文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-00- 东软信息安全服务白皮书介绍东软提供的安全服务 NSS-WP-00 对安全服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10) 传真 :(8

Size: px
Start display at page:

Download "文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-00- 东软信息安全服务白皮书介绍东软提供的安全服务 NSS-WP-00 对安全服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10) 传真 :(8"

Transcription

1 沈阳东软系统集成工程有限公司 2012 年 1 月 Copyright 沈阳东软系统集成工程有限公司版权所有 neteye.neusoft.com

2 文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-00- 东软信息安全服务白皮书介绍东软提供的安全服务 NSS-WP-00 对安全服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10) 传真 :(86 10 ) Copyright 沈阳东软系统集成工程有限公司版权所有 2 / 46

3 目录 1 信息安全服务概述 东软信息安全服务特点 东软行业特点信息安全服务方案 东软政府行业信息安全服务方案 政府信息化特点 政府信息安全需求 东软政府行业信息安全服务方案 东软航空运输业信息安全服务 航空运输业信息化特点 航空运输业信息安全需求 东软航空运输业信息安全服务 东软金融行业信息安全服务方案 金融行业信息安全需求 东软金融行业信息安全服务方案 东软集团客户信息安全服务方案 集团客户信息化特点 集团客户信息安全需求 东软集团客户信息安全服务方案 东软可定制信息安全服务 信息安全咨询服务 服务概述 服务内容 输出成果 客户收益 信息安全体系规划服务 服务概述 服务内容 成果输出 Copyright 沈阳东软系统集成工程有限公司版权所有 3 / 46

4 4.2.4 客户收益 信息安全体系建设服务 服务概述 服务内容 成果输出 客户收益 信息安全风险评估服务 服务概述 服务内容 服务成果输出 客户收益 等级保护评估服务 服务概述 服务内容 成果输出 客户收益 信息系统安全加固服务 服务概述 服务内容 成果输出 客户收益 信息安全巡检服务 服务概述 巡检内容 成果输出 客户收益 信息安全通告预警服务 服务概述 通告内容 Copyright 沈阳东软系统集成工程有限公司版权所有 4 / 46

5 4.8.3 输出成果 客户收益 远程网站安全事件预警主动监控服务 服务概述 服务内容 输出成果 客户收益 信息安全快速应急响应服务 服务概述 服务内容 快速响应服务级别 成果输出 客户收益 信息安全教育培训服务 定制化培训 认证培训 培训讲师 成果输出 客户收益 东软信息安全服务能力 东软信息安全服务资质 信息安全服务资质证书--- 测评中心 信息安全服务资质认证--- 认证中心 风险评估一级资质 认证中心 国家级计算机网络应急服务支撑单位 国家信息安全通报技术支撑单位 北京奥运安保技术支撑单位 CISP 认证授权培训机构资质 信息系统集成一级资质证书 Copyright 沈阳东软系统集成工程有限公司版权所有 5 / 46

6 5.1.9 ISO 认证体系 东软信息安全服务技术能力 售后服务技术支持体系 东软本地化服务机构 全国售后服务网点 Copyright 沈阳东软系统集成工程有限公司版权所有 6 / 46

7 1 信息安全服务概述 信息安全服务是指为满足客户持续发展的信息安全需求, 通过安全专家提供 完整的行业或特定客户的信息安全咨询或解决方案, 帮助客户应对来自信息安全 领域的各种挑战, 为信息系统为业务发展提供安全保障 2 东软信息安全服务特点 东软集团股份有限公司 ( 以下简称东软 ) 作为国内领先的专业信息安全服务商, 一直坚持以用户需求为导向的服务理念, 并逐渐形成东软独具特色的信息安全服务体系, 东软信息安全服务特点如下 : 1. 以用户信息化实际安全需求为导向实施个性化服务为避免概念照搬 教条式 及同质化的服务, 东软一致致力于以用户信息化实际需求为导向, 为用户制定个性化的服务, 以避免服务方案与用户实际需求之间的落差 2. 更具针对性 模块化可供用户选择的全方位服务体系为方便用户对安全服务的选择, 东软制定了个性化 模块化的服务体系, 方便用户根据自身的实际需求灵活的选择安全服务方案, 以便更好地应对未知的信息安全挑战 3. 以行业特点为核心提供更有针对性的服务信息安全服务不存在放之四海皆准的服务方案, 不同的行业 企业 组织机构存在不同的信息安全需求, 东软秉持一切以用户需求为导向的原则, 根据不同的行业特点, 制定了以政府 航空 金融 集团客户等为主的行业安全服务解决方案 Copyright 沈阳东软系统集成工程有限公司版权所有 7 / 46

8 3 东软行业特点信息安全服务方案 东软行业特点的信息安全服务是指东软根据各个行业的特点及对信息安全的需求, 参照国际 国内相关安全标准, 结合东软多年丰富的安全服务积累, 制定以行业特点为核心的具有针对性的信息安全服务方案 主要包括但不限于以下几个方面 : 3.1 东软政府行业信息安全服务方案 政府信息化特点 政府机关由于其在社会经济生活中所扮演的重要角色 以及其所承担的为企业和社会服务的重要职能, 决定了各级政府部门对于信息化的建设是以实现 电子政府 为目标, 以促进政务公开, 提高政府的办事效率, 提升政府形象 为实现 电子政府 的目标, 在国务院办公厅的统一部署下, 各级政府部门开始着手建立以 三网一库 为基础网络基础架构的政府政务系统信息化的框架, 即各级政府机关内部的办公业务网 ( 内网 ), 各政府及其直辖部门相联接的办公业务资源网 ( 专网 ), 以因特网为依托的政府公众信息网 ( 公网 ); 政府系统共建共享的电子信息资料库 政府信息安全需求 基于政府 三网一库 的网络基础架构及政府内部敏感信息高度的保密要求, 目前各政府机关一方面需要保证政府业务与办公系统和网络的稳定运行, 另一方 面要保护运行在内部网上的敏感数据与信息的安全 东软政府行业信息安全服务方案 东软经过对政府行业的信息安全特点及安全需求的深入分析, 制定了符合政 府行业的信息安全服务方案 : Copyright 沈阳东软系统集成工程有限公司版权所有 8 / 46

9 1. 与政务系统等保相关的咨询服务 政务系统定级咨询服务 等保差距测评咨询服务 系统安全规划咨询服务 系统安全建设咨询服务 系统安全运维管理咨询服务 2. 对政务关键系统的风险评估服务区别于传统风险评估流程复杂 周期长重点不突出的问题, 东软对于政府政务系统的风险评估重点在政务系统的三网一库, 突出重点细化 强化评估力度 重点评估政务系统在以下几个方面的安全风险 : 政务内部 OA 网络可用性安全风险隐患 政务专网应用主机 数据库 应用系统的安全评估 政务系统防泄密系统的风险评估 对政务系统关键网络 系统 数据访问的可控性进行评估 3.2 东软航空运输业信息安全服务 航空运输业信息化特点 航空运输业是 IT 应用最早, 最为广泛的行业之一 特别是航空订票系统, 飞机控制系统, 电子商务系统等为航空业快速发展提供了不竭地动力 航空运输业信息化特点是开放 国际化 这些特点导致了航空公司系统相对比较扁平化, 安全接口多, 分支机构多, 边界防护困难 Copyright 沈阳东软系统集成工程有限公司版权所有 9 / 46

10 3.2.2 航空运输业信息安全需求 航空运输业的安全需求主要为满足国际标准并寻求国际认可, 同时解决自身 突出的安全问题 主要集中在常态化的风险评估服务以及安全体系咨询服务, 特 别是建立国际认可的信息安全管理体系 东软航空运输业信息安全服务 东软经过对航空运输业的信息安全特点及安全需求的深入分析, 制定了符合航空运输业的信息安全服务方案 : 1. 各区民航管理局等保相关的咨询服务 等保测评咨询服务 等保整改建设服务 风险评估服务 2. 建立与国际标准统一的信息安全管理体系, 寻求客户对公司的信息安全认可, 并提升公司安全形象 ISO27001 信息安全管理咨询服务 安全规划咨询服务 3.3 东软金融行业信息安全服务方案 金融行业信息安全需求 金融行业除了存在信息科技风险管理需求外, 主要集中在电子银行, 特别是网上银行, 其中网上银行安全需求主要包括 : 安全技术需求内容包括 : 客户端安全 专用辅助设备安全 网络通信安全 银行服务器端安全四个方面 ; Copyright 沈阳东软系统集成工程有限公司版权所有 10 / 46

11 安全管理需求内容包括 : 组织机构 管理制度 安全策略 人员 / 文档管理和系统运行管理五个方面 ; 业务运作安全内容包括 : 业务申请及开通 业务安全交易机制和客户宣传教育三个方面 东软金融行业信息安全服务方案 东软经过对金融行业的信息安全特点及安全需求的深入分析, 制定了符合金融行业的信息安全服务方案 : 电子银行安全评估服务 网上银行安全防护咨询服务 信息科技风险管理咨询服务 3.4 东软集团客户信息安全服务方案 集团客户信息化特点 各地业务与信息化程度关联度不一致, 导致信息化力量分布不均, 一般总部 信息化程度较高, 而各地分支机构信息化差别较大 集团客户信息安全需求 集团客户信息化安全需求差异较大 : 一般来自以下三个方面 : 企业自身安全需求 ( 明确自身风险和未来安全投资 ) 行业要求 ( 国资委 各监管委员会 ) 资本市场要求 ( 企业内控要求,ISO27001 等 ) Copyright 沈阳东软系统集成工程有限公司版权所有 11 / 46

12 3.4.3 东软集团客户信息安全服务方案 东软经过对集团客户的信息安全特点及安全需求的深入分析, 制定了符合集团客户的信息安全服务方案 : 风险评估与加固服务 等保测评咨询服务 ISO27001 安全管理体系建设咨询服务 大型企业信息安全风险管理咨询服务 4 东软可定制信息安全服务 东软可定制信息安全服务是指东软根据信息系统的框架及传统行业的网络 架构以及网络应用等, 并参考国际 国内相关的信息安全标准及法律法规制定的 可供客户定制的模块化的安全服务, 其主要内容包括但不限于以下几个方面 4.1 信息安全咨询服务 服务概述 东软此项服务旨在为用户信息系统生命周期的安全规划 设计 实施 运维 等各个阶段提供安全技术咨询, 帮助用户规划系统的业务战略, 协助用户制定项 目功能需求, 以及协助客户对项目的实施质量进行把控等服务 服务内容 1. 规划咨询服务 Copyright 沈阳东软系统集成工程有限公司版权所有 12 / 46

