一、安全信息咨询
服务目的
让委托方及时了解安全方面的动态、帮助委托方解决安全疑难问题,同时提供在安全问题方面的其他咨询服务。
主要内容
· 对委托方建立会员登记,注册会员资格,建立客户档案;
· 对注册会员提供电话咨询;
· 对注册会员提供网站和邮件技术咨询;
· 对注册会员来本公司提供座谈式技术咨询;
· 随时发布最新的安全问题通告。包括操作系统的问题,数据库系统问题,应用系统的问题,网络设备的问题等。
· 提供全年电话技术支持热线;
· 收到技术咨询邮件在 24 小时回复或电话联系;
· 对注册会员来本公司的座谈式技术咨询一般每季度提供一次;
· 不定期发布最新的安全问题通告。
二、安全制度完善
服务目的
根据委托公司的信息系统安全状况和安全管理现状帮助用户完善现有的安全策略系列文档和健全现有的信息系统安全技术管理规范和信息系统安全管理制度。
主要内容
· 对用户信息系统规范及制度进行需求调查
· 对用户现有信息系统规范及制度进行整理和分析
· 对用户现有信息系统规范及制度提交修改和健全的建议
三、安全动态响应
服务目的
一旦委托方信息系统遭受入侵,将在第一时间作出响应,及时恢复遭受入侵主机的操作系统,恢复系统的完整性和可用性。 ( 此项服务的费用根据实际情况另行计算。 )
主要内容
响应时间:4-8 小时内做出响应。
响应方式:
1 、 远程操作
· 征得委托方的同意、远程登录发现并解决安全问题;
· 电话指导配合委托方技术人员发现并解决安全问题。
2 、 现场操作
根据委托方要求,派安全专业技术人员前往现场解决问题,主要工作如下:
· 发现并解决安全问题;
· 保存可能的记录证据;
· 帮助追查来源;
· 提供报告。