鄂州职业大学信息系统等级测评工作

发布者:张光亚发布时间:2022-09-13浏览次数:330

根据国家等级保护相关要求,对我校信息系统开展等级保护测评,并根据等级保护测评的情况进行安全建设整改,使我校信息中心机房及信息系统达到国家等级保护相关技术标准的安全防护和管理水平,避免发生网络安全事故。

1)因信息安全等级保护工作专业性强,时间紧,特申请聘请第三方的专业机构开展全面的咨询测评服务。

2)根据专业测评公司依据GB/T 25070-2019信息安全技术 网络安全等级保护安全设计技术要求》进行差距测评,通过差距分析服务分析信息系统现状和等级保护基本要求之间的差距点,出具网络安全整改方案指导用户通过等级测评。

3)使鄂州职业大学在使用中的系统达到等级保护技术标准的要求,避免信息系统被攻破泄露重要数据和个人信息,完善网络安全防护工作。

4)参照其他单位高校等级保护测评开展情况并结合我校服务内容,拟需 35 万元的费用。


服务内容

1)等级保护工作咨询服务,根据等保2.0的技术标准提供专业化的咨询服务。

2)定级备案服务,协助鄂州职业大学的信息系统进行开展专家评审定级会议,确定系统等级,并协助鄂州职业大学到网安部门进行系统备案服务。

3)等保测评服务,参照相应国家标准进行系统差距测评服务,出具信息系统安全整改报告,协助鄂州职业大学安全建设整改。

4)信息安全等级保护建设咨询。

5)二次测评,安全建设整改完成后进行二次测评,通过测评后出具等级保护测评报告,并协助鄂州职业大学递送至地方网安部门备份。

6)定期系统安全检查服务,提供一年的售后服务,服务内容包含在线通告用户最新的安全动态、安全技术,包括时效性很强的漏洞、攻击手法、病毒的预先通知,帮助我校的网络安全人员在最快的时间内了解重要的安全信息,同步提供相应的解决办法。包括实时安全漏洞通知、病毒预警通告、补丁升级通告等,每季度不少于1次的漏洞扫描。

7)应急响应,支持提供7*24小时的电话支持安全服务,在我校出现异常情况或信息安全事故时,协助我校进行安全事故原因分析、安全应急处置建议、控制安全事件的影响,以及定期网络安全周、攻防演练期间的不少于1人的现场安全值守。

      8)网络安全咨询服务等。