13 规划咨询服务是指东软根据用户信息系统所承载的业务及业务战略, 帮助用户分析项目的安全需求, 明确项目建设对于业务模式的作用, 并制定出项目目标, 主要内容包括 : 项目规划阶段对信息系统的威胁 环境的考虑 项目的总体安全方针 信息系统与安全相关的运行环境, 包括物理和人员的安全配置, 以及明确相关的法规 组织安全策略 专门技术和知识等 2. 设计咨询服务信息系统安全设计咨询是指帮助用户制定信息系统安全功能设计, 帮助用户确定项目设计中信息系统面临的风险, 并帮助用户制定相关安全产品的技术选型, 主要内容包括 : 设计方案中安全功能设计咨询 设计方案中安全控制措施 安全技术保障手段咨询 设计方案中涉及的软件 硬件产品选型咨询 3. 实施咨询服务项目实施咨询服务主要是指对用户项目建设实施过程中的安全功能如何验证 安全措施的实现程度 以及项目实施完成后如何对项目的质量进行控制等提供咨询, 主要内容包括 : 从国家政策 法律 国际 / 国家相关标准对安全措施的选择对信息系统安全所造成的直接或间接的影响为用户提供咨询 对安全措施的有效性为用户提供咨询 对系统安全功能验收测试, 确认安全措施抵御安全风险的能力进行咨询 \ 对如何确定系统的安全控制能力与设计目标之间的符合程度提供咨询 4. 运维咨询服务 Copyright 沈阳东软系统集成工程有限公司版权所有 13 / 46

14 系统运行维护咨询服务主要是指对处于运行维护期的客户的信息系统所面临的安全风险如何实施风险评估, 以及在运行维护期间用户的信息系统发生重大变更而实施项目的安全改造时提供咨询, 主要内容包括 : 信息系统安全风险评估 项目变更安全需求规划 运维平台建设及流程规范 5. 系统或网络变更咨询服务系统变更咨询服务是指当用户的信息系统有新的应用增加 系统扩容 网络结构发生重大调整等情况时, 为用户在项目变更过程中所需要考虑的信息安全风险提供咨询, 咨询内容主要包括 : 项目安全变更流程咨询 变更对系统的安全影响因素咨询 变更的安全风险规避措施咨询 输出成果 信息系统安全规划咨询报告 信息系统安全设计咨询报告 信息系统安全功能测试咨询报告 信息系统变更安全风险咨询报告 客户收益 帮助客户了解信息系统生命周期各个阶段与安全相关的注意事项 帮助客户在信息系统规划阶段建立系统安全策略 帮助客户在信息系统设计阶段了解安全功能设计 安全技术及产品选型 Copyright 沈阳东软系统集成工程有限公司版权所有 14 / 46

15 帮助用户在信息系统建设实施期间, 对安全功能 安全措施的功能验证及实施落实程度等进行控制 帮助客户在信息系统运维期间实施安全风险评估及进行系统变更时实施安全风险规避与控制 4.2 信息安全体系规划服务 服务概述 信息安全体系规划服务是指在充分了解客户信息系统安全体现状的基础上, 参考国际 国内相关标准, 在未来三年甚至五年内, 帮助客户规划其信息系统的安全体系, 使得客户的信息系统能够适应未来信息安全的变化, 能够为客户未来业务的发展提供更强有力的支持, 保持客户的核心竞争力 服务内容 1. 安全管理体系规划帮助客户规划信息系统安全管理框架, 管理策略 管理方针 管理制度等, 并帮助客户落实相关内容的实施 2. 安全运维体系规划参考 ISO20000 ISO27001 等相关标准, 帮助客户梳理运维管理流程, 并建立符合客户实际情况的运维管理体系, 简化运维管理流程 提高运维管理效率 3. 安全技术体系规划从客户的物理环境 网络架构 计算机操作系统 应用软件 数据库等软 硬件方面帮助客户规划其信息系统的安全技术体系, 通过技术手段 部署安全设备等措施为的客户的信息安全提供保障 Copyright 沈阳东软系统集成工程有限公司版权所有 15 / 46

16 4.2.3 成果输出 信息系统安全体系规划建议书 客户收益 减少 IT 安全问题对业务的影响 降低 IT 风险给业务带来的安全隐患 做到安全风险可视化管理, 为管理层提供风险管理依据 信息安全跟上业务发展并提升业务品质 均衡 IT 投入和产出 4.3 信息安全体系建设服务 服务概述 信息安全体系建设服务是指根据客户信息系统的现状及规划, 从管理和技术 两个方面, 帮助客户搭建其信息系统安全管理框架 安全技术架构等, 实现信息 系统安全管理 技术改造的落地 实施 服务内容 1. 建立信息安全管理体系 协助设计信息安全管理组织架构 协助制定人员岗位 角色和职责 改进和完善现有安全制度与策略 2. 建立信息安全技术体系 Copyright 沈阳东软系统集成工程有限公司版权所有 16 / 46

17 制定信息系统安全运维的执行标准 制定重大安全事故的应急预案 信息系统网络架构安全改造 成果输出 信息安全管理总体方针 信息安全管理组织架构及管理流程 信息安全管理体系- 关键 IT 岗位角色和职责 信息安全管理体系- 信息安全管理制度 信息安全技术总体框架 信息安全技术体系- 信息系统安全标准 信息安全技术体系- 信息安全事故应急预案 信息系统网络安全改造方案 等 客户收益 强化企业员工信息安全意识 提高客户信息系统抵抗灾难性事件的能力 以及对安全风险的管控能力 加强对客户的信息系统的安全保障, 保持客户的竞争优势 确保客户信息系统受到安全侵扰时, 可继续保持业务继续开展或将损失降到最小 提高客户的管理水平 知名度 以及可信任度 Copyright 沈阳东软系统集成工程有限公司版权所有 17 / 46

18 4.4 信息安全风险评估服务 服务概述 风险评估服务是指参照 ISO GB/T 等信息安全风险评估规范以及国家信息安全等级保护等安全标准进行风险评估的工作, 针对客户资产重要程度分别提供不同频率和方式的安全评估, 帮助用户了解客观真实的自身网络系统安全现状, 及了解客户当前信息系统面临的安全风险, 并为客户提供风险规避建议及根据客户需求提供整改方案 服务内容 1. 信息资产安全需求评估帮助客户识别和统计信息系统关键资产, 并参照 CIA 属性对各资产的机密性 完整性 可用性进行需求分析, 帮助用户制定各资产的安全防护等级 2. 机房状况安全评估参照机房环境安全建设的有关国家及行业标准, 评估现有机房环境的安全状况, 指导未来机房安全改造建设 3. 网络架构安全评估评估网络架构设计的合理性和安全性, 包括安全域划分 Vlan 控制 路由设计 网络访问控制 安全审计措施等, 对于网络架构中可能存在的各种安全隐患给出相应的安全改造技术建议 4. 网络设备安全性评估利用专业的漏洞扫描软件对网络中的关键网络设备进行安全分析, 发现网络设备中存在的系统漏洞和配置安全隐患 5. 网络流量安全性评估 Copyright 沈阳东软系统集成工程有限公司版权所有 18 / 46

19 利用专业网络流量检测工具监控分析网络流量的安全性和合理性, 识别流量的地址分布 应用协议分布情况等 6. 服务器漏洞检测利用多种专业漏洞扫描工具对客户的所有服务器系统进行全面的系统脆弱性检测评估, 并对扫描结果进行人工分析 ; 检查对象包括操作系统 应用服务平台 后台数据库等 7. 服务器人工审计结合专家经验, 并参照国内国际权威安全审计 CheckList, 对重点服务器系统进行人工控制台审计评估, 评估内容包括 : 用户账号及口令健壮性 系统安全配置 补丁更新情况 日志审核策略 受入侵迹象 可疑后门及木马清除等 8. 应用系统安全评估对于 C/S 和 B/S 结构开发的业务软件进行深层次的安全分析, 主要针对系统的安全抗攻击能力, 信息保密性与设计开发过程中的安全问题进行深度挖掘 9. 关键数据安全保障评估分析和评估关键数据在产生 传递 使用 存储 备份等过程中的安全保障措施, 对于可能导致关键数据损失的严重隐患, 我方将提供有针对性的合理建议 10. PC 终端安全性检测利用多种专业漏洞扫描工具对关键网络区域的 PC 终端进行全面的系统脆弱性检测评估, 并对扫描结果进行人工分析 ; 检查内容包括补丁更新情况 帐号弱口令 违规应用服务等 11. 内网用户网络行为审计评估监测和审计内部网络用户的上网行为 日常操作行为等, 及时发现不良安全隐患和违规操作, 杜绝危险事故的发生 12. 安全防护技术措施审计 Copyright 沈阳东软系统集成工程有限公司版权所有 19 / 46

20 对客户已有的安全防护技术措施及相关安全设备进行人工审计评估, 审计对象包括防火墙 VPN IDS 防病毒 补丁管理等等, 审计内容包括日志审计 配置审计 运行状况审计等, 综合分析当前安全产品上所应用的策略是否为最佳工作状态, 对于不合理的设置以及应用情况给出安全性部署建议 13. 渗透测试通过模拟黑客攻击的方式, 分别从内网和外网对客户的网络信息系统进行抗入侵攻击能力测试, 深入发现和检测安全防护措施的有效性, 并模拟一旦网站系统遭受攻击后可能受到的破坏影响程度 14. 安全管理状况评估参照国家 ( 主要指等级保护 ) 及行业相关政策要求以及国内国际权威的信息安全管理体系标准, 采用访谈 问卷调查 文档审计等多种方式评估客户在信息安全管理方面的现状情况, 包括 : 安全保障组织机构及人员配备情况 安全运维管理制度及流程 应急保障体系建设等, 并提供相应的改善建议 服务成果输出 信息系统调查表 信息资产安全需求评估报告 机房状况安全性评估报告 网络架构安全性评估报告 网络设备安全性评估报告 网络流量安全性分析报告 服务器系统漏洞扫描报告 服务器系统人工审计报告 应用系统安全性评估报告 Copyright 沈阳东软系统集成工程有限公司版权所有 20 / 46

21 关键数据安全保障评估报告 PC 终端漏洞检测报告 内网用户网络行为审计报告 安全防护技术措施审计报告 渗透测试报告 信息安全管理评估报告 信息安全风险评估总结报告 等 客户收益 明确自身风险状况 ( 各组织 系统 资产风险高低 ) 寻求应对高风险的途径 方法 明确信息安全重点关注对象 明确未来投资方向 4.5 等级保护咨询服务 服务概述 信息安全等级保护是国家信息安全保障的基本制度 基本策略 基本方针 开展信息安全等级保护工作是保护信息化发展 维护国家信息安全的根本保障, 是信息安全保障工作中国家意志的体现 服务内容 信息安全等级保护工作流程包括以下几个阶段 : 系统定级 系统备案 差距 测评 系统整改 验收测评 定期检查等阶段 包含的工作内容如下 : Copyright 沈阳东软系统集成工程有限公司版权所有 21 / 46

