优选文档技术参数:工程主要技术规格及要求名称〔一〕信息系统等级测评按照《信息平安等级爱护治理方法》、《信息系统平安爱护等级实施指南》,遵循《网络平安等级爱护根本要求》〔X22239-2022〕等技术标准,从每个信息系统的平安物理环境、平安通信网络、平安地域边界、平安计算环境、平安治理中心、平安与方法效劳时限赣州市治理制度、平安治理机构、平安治理人员、、平安立医院建设治理、平安运维治理等10个层面进行测评,并网络平参考被测单位自身信息平安治理要求,从平安操纵安等级间、层面间、地域间和系统结构间的综合分析进行爱护测整体测评
在系统测评工作的根底上,对被测单位评效劳信息平安治理和技术方面现状进行全面的分析,制工程订网络平安等级爱护平安整改方案
测评对象为:赣州市立医院HIS信息系统、赣州市立医院互联网医院系统
优选文档〔二〕应急响应效劳采购人单位发生平安事件时,效劳供给商对平安事件进行响应、抑制、解决的平安效劳
当采购人单位发生黑客入侵、系统崩溃或其它影响业务正常运行的平安事件时,效劳商第—时间赶到事件现场,安排具有网络平安资深人员和应急响应工作经验丰富技术人员完成实施工作,最短时间内使网络信息系统恢复正常工作,援助查找入侵X,进行入侵分析,必要时提供软、硬件设备参与应急响应工作,分析出具《平安事件应急响应分析汇报》
尽可能地减少和操纵住网络平安事件的损失,提供有效的响应和恢复指导,并努力预防平安事件的发生
应急响应效劳包含大规模病毒爆发响应、系统入侵事件响应、主机、网络异常响应、拒绝效劳攻击响应
当事件发生时,需在1小时响应,按照打算预防、检测、遏制、铲除、恢复、跟踪总结的流程进行
(三)平安治理体系咨询依据《信息平安治理体系标准》ISO/IEC17799
1〕、信息平安治理实施细则》ISO/IEC17799
2〕的思想,结合《信息系统平安等级爱护根本要求》内容,同时参照