等保整改主要整改什么,整改服务内容有哪些?
2020-07-08 11:11
对于系统中未达到相应等级标准的部分,企业需要进行整改。不过等级保护整改并没有资质要求,企业可以自己进行整改。但由于有些企业网络安全人才紧缺,很多时候,企业需要寻找第三方来完成专门的整改工作。
一般来说等保整改服务包括技术整改和管理制度整改以及协助开展等级测评等,安全培训是第三方为了让等保整改更好落实而提供的额外服务。企业可以根据自己的实际情况,合理选择整改的服务项目。那么,第三方提供的整改服务内容有哪些呢?一般来说,等保整改服务具体内容包含:
1、信息系统加固落地实施
依据差距分析,提供专业的系统安全加固建议意见,并采用技术手段,从网络、主机、应用、数据库层面进行技术加固实施落地。
2、主机基线核查与配置
对信息系统的主机基线进行配置及加固,消除弱口令与权限风险,防止潜在风险攻击与数据泄露。
3、主机漏洞扫描服务
用专业扫描工具以及人工验证等手段,检测网络协议、网络服务、网路设备、应用系统等各种信息资产所存在的安全隐患,风险隐患和漏洞,形成《漏洞扫描报告》,给出漏洞修复意见并落地修复高危风险项。
4、网络架构升级加固
对网络架构进行安全加固升级,完善网络配置(含云上安全产品的测试与配置),以及适应等级保护网络安全的要求并修正运维环境下的不符合项目。
5、管理制度与文档体系的完善
按照等级保护管理部分标准,从5个方面帮助客户补充及完善等级保护要求的管理体系建设中涉及到的制度文档,以及相关记录的完善。