22 系统定级 : 信息系统运营使用单位按照 信息系统信息安全等级保护定级指南, 确定信息系统安全等级 有主管部门的, 报主管部门审核批准 系统备案 : 已运营的第二级以上信息系统, 在安全保护等级确定后 30 天内, 由其运营 使用单位到所在地区的市级以上安全机关办理备案手续 第三极以上信息系统, 还需要提供相关附件材料 相应安全机关审核通过后, 由公安机关颁发系统等级保护备案证书 差距测评 : 选择有资质的差距测评机构, 进行差距测评, 形成差距测评报告 系统整改 : 根据测评结果, 制订整改方案, 按照国家的相关规范和技术标准, 使用符合国家相关规定, 满足系统等级需求产品, 并调试及进行信息系统安全整改工作 ( 备注 : 一般情况下, 为保证系统整改的效果, 差距测评及系统整改两个阶段由同一家公司完成 ) 验收测评 : 选择第三方测评机构进行验收测评, 验收合格后, 系统运营 使用单位向地级以上市公安机关提交测评报告, 审核通过后, 由公安机关颁发合格证书 定期测评 : 定期选择第三方测评机构进行测评 三级系统每年至少一次, 四级以上系统每半年至少一次 Copyright 沈阳东软系统集成工程有限公司版权所有 22 / 46

23 4.5.3 成果输出 XXX 系统安全等级保护定级报告 XXX 系统安全等级测评报告 信息安全等级保护整改建设方案 客户收益 1) 满足国家信息安全等级保护相关政策与标准要求 2) 实现信息系统等级化保护和等级化管理 3) 解决原有咨询服务重视问题发现和提要求而解决方案实施落实较弱的模式 4) 提高企业业务系统信息安全防护能力 Copyright 沈阳东软系统集成工程有限公司版权所有 23 / 46

24 病 缩短从体系设计到体系实现的过程, 避免咨询服务成果与安全建设脱节的弊 4.6 信息系统安全加固服务 服务概述 参考国内国际权威的系统安全配置标准, 并结合客户的实际业务需要, 对重 点服务器的操作系统和应用服务进行适度安全配置加固和系统安全优化 服务内容 1. 关闭系统中不用的服务, 以免产生安全薄弱点 2. 对设备的管理应当采用安全的 SSH,HTTPS 代替不安全的 Telnet 及 HTTP 管理方式 3. 对于 Unix 服务器, 应当正确配置 Syslog 使其记录相关的安全事件, 对于 Windows 服务器, 应当开启敏感事件及对重要资源的访问审核 4. 制定用户安全策略, 包括制定用户登录超时锁定 口令复杂度及生存周期策略 账号锁定策略等 5. 限制管理员权限使用, 仅当进行需采用特权的管理操作时方可切换至超级用户, 一般的日常维护操作应当使用普通权限用户执行 6. 对于数据库系统, 应当加强对敏感存储过程的管理, 尤其是能执行操作系统命令的存储过程 成果输出 服务器系统安全加固报告 数据库安全加固报告 Copyright 沈阳东软系统集成工程有限公司版权所有 24 / 46

25 信息安全体系规划报告 客户收益 提高客户信息系统抗攻击的安全防护能力 减少客户信息系统安全事件的发生 降低客户面对日常安全事件的维护强度 节省客户处理日常安全事件的时间 4.7 信息安全巡检服务 服务概述 信息安全巡检服务是指根据客户的实际安排对客户信息系统的安全运行情况进行定期化的安全巡检 ( 东软标准巡检服务周期为每季度 1 次 ), 了解客户当前信息系统的运行情况, 并对发现的安全隐患提供改善建议, 主要包括技术巡检和管理巡检两方面 巡检内容 1. 网络架构及网络设备变动情况 2. 服务器漏洞扫描 ( 检测最新安全状态 ) 3. 重点服务器运行状态及日志审计 4. 安全设备运行状态及日志审计 5. 安全管理组织及人员变动情况 6. 安全管理制度执行情况 7. 应急预案的演练情况 Copyright 沈阳东软系统集成工程有限公司版权所有 25 / 46

26 4.7.3 成果输出 安全巡检季度报告 年度安全巡检总结报告 客户收益 帮助客户了解信息系统存在的安全隐患, 及时制定相应的预防措施, 以减少 安全事件的发生, 降低因安全事件给客户带来的损失 4.8 信息安全通告预警服务 服务概述 信息安全通告预警服务是指通过及时通告最新的信息安全发展动态, 为客户 提供第一时间的安全预警, 使得客户提前部署信息安全防护, 防患于未然 ( 东 软的预警服务频次为每年期不少于 12 次 ) 通告内容 1. 系统漏洞安全通告 (Windows AIX SUSELinux RedhatLinux Netware 等 ) 2. 应用漏洞安全通告 (Oracle MSSQL Sybase Weblogic Apache IIS Citrix VMware Novell 等 ) 3. 设备漏洞安全通告 (Cisco 华为 Nokia Checkpoint 天融信等) 4. 病毒安全预警通告 ( 最新流行 严重病毒发展趋势及应对措施 ) 5. 其它安全威胁通告 ( 最新严重的安全威胁分析及预防措施 ) 6. 漏洞预警 Copyright 沈阳东软系统集成工程有限公司版权所有 26 / 46

27 7. 病毒预警 8. 机构信息系统应用安全预警 输出成果 系统安全漏洞通告 病毒预警通告 其他预警通告 客户收益 帮助客户及时了解最新的安全漏洞及病毒资讯, 使得客户可以有针对性的进 行自查并制定有效的安全防范措施, 防止新的漏洞或病毒被非法人员恶意利用, 而导致信息系统被恶意攻击或入侵给客户带来严重损失 4.9 远程网站安全事件预警主动监控服务 服务概述 远程网站安全事件预警主动监控服务是指通过东软网站安全事件预警系统安全设备, 主动去监控远程的客户网站和应用系统. 对 B/S 架构的 WEB 系统提供网站不可达 篡改 挂马 敏感词 被黑网站统计信息等安全事件的主动监控服务, 通过预警系统和事件监控运维人员的 7*24 小时配合下, 及时监测到网站出现的最新安全事件, 使得客户及时处理发生的安全事件, 降低各种事件带来的损失和风险 服务内容 1. 不可达事件监控 Copyright 沈阳东软系统集成工程有限公司版权所有 27 / 46

28 2. 篡改事件监控 3. 挂马病毒事件监控 4. 敏感词事件监控 5. 被黑统计信息事件监控 输出成果 网站安全事件预警报告 客户收益 帮助客户及时了解最新发生的网站安全事件, 让安全事件的发现和处理, 化 被动为主动 使得客户可以更及时快速的处理这些安全事件, 提前消除安全事件 带来的影响, 降低安全事件给客户带来的损失和风险 4.10 信息安全快速应急响应服务 服务概述 当客户信息系统发生安全事件时, 东软可以快速及时的为客户提供全方位的 技术支持, 帮助客户在最短时间内控制安全事件对系统造成的影响, 确定安全事 件的故障源及问题的原因, 并提供解决方案 服务内容 1. 东软技术中心在线支持 2. 东软知识库资源共享 3. 东软工程师现场支持 Copyright 沈阳东软系统集成工程有限公司版权所有 28 / 46

29 快速响应服务级别 服务形式 服务级别 5*8 ( 每周 5 天, 每天 8 小时响应 ) 远程响应服务 7*24( 每周 7 天, 每天 24 小时响应 ) 5*8*4( 每周 5 天, 每天 8 小时响应,4 小时到客户现场 ) 现场服务 7*24*4( 每周 7 天, 每天 24 小时响应,4 小时到客户现场 ) 成果输出 应急响应服务报告 客户收益 做好客户有力的技术扩充与支持保障 帮助客户及时控制安全事件造成的恶劣影响, 将损失降到最小 帮助客户找到问题的根源, 防止后续同类事件的发生 Copyright 沈阳东软系统集成工程有限公司版权所有 29 / 46

30 4.11 信息安全教育培训服务 定制化培训 序号课程名称可选课时 1. 信息安全基础 3 小时 2. 黑客攻击与防范技术 3 小时 3. UNIX 系统安全配置与加固 3 小时 4. Windows 系统安全配置与加固 3 小时 5. 信息安全常用技术与产品 3 小时 6. 信息安全管理体系及标准详解 3 小时 认证培训 1. CIW 认证培训 培训课程包括 : 网络安全和防火墙 操作系统安全 安全审计 攻击与威胁分析 培训周期 :3 天 Copyright 沈阳东软系统集成工程有限公司版权所有 30 / 46

31 2. CISP 认证培训 CISP 全称为注册信息安全专业人员 培训课程包括 信息安全保障体系 信息安全模型 密码技术介绍 网络与通信安全基础 网络安全应用 UNIX 操作系统安全 Windows 操作系统安全 WEB 与数据库安全管理 恶意代码防护 安全编程 安全攻防 信息安全管理体系 风险管理 安全工程 应急响应 灾难备份与恢复 物理安全 信息安全标准 信息安全法律法规 Copyright 沈阳东软系统集成工程有限公司版权所有 31 / 46

32 培训讲师 东软的培训讲师均具备多年的信息安全工作经验, 拥有丰富的项目案例及扎实的理论功底, 授课风格深入浅出, 生动幽默, 采取理论与实践相结合的方式, 并提供多种使用的解决问题的软件工具和分析技巧, 使培训学员达到学会知识, 掌握方法和融会贯通的学习效果 成果输出 信息安全培训讲义 信息安全认证课程培训教材 客户收益 提升终端用户信息安全意识 提升客户信息安全专业的技术能力 提升客户信息安全管理能力 Copyright 沈阳东软系统集成工程有限公司版权所有 32 / 46

33 5 东软信息安全服务能力 5.1 东软信息安全服务资质 信息安全服务资质证书 --- 测评中心 Copyright 沈阳东软系统集成工程有限公司版权所有 33 / 46

34 5.1.2 信息安全服务资质认证 --- 认证中心 Copyright 沈阳东软系统集成工程有限公司版权所有 34 / 46

35 5.1.3 风险评估一级资质 认证中心 Copyright 沈阳东软系统集成工程有限公司版权所有 35 / 46

36 5.1.4 国家级计算机网络应急服务支撑单位 Copyright 沈阳东软系统集成工程有限公司版权所有 36 / 46

37 5.1.5 国家信息安全通报技术支撑单位 Copyright 沈阳东软系统集成工程有限公司版权所有 37 / 46

38 北京奥运安保技术支撑单位 Copyright 沈阳东软系统集成工程有限公司版权所有 38 / 46

39 5.1.7 CISP 认证授权培训机构资质 Copyright 沈阳东软系统集成工程有限公司版权所有 39 / 46

40 5.1.8 信息系统集成一级资质证书 Copyright 沈阳东软系统集成工程有限公司版权所有 40 / 46

41 5.1.9 ISO 认证体系 ISO9001 Copyright 沈阳东软系统集成工程有限公司版权所有 41 / 46

42 ISO27001 信息安全管理体系资质认证 Copyright 沈阳东软系统集成工程有限公司版权所有 42 / 46

43 ISO20000 IT 服务管理体系认证 Copyright 沈阳东软系统集成工程有限公司版权所有 43 / 46

44 5.2 东软信息安全服务技术能力 东软承接过多项大型系统集成项目和安全服务项目, 具有强大技术力量和丰富的售后服务经验 东软在网络安全领域有 10 多年的研发生产历程, 在网络安全技术方面积累了丰富的经验, 并且拥有累计投资 4000 万的高水平的网络安全产品应用测试实验室, 这为项目的技术支持 售后维护服务提供强有力的保障 售后服务技术支持体系 东软拥有自己特色的客户服务体系, 在北京设立产品服务中心, 该中心的工程师为核心技术支持团队, 由资深的网络安全工程师和网络安全咨询顾问对大区服务工程师提供技术咨询和支持 在北京 上海 广州 成都 西安 沈阳 武汉 青岛设大区服务中心, 其对大区所辖区域的网络安全产品用户提供技术支持和服务, 大区服务中心对大区所辖分支机构服务网点提供技术支持, 分支机构服务网点的工程师作为一线工程师, 直接为本地用户提供服务 全国客户服务中心和大区服务中心工程师也可以为用户直接提供服务 各大区现场服务工程师由大区服务经理管理和调度, 各大区现场服务部由产品服务中心服务管理部管理和考核 服务组织结构图如图 5-1 所示 : 图 5-1 Copyright 沈阳东软系统集成工程有限公司版权所有 44 / 46

