服务方式主要分为首次服务、后续服务和年度服务。
· 首次服务
由于安全服务与一般的产品售后服务不同,需要对委托方信息系统的环境有所了解,制定相应的服务方案,于是就需要进行 “ 首次服务 ” 。首次服务的内容包括对用户的调查,建立用户档案,赋予注册会员资格;通过对用户的信息系统的了解、风险分析评估、安全漏洞扫描,进行必要的调整,并根据用户实施解决方案的程度确定后继服务的具体内容。首次服务建议选择风险分析评估、安全漏洞检测、安全漏洞修补和安全配置参数调整三项服务内容。
· 后续服务
在首次服务确定的后继服务具体内容的基础上提供有关服务。后继服务可以包括安全风险评估、安全漏洞扫描、安全解决方案、管理制度完善、安全知识培训、安全信息咨询、安全动态响应等各项服务。
· 年度服务
用户可以根据自身的安全需求选择安全风险评估、安全漏洞扫描、安全解决方案、管理制度完善、安全知识培训作为年度的计次服务项目,安全信息咨询、安全动态响应服务作为年度的长期服务项目。