字楼
010-88864628
微信公众号