45 东软三层服务体系图如图 5-2 所示 : 图 东软本地化服务机构 为了更好地为广大客户提供本地化的开发和技术支持服务, 东软在北京设立产品服务中心, 在全国建立了八个大区服务中心 大区服务中心对大区所辖分支机构服务网点提供技术支持, 分支机构服务网点的工程师作为一线工程师, 直接为本地用户提供服务 东软的三层服务体系提供了本地化的特色服务 东软在北京设有全国服务中心, 拥有强大的技术实力, 各类技术机构包括 : 1. 产品服务中心, 负责网络安全产品的售后服务和技术支持 2. 网络安全实验室, 负责攻防等安全技术研究 3. 解决方案中心, 负责提供网络安全整体解决方案 4. 应急响应中心, 负责为大型客户提供安全事件应急响应服务 Copyright 沈阳东软系统集成工程有限公司版权所有 45 / 46

46 5.2.3 全国售后服务网点 东软在国内近 40 个主要城市设有分支机构服务网点, 建立了遍布全国的三级技术服务体系, 形成遍布全国的技术支持服务网络 这种统一管理的分布式技术服务体系有利于为用户提供最迅速的响应, 同时也保证了服务管理的有效性和服务质量的一致性 Copyright 沈阳东软系统集成工程有限公司版权所有 46 / 46

安全运维服务白皮书文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-06- 安全运维服务白皮书介绍东软安全服务团队提供的安全运维服务 NSS-SOP-06 对安全运维服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10

安全运维服务白皮书文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-06- 安全运维服务白皮书介绍东软安全服务团队提供的安全运维服务 NSS-SOP-06 对安全运维服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10 安全运维服务白皮书 沈阳东软系统集成工程有限公司 2011 年 12 月 Copyright 沈阳东软系统集成工程有限公司版权所有 neteye.neusoft.com 安全运维服务白皮书文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-06- 安全运维服务白皮书介绍东软安全服务团队提供的安全运维服务 NSS-SOP-06 对安全运维服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8

More information

文档说明 文档名称适用范围文档编号扩散范围 NSS-WP-03- 等级保护咨询服务白皮书介绍东软安全服务团队提供的等级保护咨询服务 NSS-WP-03 对等级保护有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10)

文档说明 文档名称适用范围文档编号扩散范围 NSS-WP-03- 等级保护咨询服务白皮书介绍东软安全服务团队提供的等级保护咨询服务 NSS-WP-03 对等级保护有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10) 沈阳东软系统集成工程有限公司 2012 年 02 月 Copyright 沈阳东软系统集成工程有限公司版权所有 neteye.neusoft.com 文档说明 文档名称适用范围文档编号扩散范围 NSS-WP-03- 等级保护咨询服务白皮书介绍东软安全服务团队提供的等级保护咨询服务 NSS-WP-03 对等级保护有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 :100029

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-02- 安全加固服务白皮书介绍东软安全服务团队提供的安全加固服务 NSS-WP-02 对安全加固服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10)

文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-02- 安全加固服务白皮书介绍东软安全服务团队提供的安全加固服务 NSS-WP-02 对安全加固服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 : 电话 :(86 10) 沈阳东软系统集成工程有限公司 2012 年 3 月 Copyright 沈阳东软系统集成工程有限公司版权所有 neteye.neusoft.com 文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-02- 安全加固服务白皮书介绍东软安全服务团队提供的安全加固服务 NSS-WP-02 对安全加固服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 :100029

More information

公开课培训计划 北京 号课程名称天数 1. 审核员资格 ( 第一 / 第二 / 第三方审核员 ) 价格 ( 人民币含税 ) 一月二月三月四月五月六月七月八月九月十月十一月十二月 IATF 第一 / 第二方审核员资格 IATF 第一 / 第二方审核员考试

公开课培训计划 北京 号课程名称天数 1. 审核员资格 ( 第一 / 第二 / 第三方审核员 ) 价格 ( 人民币含税 ) 一月二月三月四月五月六月七月八月九月十月十一月十二月 IATF 第一 / 第二方审核员资格 IATF 第一 / 第二方审核员考试 北京 1. 审核员资格 ( 第一 / 第二 / 第三方审核员 ) 1.1.1 IATF 16949 第一 / 第二方审核员资格 1.1. IATF 16949 第一 / 第二方审核员考试准备 核心工具 1.1. IATF 16949 第一 / 第二方审核员考试,900-7 0-19-1 18-0 1 1,00 8 1 1 1,00 1 4 1.1.4 IATF 16949 面向管理层 1,800 按需求排课

More information

???????????????????

??????????????????? 中华人民共和国信息安全等级保护管理办法 公安部 国家保密局 国家密码管理局 国务院信息工作办公室 第一章总则 第一条为规范信息安全等级保护管理, 提高信息安全保障能力和水平, 维护国家安全 社会稳定和公共利益, 保障和促进信息化建设, 根据 中华人民共和国计算机信息系统安全保护条例 等有关法律法规, 制定本办法 第二条国家通过制定统一的信息安全等级保护管理规范和技术标准, 组织公民 法人和其他组织对信息系统分等级实行安全保护,

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用 第 卷 第 期 年 月 交通运输工程学报 曹 源 唐 涛 徐田华 穆建成 为了确保列车运行控制系统设计和开发的正确性 比较了仿真 测试和形式化 种能够验证 系统设计正确性的方式 根据列车运行控制系统对安全的苛求性 提出了 个与系统安全相关的重要特性 即实时性 混成性 分布 并发 性 反应性 并分析了与这些特性相关的具体形式化方法 通 过对每种形式化方法的数学基础和应用范围的分析和归类 给出了各种方法的优势和不足

More information

第一级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 造成损害, 但不损害国家安全 社会秩序和公共利益 第二级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 产生严重损害, 或者对社会秩序和公共利益造成损害, 但不损害国家安全 第三级, 信息系统受到破坏后, 会对社会秩序

第一级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 造成损害, 但不损害国家安全 社会秩序和公共利益 第二级, 信息系统受到破坏后, 会对公民 法人和其他组织的合法权益 产生严重损害, 或者对社会秩序和公共利益造成损害, 但不损害国家安全 第三级, 信息系统受到破坏后, 会对社会秩序 信息安全等级保护管理办法 第一章总则 第一条为规范信息安全等级保护管理, 提高信息安全保障能力和水平, 维护国家安全 社会稳定和公共利益, 保障和促进信息化建设, 根据 中华人民 共和国计算机信息系统安全保护条例 等有关法律法规, 制定本办法 第二条国家通过制定统一的信息安全等级保护管理规范和技术标准, 组织公民 法人和其他组织对信息系统分等级实行安全保护, 对等级保护工作的 实施进行监督 管理 第三条公安机关负责信息安全等级保护工作的监督

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

目 录 一 概 述... 2 1.1 如 何 解 决 安 全 挑 战... 2 1.2 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明... 3 2.1 数 据 采 集 层... 4 2.2 数 据 处 理 层... 5 2.3 应 用 服 务 层... 5 2.4 展 示 平 台

目 录 一 概 述... 2 1.1 如 何 解 决 安 全 挑 战... 2 1.2 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明... 3 2.1 数 据 采 集 层... 4 2.2 数 据 处 理 层... 5 2.3 应 用 服 务 层... 5 2.4 展 示 平 台 密 级 : 秘 密 NetEye 安 全 运 维 平 台 系 统 技 术 白 皮 书 东 软 公 司 网 络 安 全 产 品 营 销 中 心 目 录 一 概 述... 2 1.1 如 何 解 决 安 全 挑 战... 2 1.2 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明... 3 2.1 数 据 采 集 层... 4 2.2 数 据 处 理 层... 5 2.3 应 用 服

More information

2.2.6 掌握信息安全等级保护各个关键环节, 理解和掌握 5 个安全等级的基本要求 ; 熟悉 IT 服务项目管理 ; 理解和掌握信息技术基础知识 3. 考试题型 3.1. 信息安全服务工程师 ( 满分 100 分,60 分及格 ) 单项选择题 简答题

2.2.6 掌握信息安全等级保护各个关键环节, 理解和掌握 5 个安全等级的基本要求 ; 熟悉 IT 服务项目管理 ; 理解和掌握信息技术基础知识 3. 考试题型 3.1. 信息安全服务工程师 ( 满分 100 分,60 分及格 ) 单项选择题 简答题 北京市电子政务与重要行业 信息安全服务 ( 高级 ) 工程师资格考试大纲 ( 试行 ) 一 考试说明 1. 考试科目考试分为信息安全服务工程师资格考试和信息安全服务高级工程师资格考试两类 两类考试在考试的要求 题型 深浅和范围上有差别 2. 考试要求 2.1. 信息安全服务工程师 2.1.1 掌握信息安全基本概念和发展规律 ; 2.1.2 了解我国信息安全保障工作方面存在的主要问题 总体要求 主要原则和主要任务

More information

资质文件.cdr

资质文件.cdr 我们的服务 您的安全 建峰特纺五金制造有限公司 - 资质文件 营业执照 6 组织机构代码证 7 我们的服务 您的安全 建峰特纺五金制造有限公司 - 资质文件 国税登记证 8 地税登记证 9 我们的服务 您的安全 建峰特纺五金制造有限公司 - 资质文件 三 质量体系认证及其他认证资料 1 高新技术企业认定证书 2 ISO9001 2000质量管理体系认证 3 计量保证体系确认合格证书 4 ISO14001

More information

21 E-GOVERNMENT2011 1 97

21 E-GOVERNMENT2011 1 97 20 E-GOVERNMENT2011 1 97 : 21 E-GOVERNMENT2011 1 97 22 电子政务 E-GOVERNMENT 2011 年第 1 期 总第 97 期 刘会师 曾佳玉 张建光 秦义 国际领先政府网站的建设经验分析 表 1 面向市民的 1 2 项基本服务 表 2 面向企业提供的 8 项服务 以用户为中心 以服务为核心 是欧洲政府网站建 设给人印象最深刻的感受 是欧盟政府网站绩效评估指

More information

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作 * 夏传玲 : 本文简要回顾了国内外定性研究在最近 多年的发展概况, 总结 了定性研究的六个发展趋势和分析策略上的三种流派 在上述两种背景下, 本文探讨了计算机辅助的定性分析给定性研究带来的机遇和挑战, 特别是它和手工操作对比时的优势和劣势, 以及应用这种定性分析技术所可能面临的困难 : 定性研究定性分析 文化差异,, (, ),,,, ( - ) ( - ) ( - ) ( - ) ( - ) (

