無國界 2019-06-05
信息安全評(píng)估對(duì)象
本次安全評(píng)估工作主要通過人員訪談、設(shè)備和系統(tǒng)調(diào)查、實(shí)地檢查等方式對(duì)物理環(huán)境、主機(jī)系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng),進(jìn)行全面、系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估。
安全評(píng)估實(shí)施過程
根據(jù)等級(jí)保護(hù)標(biāo)準(zhǔn),通過實(shí)地調(diào)研和考察,對(duì)物理環(huán)境安全進(jìn)行檢查,得出物理安全評(píng)估結(jié)果。
通過工具軟件掃描與人工檢測的方式,對(duì)服務(wù)器、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備等進(jìn)行主機(jī)安全檢查,檢查的范圍包括主機(jī)安全漏洞、主機(jī)配置不安全項(xiàng)等。
分析整體的網(wǎng)絡(luò)架構(gòu),從網(wǎng)絡(luò)可靠性、網(wǎng)絡(luò)邊界安全、網(wǎng)絡(luò)通信安全這幾方面對(duì)整體網(wǎng)絡(luò)安全進(jìn)行評(píng)估。
項(xiàng)目實(shí)施成果
通過對(duì)北京某運(yùn)營商的服務(wù)器、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)進(jìn)行全面、系統(tǒng)的安全評(píng)估工作,總計(jì)發(fā)現(xiàn)問題如下:
上一篇: 河北某運(yùn)營商信息安全責(zé)任矩陣梳理項(xiàng)目
下一篇: 最后一頁