信息安全产品管理与响应
-
等级管理
对信息系统中使用的信息安全产品实行按等级管理,信息安全事件应分等级响应与处置。
-
预测评服务
由测评公司和咨询公司提供预测评服务,根据技术要求和测评要求提出整改意见和方案。 -
物理安全
院方根据预测评整改意见进行机房建设与整改。
-
网络安全
主机安全、应用安全和数据安全由专业安全厂商根据整改意见提供相关安全产品与部署方案,集成商负责安全产品的部署和现有操作系统、数据库等系统的安全设置。
-
管理要求
院方应根据预测评整改意见完善管理方面的建设,必要的技术手段由安全厂商提供。