More information

考试时间课程名称级人数考试地点 机械工程 17 级卓越 1 30 D-386 机械工程 17 级卓越 2 30 D-386 自动化 17 级 1 30 D-3108 自动化 17 级 2 30 D-3108 电子信息工程 17 级 1 32 C-170 电子信息工程 17 级 2 32 C-242

考试时间课程名称级人数考试地点 机械工程 17 级卓越 1 30 D-386 机械工程 17 级卓越 2 30 D-386 自动化 17 级 1 30 D-3108 自动化 17 级 2 30 D-3108 电子信息工程 17 级 1 32 C-170 电子信息工程 17 级 2 32 C-242 考试时间课程名称级人数考试地点 纺织工程 17 级 1 26 D-282 纺织工程 17 级 2 28 D-282 纺织工程 17 级 3 29 D-284 纺织工程 17 级 4 29 D-284 纺织工程 17 级 5 28 D-286 纺织工程 17 级 6 26 D-286 高分子材料与工程 17 级 1 31 C-142 非织造材料与工程 17 级 1 24 D-2108 纺织工程 17

More information

中华人民共和国信息安全等级保护管理办法

中华人民共和国信息安全等级保护管理办法 关于印发 信息安全等级保护 管理办法 的通知 各省 自治区 直辖市公安厅 ( 局 ) 保密局 国家密码管理局 ( 国家密码管理委员会办公室 ) 信息化领导小组办公室, 新疆生产建设兵团公安局 保密局 国家密码管理局 信息化领导小组办公室, 中央和国家机关各部委保密委员会办公室 密码工作领导小组办公室 信息化领导小组办公室, 各人民团体保密委员会办公室 : 为加快推进信息安全等级保护, 规范信息安全等级保护管理,

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

幻灯片 1

幻灯片 1 工控安全标准解读与标准评估 科学 公正 诚信 服务 工业和信息化部电子工业标准化研究院全国信息安全标准化技术委员会秘书处 2016 年 11 月 2 日 目 录 1. 工业控制系统安全控制应用指南 解读 2. 工业控制系统关键标准评估 目 录 1. 工业控制系统安全控制应用指南 解读 2. 工业控制系统关键标准评估 一 工业控制系统安全控制应用指南 标准发布背景 2016 年 8 月 29 日, 全国信息安全标准化技术委员会归口的

More information

60 50 42 10 32

60 50 42 10 32 2006 9 1 24 N*2M E1 2M VPN 60 50 42 10 32 1 2 3 4 5 2006 1 2 3 4 5 6 B/S 7 1 2 10M/100M 2K 500ms 10000 2M 5 Windows IBM AIX HP Unix Linux CPU SMP Cluster Weblogic Webshpere Tomcat JBoss, Oracle Sybase

More information

中华人民共和国信息安全等级保护管理办法

中华人民共和国信息安全等级保护管理办法 公 安 部 国 家 保 密 局 国家密码管理 局 国务院信息化工作办公室 文件 公通字 [2007]43 号 关于印发 信息安全等级保护管理办法 的通知 各省 自治区 直辖市公安厅 ( 局 ) 保密局 国家密码管理局 ( 国家密码管理委员会办公室 ) 信息化领导小组办公室, 新疆生产建设兵团公安局 保密局 国家密码管理局 信息化领导小组办公室, 中央和国家机关各部委保密委员会办公室 密码工作领导小组办公室

More information

资信标定性表 投标人名称 : 深圳市国建工程造价咨询有限公司 序号项目子项与标准 要求 : 取得质量管理体系认证证书不要求 : 未取得质量管理体系认证证书注 : 需提供质量管理体系认证证书原件扫描件 要求 : 具有 1 项以上 ( 含 1 项 ) 业绩 不要求 : 不具有以上业绩 要求 :2013

资信标定性表 投标人名称 : 深圳市国建工程造价咨询有限公司 序号项目子项与标准 要求 : 取得质量管理体系认证证书不要求 : 未取得质量管理体系认证证书注 : 需提供质量管理体系认证证书原件扫描件 要求 : 具有 1 项以上 ( 含 1 项 ) 业绩 不要求 : 不具有以上业绩 要求 :2013 资信标定性表 投标人名称 : 深圳市建锋工程造价咨询有限公司 序号项目子项与标准 要求 : 取得质量管理体系认证证书不要求 : 未取得质量管理体系认证证书注 : 需提供质量管理体系认证证书原件扫描件 要求 : 具有 1 项以上 ( 含 1 项 ) 业绩 不要求 : 不具有以上业绩 要求 :2013 年 1 月 1 日至今, 投标人获得过国家级或省级或市级奖励或投标人在政府单位履约评价为优秀的 ; 不要求

More information

2

2 2007 04 2 3 [2002]17 [2004]2135 [2004]2412 [2005]1306 [2005]1534 4 5 6 [2006]18 7 8 9 16 31 10 11 1 1 N 2 N 1 1 M N 2 2...... 1 1 N 2 N 1 1 M N 2 2...... 12 13 2+n 2+n VPN VPN VPN VPN n VPN VPN VPN VPN

More information

北化大校发[2001]28号 签发人:王子镐

北化大校发[2001]28号  签发人:王子镐 北 化 大 校 学 发 2007 11 号 签 发 人 : 任 新 钢 北 京 化 工 大 学 关 于 印 发 北 京 化 工 大 学 校 长 奖 学 金 评 定 办 法 北 京 化 工 大 学 人 民 奖 学 金 评 定 办 法 的 通 知 各 学 院 部 处 及 校 直 属 单 位 : 为 贯 彻 党 的 教 育 方 针, 进 一 步 加 强 和 改 进 我 校 大 学 生 思 想 政 治 教

More information

打造中国管理软件产业链 ERP普及产业联盟 推动ERP在中国的普及应用 经销合作伙伴 技术平台合作伙伴 富士通 寰球科技 TALENT armitage 科迪奈特 西软科技 SHCS Hinge 日立 中铁信息工程集团 Intel SUN SteelEye HP IBM Microsoft Leno

打造中国管理软件产业链 ERP普及产业联盟 推动ERP在中国的普及应用 经销合作伙伴 技术平台合作伙伴 富士通 寰球科技 TALENT armitage 科迪奈特 西软科技 SHCS Hinge 日立 中铁信息工程集团 Intel SUN SteelEye HP IBM Microsoft Leno UAP 200663 打造中国管理软件产业链 ERP普及产业联盟 推动ERP在中国的普及应用 经销合作伙伴 技术平台合作伙伴 富士通 寰球科技 TALENT armitage 科迪奈特 西软科技 SHCS Hinge 日立 中铁信息工程集团 Intel SUN SteelEye HP IBM Microsoft Lenovo 产品合作伙伴 腾讯 人民时空 SHARP 得安科技 ORIENT 梦龙科技

More information

公安机关信息安全等级保护

公安机关信息安全等级保护 中华人民共和国公安部 关于印发 公安机关信息安全等级保护检查工作规范 的通知 公信安 [2008]736 号 各省 自治区 直辖市公安厅 ( 局 ) 公共信息网络安全监察总队 ( 处 ), 新疆生产建设兵团公安局公共信息网络安全监察处 : 为配合 信息安全等级保护管理办法 ( 公通字 [2007]43 号 ) 的贯彻实施, 严格规范公安机关信息安全等级保护检查工作, 实现检查工作的规范化 制度化,

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 网络安全事件引发的思考 吴旭北京邮电大学 2015 年 4 月 17 日 Situation 高校网络安全形势严峻 Security event 网络安全事件案例 我们该如何应对 Situation 高校网络安全形势严峻 高校网站上往往存有大量的敏感数据和个人信息, 因此也一直是黑客窃取资料和篡改数据的重要目标 另外, 高校网站在搜索引擎中的权重也比较高, 因此也是钓鱼网站通过植入黑链进行 SEO

More information

邀请函1

邀请函1 2015 企业级 IT 服务与软件应用创新峰会 上海市计算机用户协会 上海市通信学会 2015 企业级 IT 服务与软件应用创新峰会 主办单位 : 支持单位 : 承办单位 : 企业级 IT 服务与软件应用创新峰会 大会拟定日程安排 合作支持媒体 参加行业及人员 相关软件开发 系统集成 信息安全 数据中心建设与运营 电信运营公司 医疗机 构 教育科研 互联网 金融保险 制造业 能源 电力 石化 交通运输

More information

前言

前言 V1.0 ...3...4 1....4 2....6 3....6...7...8 1....8 1.1...8 1.2...8 1.3...10 2....10 2.1... 11 2.2...13 3....15 3.1...15 3.2...17 3.3...17 4....17 4.1...17 4.2...18 4.3 WebST...19 4.4 OA UNIX...22 4.5...22

More information

清华得实WebST网络安全行业解决方案

清华得实WebST网络安全行业解决方案 WebST ( ) 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 ... 3... 4 1.... 4 2.... 6 3.... 6... 7... 8 1.... 8 1.1... 8 1.2... 8 1.3... 10 2.... 10 2.1... 11 2.2... 13 3.... 15 3.1... 15 3.2...

More information

PowerPoint Template

PowerPoint Template 落实信息安全等级保护 提高高校网络与信息安全建设水平 安宏 2015 年 10 月 提纲 一. 网络安全形势概述 1.1 国家面临的网络安全形势 1.2 教育行业面临的网络安全形势 1.3 高校存在的典型网络安全问题 二. 国家及教育行业相关要求三. 高校网络安全建设思路 2015/10/10 2 1.1 国家面临的网络安全形势 我国高度重视网络安全 2014 年 3 月, 中央网络安全和信息化领导小组成立,

More information

市公安局 市公安局 合格 市公安局 合格 市公安局

市公安局 市公安局 合格 市公安局 合格 市公安局 职位序号 注册编号 招录机关 笔试成绩 面试成绩 体能测试 总成绩 排名 1610943 547720 市公安局 110.4 61.13 合格 54.34 1 1610943 543391 市公安局 118.1 0 0.00 2 1610943 535066 市公安局 99.9 0 0.00 3 1610944 519378 市公安局 132 0 0.00 1 1610945 517138 市公安局

More information

PowerPoint Template

PowerPoint Template 教育行政部门和学校 信息安全工作实践与操作 曾德华 2015 年 10 月 1 提纲 一. 教育网络与信息安全状况与特点二. 教育行业网络与信息安全的政策和工作三. 教育部机关信息安全的实践四. 高校网络与信息安全建议五. 教育信息安全等级保护测评中心简介 2015/11/3 2 一 教育网络与信息安全状况与特点 总体形势严峻 新华社 经济参考报 报道 自 2014 年 4 月至 2015 年 3

More information

宋守信 教授 杨书宏 教授级高工 傅 贵 教授 许开立 教授 高等工程教育专业认证委员会安全工程专业试点工作组 北京交通大学经济管理学院 北京 中国职业安全健康协会培训部 北京 中国矿业大学 北京 资源与安全工程学院 北京 东北大学资源与土木工程学院 沈阳 简要介绍我国高等工程教育专业认证试点的发展状况和主要做法 详细阐述安全工程专业认证以学生为本的指导思想和以质量保证及质量改进为出发点的基本特点

More information

-2-

-2- 山西晋煤集团泽州天安靖丰煤业有限公司 1 20 一般机电事故调查报告 一 事故单位基本情况 -1- -2- -3- -4- -5- -6- -7- 二 事故发生经过及应急处置评估情况 -8- -9- -10- -11- 三 事故现场勘查及技术分析 -12- -13- -14- 四 事故造成的人员伤亡和直接经济损失 五 与事故相关的其他情况 -15- -16- 六 事故原因和性质 -17- -18-

More information

1. 浪潮信息安全风险评估 (1) 概述 浪潮风险评估服务建立在工作流程标准化 技术水平专业化 经验累积知识化之上, 从 业务和风险管理的角度出发, 采用定性和定量相结合的方法, 帮助客户识别 IT 风险 分析 IT 风险 处置 IT 风险, 从而建立以风险控制为中心的安全保障体系 威胁 利用 脆弱

1. 浪潮信息安全风险评估 (1) 概述 浪潮风险评估服务建立在工作流程标准化 技术水平专业化 经验累积知识化之上, 从 业务和风险管理的角度出发, 采用定性和定量相结合的方法, 帮助客户识别 IT 风险 分析 IT 风险 处置 IT 风险, 从而建立以风险控制为中心的安全保障体系 威胁 利用 脆弱 安全服务彩页 浪潮风险评估 1. 浪潮信息安全风险评估 (1) 概述 浪潮风险评估服务建立在工作流程标准化 技术水平专业化 经验累积知识化之上, 从 业务和风险管理的角度出发, 采用定性和定量相结合的方法, 帮助客户识别 IT 风险 分析 IT 风险 处置 IT 风险, 从而建立以风险控制为中心的安全保障体系 威胁 利用 脆弱性 阻止 增加 增加 暴露 安全措施 降低 风险 资产 满足 引入 增加

More information

ABOUT CREAT 信誉等级 科锐公司连续被评为国内信誉等级最高的 AAA 级企业 ISO 9001 质量论证体系 2002 年通过了中国新时代认证中心 ISO9001:2000--GB/T 质量体系认证 2006 年通过了北京新世纪认证中心 ISO9001:2000--GB

ABOUT CREAT 信誉等级 科锐公司连续被评为国内信誉等级最高的 AAA 级企业 ISO 9001 质量论证体系 2002 年通过了中国新时代认证中心 ISO9001:2000--GB/T 质量体系认证 2006 年通过了北京新世纪认证中心 ISO9001:2000--GB ABOUT CREAT 信誉等级 科锐公司连续被评为国内信誉等级最高的 AAA 级企业 ISO 9001 质量论证体系 2002 年通过了中国新时代认证中心 ISO9001:2000--GB/T19001-2000 质量体系认证 2006 年通过了北京新世纪认证中心 ISO9001:2000--GB/T19001-2000 质量体系认证 2008 年通过了北京新世纪认证中心 ISO9001:2008--GB/T19001-2008

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 等保 2.0 在医疗卫生行业 的应用探索 广州竞远安全技术股份有限公司 测评中心技术总监刘晓彬 1 公司介绍 广州竞远安全技术股份有限公司成立于 2003 年, 是一家致力于服务信息网络安全产业的专业安全服务机构, 拥有实力雄厚和技术过硬的专业团队, 具有丰富的等级测评 风险评估 渗透测试 安全监测 安全应急 安全巡检 安全咨询 安全培训等全方位安全服务经验 为广大政府机关 企事业单位及各行业提供专业的安全服务

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

非法集资活动研究

非法集资活动研究 网贷行业信息安全规范设计及 体系建设思路 目录 2014 年 2 月 27 日, 中央网络安全和信息 化领导小组成立, 习近平亲自担任组长 网络安全和信息化是事关国家安全和国家収展 事关广大人民群众工作生活的重大战略问题, 要从国际国内大势出发, 总体布局, 统筹各方, 创新发展, 努力把我国建设成为网络强国 网络安全和信息化是一体之两翼 驱劢之双轮, 必须统一谋划 统一部署 统一推进 统一实施 做好网络安全和信息化工作,

More information

信息安全等级保护howto

信息安全等级保护howto 1896 1920 1987 2006 信息安全等级保护 HowTo 上海交通大学 信息安全服务技术研究实验室 2015.10 等级保护概述 1896 1920 1987 2006 等级保护含义 信息安全等级保护是指对国家秘密信息 法人和其他组织及公民的专有信息以及公开信息和存储 传输 处理这些信息的信息系统分等级实行安全保护 ( 五级 ), 详细分级依据请见 GB/T 22240-2008 信息安全技术信息系统安全等级保护定级指南

More information

2010第六期.indd

2010第六期.indd 信息安全等级保护政策和标准体系综述 技术广角 宋言伟 马钦德 张 联通系统集成有限公司山东省分公司 摘 要 健 济南 250100 基础信息网络及信息系统是国家和社会发展的重要战略资源 社会发展对信息化的依赖程度越 来越高 保障基础网络和重要信息系统安全 维护国家安全 保障社会稳定和经济命脉 是信息化发展 中必须要解决的重大问题 本文系统论述了国家信息安全等级保护政策和标准体系 为信息系统的安全 运营提供参考

More information

<4D F736F F F696E74202D D4E D2DC3E6CFF2CDF8C2E7D0C5CFA2B0B2C8ABC4DCC1A6C5E0D1B5D3EBC8CFD6A E302E BBCE6C8DDC4A3CABD5D>

<4D F736F F F696E74202D D4E D2DC3E6CFF2CDF8C2E7D0C5CFA2B0B2C8ABC4DCC1A6C5E0D1B5D3EBC8CFD6A E302E BBCE6C8DDC4A3CABD5D> NSACE: S C 面向网络信息安全能力的培训与认证 蒋建春工业和信息化部教育与考试中心网络信息安全工程师高级职业教育项目组 (Network Security Advanced Career Education) 目录 1. NSACE 项目背景 2. NSACE 项目理念 3. NSACE 项目服务 4. NSACE 项目合作与机遇 5. 小结 1. NSACE 项目背景 信息重要性凸显 在未来竞争中获取信息优势,

More information

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9>

<4D F736F F D20B9FAB1EACEAFD7DBBACF3739BAC5A3A8B9D8D3DAD3A1B7A2A1B6B1EAD7BCBBAFCAC2D2B5B7A2D5B9A1B0CAAEB6FECEE5A1B1B9E6BBAEA1B7B5C4CDA8D6AAA3A9> 标准化事业发展 十二五 规划 〇 目 录 一 发展环境 1 2 二 指导思想和发展目标 ( 一 ) 指导思想 3 ( 二 ) 发展目标 4 三 推进现代农业标准化进程 5 6 四 提升制造业标准化水平 7 五 拓展服务业标准化领域 8 ( 一 ) 生产性服务业 9 10 ( 二 ) 生活性服务业 六 加强能源资源环境标准化工作 ( 一 ) 能源生产与利用 11 ( 二 ) 资源开发与综合利用 ( 三

More information

哎呀小小草

哎呀小小草 李赫 2016 2018 等保服务背景 等保测评内容介绍 张志强高级测评师工业和信息化部电子第五研究所软件质量工程研究中心 目录 CATALOG 01 等级保护工作背景 等级保护工作实施内容 02 03 新形势下等保的发展 01 PART 01 第一部分 等级保护工作背景 信息安全等级保护政策法规 国务院 147 号令 中华人民共和国计算机信息系统安全保护条例 公通字 66 号文 关于信息安全等级保护工作的实施意见

More information

01

01 Zebra Technologies 通过按需打印智能 ID 卡控制门禁并保护资产 摘要 / ID 简介 企业安全风险与日俱增 30% (NRF) 1.75% 750000 2.5 6500 2007 17500 2 Zebra Technologies 智能门禁卡的概念与工作原理 门禁安全应用 ID NRF 50% ID RFID 门禁 访客 ID ID POD Web VOID 跟踪员工以提升安全性

More information

机 密

机  密 国家发展和改革委员会 中华人民共和国公安部文件 国家保密局 发改高技 [2008]2071 号 关于加强国家电子政务工程建设项目信息安全风险评估工作的通知 中央和国家机关各部委, 国务院各直属机构 办事机构 事业单位, 各省 自治区 直辖市及计划单列市 新疆生产建设兵团发展改革委 公安厅 保密局 : 为了贯彻落实 国家信息化领导小组关于加强信息安全保障工作的意见 ( 中办发 [2003]27 号 ),

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

XGW1-12户外环网柜.indd

XGW1-12户外环网柜.indd ABOUT CREAT 信誉等级 科锐公司连续被评为国内信誉等级最高的 AAA 级企业 ISO 9001 质量论证体系 2002 年通过了中国新时代认证中心 ISO9001:2000--GB/T19001-2000 质量体系认证 2006 年通过了北京新世纪认证中心 ISO9001:2000--GB/T19001-2000 质量体系认证 2008 年通过了北京新世纪认证中心 ISO9001:2000--GB/T19001-2000

More information

ABOUT CREAT 信誉等级 科锐公司连续被评为国内信誉等级最高的 AAA 级企业 ISO 9001 质量论证体系 2002 年通过了中国新时代认证中心 ISO9001:2000--GB/T 质量体系认证 2006 年通过了北京新世纪认证中心 ISO9001:2000--GB

ABOUT CREAT 信誉等级 科锐公司连续被评为国内信誉等级最高的 AAA 级企业 ISO 9001 质量论证体系 2002 年通过了中国新时代认证中心 ISO9001:2000--GB/T 质量体系认证 2006 年通过了北京新世纪认证中心 ISO9001:2000--GB ABOUT CREAT 信誉等级 科锐公司连续被评为国内信誉等级最高的 AAA 级企业 ISO 9001 质量论证体系 2002 年通过了中国新时代认证中心 ISO9001:2000--GB/T19001-2000 质量体系认证 2006 年通过了北京新世纪认证中心 ISO9001:2000--GB/T19001-2000 质量体系认证 2008 年通过了北京新世纪认证中心 ISO9001:2000--GB/T19001-2000

More information

Wisdom & Wealth totomovie@hotmail.com 100032 (8610)67596436 www.ccb.com 2008/06 贵州分行财富管理中心风采 专属服务系统, 提升机场 VIP 服务品质 之一 : 悲情映秀之二 : 地震中的上市公司 之一 : 建行 : 用金融服务抗震救灾之二 : 灾区分支机构抗震救灾恢复营业纪实 之一 : 中国经济, 会受挫地震灾害吗? 之二

More information

PowerPoint Presentation

PowerPoint Presentation 1 2 3 4 20 15 1994 ~ 10 1 1994 Novell Foxpro 1999 PowerBuilder+MS SQL 2004 Web+ portal C/S 18 900 B/S 2003 2004 2005 2006 301 402 201 904 652 77 JAVA 4081 B/S J2EE+Delphi C/S 1265 1998 OA (c/s )

More information

电子-12页

电子-12页 创建信息市场 实现智能城市价值挖掘 伸手触摸未来 中国车联网 发展现状与前瞻 序言 2 车联网掀开未来汽车新篇章 2013 2000 7% 2014 17.5 2016 2019 56 12,221 73.4% 76.8% 67.2% 48.3% 201 WeChat 39% 4.68 中国驾车者更加推崇个性化的联网服务 1 2 1. 2014 17.5 2014 1 21 2. 2014 06 04

More information

非营利组织专职人员专业化问题研究

非营利组织专职人员专业化问题研究 湖南师范大学硕士学位论文非营利组织专职人员专业化问题研究姓名 : 罗拾平申请学位级别 : 硕士专业 : 社会学指导教师 : 陈成文 20080501 非营利组织专职人员专业化问题研究 作者 : 罗拾平 学位授予单位 : 湖南师范大学 相似文献 (1 条

More information

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378> 国内操作系统及浏览器占比情况分析 (2018 年第四季度 ) 国家计算机网络应急技术处理协调中心 2019 年 1 月 1 国家互联网应急中心 ( 以下简称 CNCERT) 对 2018 年第四季度国内网络访问情况进行了抽样分析, 重点针对操作系统及浏览器占比情况进行统计, 发现以下特点 : 1. 通过移动终端上网的用户数量多于通过 PC 终端上网的用户数量, 本季度多出约 17%, 该比例与上季度相比有所下降,

More information

风险评估服务白皮书 沈阳东软系统集成工程有限公司 2012 年 02 月 Copyright 沈阳东软系统集成工程有限公司版权所有 neteye.neusoft.com

风险评估服务白皮书 沈阳东软系统集成工程有限公司 2012 年 02 月 Copyright 沈阳东软系统集成工程有限公司版权所有 neteye.neusoft.com 沈阳东软系统集成工程有限公司 2012 年 02 月 Copyright 沈阳东软系统集成工程有限公司版权所有 neteye.neusoft.com 文档说明 文档说明 文档名称基本说明文档编号扩散范围 NSS-WP-02- 介绍东软安全服务团队提供的风险评估服务 NSS-WP-02 对风险评估服务有需求的组织 地 址 : 北京市海淀区东北旺西路 8 号中关村软件园 6 号楼 邮编 :100029

More information

关于信息安全等级保护工作的实施意见

关于信息安全等级保护工作的实施意见 公 安 部 国 家 保 密 局 国家密码管理 局 国务院信息化工作办公室 文件 公通字 [2004]66 号 关于印发 关于信息安全等级保护工作的 实施意见 的通知 各省 自治区 直辖市公安厅 ( 局 ) 保密局 国家密码管理委员会办公室 信息化领导小组办公室, 新疆生产建设兵团公安局 保密局 国家密码管理委员会办公室 信息化领导小组办公室, 中央和国家机关各部委保密委员会办公室, 各人民团体保密委员会办公室

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 (e-campus) Campus) 20046 Internet/Intranet (URP--University Resource Planning) Portal) Portal) WWW Email OA GIS Web Web (MIS) e-campus e-mail U-IDC e-campus MIS OA UIP -- University Information Portal

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

目 录

目   录 山 东 地 税 智 慧 党 建 平 台 项 目 政 府 采 购 公 开 招 标 招 标 文 件 招 标 人 : 日 照 市 地 方 税 务 局 法 定 代 表 人 : 经 办 人 : 代 理 机 构 : 日 照 路 达 招 标 代 理 有 限 公 司 编 制 时 间 : 二 〇 一 六 年 六 月 目 录 第 一 章 招 标 公 告 ------------------------------------------------------3

More information

电信行业网上营业厅

电信行业网上营业厅 2016 年天津市通信网络安全技能竞赛初赛指南 竞赛组委会 2016 年 11 月 第 1 页 目录 一 赛事概述... 3 ( 一 ) 个人初赛... 3 ( 二 ) 团体初赛... 3 二 题型及数量... 3 ( 一 ) 个人初赛... 3 ( 二 ) 团体初赛... 4 三 命题依据... 4 ( 一 ) 网络通信安全管理员职业技能要求 ( 基础部分 )... 4 ( 二 ) 网络通信安全管理员技能要求

More information

西铁城电子 设备解决方案 Citizen Electronics Device Solutions 以高附加值的电子设备 来支持持续进化的产品开发 We support the development of evolving equipment with value-added electronic

西铁城电子 设备解决方案 Citizen Electronics Device Solutions 以高附加值的电子设备 来支持持续进化的产品开发 We support the development of evolving equipment with value-added electronic 西铁城电子 设备解决方案 Citizen Electronics Device Solutions 以高附加值的电子设备 来支持持续进化的产品开发 We support the development of evolving equipment with value-added electronic devices. 当今的电子设备市场要求产品的开发必须不断地创新 西铁城电子 在LED 开关 传感器及背光元件等领域可以为客户提供高品质

More information

关于信息安全等级保护工作的实施意见

关于信息安全等级保护工作的实施意见 关于信息安全等级保护工作的实施意见 信息安全等级保护制度是国家在国民经济和社会信息化的发展过程中, 提高信息安全保障能力和水平, 维护国家安全 社会稳定和公共利益, 保障和促进信息化建设健康发展的一项基本制度 实行信息安全等级保护制度, 能够充分调动国家 法人和其他组织及公民的积极性, 发挥各方面的作用, 达到有效保护的目的, 增强安全保护的整体性 针对性和实效性, 使信息系统安全建设更加突出重点

More information

工程施工招标

工程施工招标 郑 州 市 教 育 局 教 学 研 究 室 考 试 网 上 评 卷 及 数 据 分 析 技 术 服 务 采 购 项 目 谈 判 文 件 采 购 编 号 : 郑 财 单 一 来 源 2016-J004 号 HENAN TENDER-PURCHASE SERVICE CO.,LTD. 目 第 一 部 分 邀 请 函... 6 第 二 部 分 主 要 维 护 及 服 务 内 容... 7 第 三 部 分

More information

RTX3.2.0标准版 - 技术白皮书

RTX3.2.0标准版 - 技术白皮书 第 1 页 共 18 页 XForm 网 络 直 报 分 析 平 台 白 皮 书 2010 年 11 月 第 2 页 共 18 页 目 录 第 一 章 产 品 介 绍... 4 系 统 设 计 原 则... 5 1.1 先 进 性... 5 1.2 实 用 性... 5 1.2 安 全 性... 5 1.4 开 放 性... 6 1.5 扩 展 性... 6 1.6 高 效 性... 6 1.7 灵

More information

boisLecture0x07

boisLecture0x07 信息安全导论 第七章 络安全 黄玮 温故 安全操作系统 主流操作系统的安全策略与安全机制 知新 络安全概述 络与系统渗透 络与系统防御 本章内容提要 络安全概述 络与系统渗透 络与系统防御 专业术语与概念定义 (1/3) 交换机 Switch 客户端 Client 服务器 Server 骨 / 域 / 局域 虚拟主机 / VPS / 主机托管 专业术语与概念定义 (2/3) 域名解析服务器 DNS:

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

<4D6963726F736F667420576F7264202D2032303136303631322DD7A1B7BFB9ABBBFDBDF0D0C5CFA2BBAFBDA8C9E8B5BCD4F25FB1A8C5FAB8E55F2E646F6378>

<4D6963726F736F667420576F7264202D2032303136303631322DD7A1B7BFB9ABBBFDBDF0D0C5CFA2BBAFBDA8C9E8B5BCD4F25FB1A8C5FAB8E55F2E646F6378> 住 房 公 积 金 信 息 化 建 设 导 则 1 总 则 1.1 为 指 导 各 地 住 房 公 积 金 管 理 中 心 ( 以 下 简 称 公 积 金 中 心 ) 信 息 化 建 设, 依 据 住 房 公 积 金 基 础 数 据 标 准 住 房 公 积 金 信 息 系 统 技 术 规 范 及 相 关 法 律 法 规 政 策 规 定 和 标 准 规 范, 制 定 本 导 则 1.2 本 导 则 适

More information

93年各縣國中教師甄試最新考情.doc

93年各縣國中教師甄試最新考情.doc 93 7/8()~7/13() 7/11()~7/13() 7/17() 7/18() 7/18() 7/19() 7/21() 40% 20%( ( )) 20%( ) 1 35% 25% ( ) 70% 10%( ) 60% 1 20% 10% ( ) 6/1()~6/11() 6/12()~6/14() 6/19() 6/21() 6/26() 6/26()22:00 7/3() 40%( )

More information

PowerPoint Template

PowerPoint Template 陆臻检验部主任 / 副研究员 公安部信息安全等级保护评估中心 / 公安部信息安全产品检测中心 背景 拒绝访问 数据丢失 信息泄露 越权访问 非法操作 非法统方 背景 在美国 29 个州经营着 206 家医院, 2014 年美国 500 强排名第 192 名, 年营业额 150 亿美元 450 万病人信息泄露 : 姓名生日联系方式社会安全号码 背景 2012 年, 浙江省温州市鹿城区法院判决了一起案子,

More information

幻灯片 1

幻灯片 1 清华大学 网络信息安全工作经验分享 信息技术中心吴海燕 2015 年 10 月 汇报提纲 对高校信息安全的理解 安全形势 安全要素 安全体系 清华网络信息安全工作情况汇报 技术 规范 活动 问题与困惑 安全形势 - 威胁 2013 年中国高校网站安全检测报告 指出高校信息安全形式严峻 安全漏洞逐年增加, 利用厂商已经公布而用户未及时修补的漏洞而成功实施的攻击占到了 15.3% 黑客攻击从面向攻击对象的针对性攻击转向面向特定漏洞的批量攻击,

More information

燃烧器电子控制系统 目录 2

燃烧器电子控制系统 目录 2 聚焦 REC27 燃烧器电子控制系统 燃烧器电子控制系统 目录 2 REC27 燃烧器电子控制系统 2 概述 燃烧器电子控制系统 2 2 2 2 2 A B1 B2 C D E 22 2 2 系统图示 2 2 2 2 2 2 主要特征及优点 燃烧器电子控制系统 2 2 集成控制 2 2 节能 安全运行 运行模式 远程锁定复位 可根据需求提供特殊机型 无接合间隙及机械迟滞 简单的试运行及燃烧器设定 2

More information

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大 我国防止公职人员利益冲突制度的变迁及完善 王琳瑜 杜治洲 北京航空航天大学公共管理学院 北京 改革开放三十余年来 中国防止公职人员利益冲突制度的变迁过程可以划分为探索 发展 加速推进三个阶段 呈现出制度建设的科学化水平不断提高 越来越注重制度的执行力 日趋国际化的发展趋势 进一步完善的制度建设应从四个方面入手 对防止公职人员利益冲突进行立法 重构现有制度并使其系统化 建立有效防止公职人员利益冲突的实施机制以提高制度执行力

More information

旅游科学

旅游科学 旅 游 科 学 王春雷 会展专业人才培养模式是一个院校对于会展办学的整体设计 因而需要进行系统性的构建 但目前这方面的研究成果不多 更缺乏实证性的研究 本 文基于文献综述的发现和会展专业的特点 从理论上构建了一个项目驱动型会展 专业人才培养模式的基本框架 进而以上海师范大学会展经济与管理专业为例 侧重从教育理念 培养目标 培养过程 培养制度和培养评价等方面进行了实证研究 项目驱动型 会展专业 人才培养模式

More information

目 录 目 录... I 1 背 景 介 绍... - 2-2 指 导 思 想 和 建 设 目 标... - 3-3 建 设 内 容... - 3-3.1 系 统 定 位... - 3-3.2 系 统 架 构... - 3-3.3 信 息 交 换 平 台 建 立... - 4-3.4 云 计 算 应

目 录 目 录... I 1 背 景 介 绍... - 2-2 指 导 思 想 和 建 设 目 标... - 3-3 建 设 内 容... - 3-3.1 系 统 定 位... - 3-3.2 系 统 架 构... - 3-3.3 信 息 交 换 平 台 建 立... - 4-3.4 云 计 算 应 神 州 数 码 家 庭 医 生 信 息 管 理 系 统 解 决 方 案 白 皮 书 神 州 数 码 系 统 集 成 服 务 有 限 公 司 二 〇 一 五 年 九 月 目 录 目 录... I 1 背 景 介 绍... - 2-2 指 导 思 想 和 建 设 目 标... - 3-3 建 设 内 容... - 3-3.1 系 统 定 位... - 3-3.2 系 统 架 构... - 3-3.3 信

More information

工程设计资质标准

工程设计资质标准 工 程 设 计 资 质 标 准 为 适 应 社 会 主 义 市 场 经 济 发 展, 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 结 合 各 行 业 工 程 设 计 的 特 点, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 21 个 行 业 的 相 应 工 程 设 计 类 型 主 要 专 业 技 术 人 员

More information

4 办 公 室 工 作 实 务 ( 第 3 版 ) 第 1 单 元 单 位 组 织 的 有 效 运 作 离 不 开 办 公 室 工 作 情 景 案 例 左 景 被 宏 达 商 业 集 团 公 司 录 用 为 秘 书, 试 用 期 间, 只 能 在 办 公 室 打 杂, 有 时 工 作 稍 有 差 错

4 办 公 室 工 作 实 务 ( 第 3 版 ) 第 1 单 元 单 位 组 织 的 有 效 运 作 离 不 开 办 公 室 工 作 情 景 案 例 左 景 被 宏 达 商 业 集 团 公 司 录 用 为 秘 书, 试 用 期 间, 只 能 在 办 公 室 打 杂, 有 时 工 作 稍 有 差 错 模 块 1 办 公 室 工 作 概 述 3 模 块 1 办 公 室 工 作 概 述 学 习 目 标 知 识 目 标 : 了 解 办 公 室 工 作 的 性 质 作 用 和 职 能 理 解 办 公 室 工 作 的 原 则 性 与 灵 活 性 认 识 办 公 室 秘 书 应 具 备 的 职 业 素 养 能 力 目 标 : 培 养 办 公 室 秘 书 的 工 作 悟 性 完 善 办 公 室 秘 书 的 能

More information

(35 )

(35 ) 2004 20 2004 19 2004 22 2004 21 2004 2656 2004 1973 (35 ) 2004 72 2005 29 ()() 2005 983 2005 23 2005 31 2005 28 2004 1927 2005 76 () 2005 1392 2005 907 2004 164 2004 27 2004 20 2004 7 16 1 2 3 4 5 6 7

More information

nbqw.PDF

nbqw.PDF 2002 2002 3 3 4 6 8 11 13 14 26 28 32 60 2002 2003 1 18 2002 2002 5 31 3100001006917 310115739764252 310115739764252 312,377,217.73 360,048,073.09 360,048,073.09 204,681,114.81 204,681,114.81 2,253,777.58

More information

nbqw.PDF

nbqw.PDF 2002 2 2002 3 2002 4 2002 5 2002 2002 497,436,769.87 398,874,507.07 359,317,320.34 1,009,717,057.82 6,259,557.58 331,224,008.07 78,162,839.02 82,594,331.83 5,455,590.95 742,195,671.99-28,879,459.87 6 2002

More information

Modern Ideas of Government Reform ...

Modern Ideas of Government Reform ... 现 代 政 府 改 革 理 念 与 澳 门 公 共 行 政 改 革 周 谭 陈 瑞 莲 澳 门 回 归 后, 市 民 对 澳 门 公 共 行 政 改 革 的 要 求 强 烈, 希 望 通 过 改 革 重 建 政 府 公 务 员 与 整 个 行 政 架 构 的 运 作 效 率, 使 社 会 走 向 开 放 与 透 明 政 府 也 希 望 通 过 公 共 行 政 改 革 赢 回 市 民 的 信 心 回

More information

<433A5C C67756F68616E5C B746F705C BDADC4CFB4F3D1A75CCFC2CEE7352DB6C5C5E5C1D62DB8DFD0A3CDF8C2E7B0B2C8ABB5C4B2DFC2D4D3E

<433A5C C67756F68616E5C B746F705C BDADC4CFB4F3D1A75CCFC2CEE7352DB6C5C5E5C1D62DB8DFD0A3CDF8C2E7B0B2C8ABB5C4B2DFC2D4D3E 高校网络安全 的策略与措施 赛尔网络有限公司 1 目 录 1 网络安全的特点和对策 2 高校网络安全的管理策略 3 高校 Web 安全的安全措施 4 专业服务介绍 :Web 实时防护 5 专业服务介绍 :Web 主动检测 6 专业服务介绍 :Web 安全管家 网络安全的特点与对策 网络安全的本质 因攻而防 攻击 防御 信息系统 网络安全的特点与对策 攻在暗处, 防在明处 攻在先手, 防在后手 攻乃高手,

More information

untitled

untitled 1-1-1 1-1-2 1-1-3 1-1-4 1-1-5 1-1-6 1-1-7 1-1-8 1-1-9 1-1-10 1-1-11 1-1-12 1-1-13 1-1-14 1-1-15 1-1-16 1-1-17 1-1-18 1-1-19 1-1-20 1-1-21 1-1-22 1-1-23 King Express Technology Ltd SAIF II Mauritius(china

More information

信息安全风险评估(运营商)-售前方案

信息安全风险评估(运营商)-售前方案 信息安全风险评估 ( 运营商 ) 方案 文档编号 SCS-RA-Pro(Tel) 密级 版本编号 V1.0 - I - 目录 一. 概述... 1 1.1 项目背景... 1 1.2 项目目的... 1 1.3 项目目标... 2 1.4 项目范围... 2 1.5 项目内容... 4 二. 系统安全现状描述... 5 2.1 业务系统概述... 5 2.2 业务系统安全现状分析... 5 三. 安全评估策略...

More information

附件1:

附件1: 信息工程学院电气信息技术实验教学中心 2015 北京市级实验教学示范中心申请书 - 附表 负责人 : 联系电话 : 电子邮箱 : 戴波 010-81292145 daibo@bipt.edu.cn 2015 年 12 月 25 日 1... 1 2...10 3...15 4...24 5...24 6...27 7...28 8...28 9...30 10...31 11...31 12 URT...33

More information

CHCN_8-14_K.indd

CHCN_8-14_K.indd 是德科技 三个理由让您选择深存储快响应示波器 应用指南 介绍 1. 更长的波形捕获时间 = / 1 1 Mpts 10 GSa/s 1 2 100 Mpts 10 1. = / 1 Mpts 10 GSa/s 1 ms 2. = / 100 Mpts 10 GSa/s 10 ms 3 12.5 Mpts 3 300 Kpts 3 3. 3 12.5 Mpts 3 300 Kpts? Agilent

More information

PDSI-项目开发启动说明书

PDSI-项目开发启动说明书 文档编码项目管理号 CRBJ-PMD-PSI 1001-GFCSP-Tech 信息系统安全等级测评工具 机构版 产品规格说明书 (PSI) Product Specification Instructions 2012 年 04 月 23 日 版权所有侵权必究 [ 文档信息 ] 文档名称文档管理编号保密级别制作人复审人扩散范围扩散批准人 产品规格说明书 (PSI) CRBJ-PMD-PSI-1001-GFCSP-Tech

More information

bingdian001.com

bingdian001.com 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information

11. 信息安全技术智能联网设备口令保护指南 杭州海康威视数字技术股份有限公司 中国电子技术标准化院 北京信息安全测评中心等 12. 信息安全技术汽车电子系统网络安全要求 中国电子技术标准化院 东软集团股份有限公司 电子科技大学 中国信息安全测评中心 公安部第三所 中国第一汽车集团公司 上海汽车集团

11. 信息安全技术智能联网设备口令保护指南 杭州海康威视数字技术股份有限公司 中国电子技术标准化院 北京信息安全测评中心等 12. 信息安全技术汽车电子系统网络安全要求 中国电子技术标准化院 东软集团股份有限公司 电子科技大学 中国信息安全测评中心 公安部第三所 中国第一汽车集团公司 上海汽车集团 附件 :2017 年信息安全国家标准项目计划清单 序号 1. 2. 3. 4. 5. 6. 信息安全技术 SM9 标识密码算法第 1 部分 : 总则 信息安全技术 SM9 标识密码算法第 2 部分 : 数字签名算法 信息安全技术动态口令密码应用技术规范 信息安全技术密码模块安全检测要求 信息安全技术签名验签服务器技术规范 信息安全技术安全电子签章密码技术规范 7. 信息安全技术 CTLS 协议 8.

More information

2

2 E V E P P 9 4 8 2 9 1 2 PDCA WEB 3 ( ) ( ) Microsoft Windows WEB MS Windows 2000 MS Access 97 IIS 5.0 Windows 4 VPP ISO 14001 ( ) ( 2.2 ) 5 PDCA Road map ( ISO 14001 ( ) ( ISO 14001 ) 6 0. 4.4 1. 4.5 2.2

More information

2013年度西藏自治区教育厅

2013年度西藏自治区教育厅 附 件 3: 西 藏 自 治 区 国 土 资 源 厅 2016 年 度 部 门 预 算 2016 年 3 月 16 日 1 目 录 第 一 部 分 西 藏 自 治 区 国 土 资 源 厅 概 况 一 主 要 职 能 二 部 门 单 位 构 成 第 二 部 分 西 藏 国 土 资 源 厅 2016 年 度 部 门 预 算 表 一 财 政 拨 款 收 支 总 表 二 一 般 公 共 预 算 支 出 表

More information

實用文格式大全.doc

實用文格式大全.doc (1 (2 (3 (4 (5 (6 (7 (8 (9 (10 1 ( ( ( ( [ ( ] [ ( ]+ [ ] ( ( 2001 6 2 2 2 2 3 ( ( ( (? (1 (2 (3 (4 ( 2002 ( 1999 ( 2001 6 6 4, 2 4 4 5 ( 1 1 2 1 2 ( ( _ - - x x x _ ( 1999 8 3 1 1 3 1 8 1 xxx 1 1 1 2

More information