1、了解網(wǎng)絡(luò)安全工作組織體系及職責(zé)分工
2、了解 網(wǎng)絡(luò)安全資產(chǎn)管理管理情況
3、了解安全維護(hù)作業(yè)管理情況
4、了解網(wǎng)絡(luò)安全“三同步”管理情況
5、了解安全支撐系統(tǒng)建設(shè)情況
6、了解系統(tǒng)互聯(lián)網(wǎng)化后的安全防護(hù)
7、了解辦公移動(dòng)化的管理
8、了解大數(shù)據(jù)安全防護(hù)策略
了解網(wǎng)絡(luò)安全工作組織體系及職責(zé)分工:網(wǎng)絡(luò)安全工作組織體系架構(gòu)情況及各部門的工作職責(zé)分工,總體運(yùn)作情況網(wǎng)絡(luò)與信息安全人員配備及相關(guān)工作如何在各部門落地、執(zhí)行、考核
了解 網(wǎng)絡(luò)安全資產(chǎn)管理管理情況:網(wǎng)絡(luò)安全資產(chǎn)管理體系及技術(shù)支撐手段。資產(chǎn)管理覆蓋范圍、設(shè)備類型網(wǎng)絡(luò)安全資產(chǎn)(含軟資產(chǎn))動(dòng)態(tài)更新管理機(jī)制、流程;互聯(lián)網(wǎng)IP地址(如NAT映射地址)如何管理?網(wǎng)絡(luò)安全資產(chǎn)預(yù)警及態(tài)勢感知實(shí)施情況
了解安全維護(hù)作業(yè)管理情況:作業(yè)的內(nèi)容類別、管理要求、執(zhí)行主體。安全作業(yè)相關(guān)的支撐手段建設(shè)。對(duì)于作業(yè)中發(fā)現(xiàn)的漏洞整治的相關(guān)管理和技術(shù)措施
了解網(wǎng)絡(luò)安全“三同步”管理情況:“三同步”管理責(zé)任分工,管控方式系統(tǒng)的滾動(dòng)上線如何實(shí)現(xiàn)“三同步”管控安全驗(yàn)收與系統(tǒng)上線風(fēng)險(xiǎn)評(píng)估是否引入第三方服務(wù)?主要服務(wù)內(nèi)容系統(tǒng)定級(jí)中,對(duì)單元?jiǎng)澐趾拖到y(tǒng)定級(jí)的管控方式
了解安全支撐系統(tǒng)建設(shè)情況:網(wǎng)絡(luò)安全支撐系統(tǒng)總體情況;有沒有引進(jìn)大數(shù)據(jù)分析技術(shù)對(duì)安全事件進(jìn)行監(jiān)測分析?如果有,效果如何?云安全的現(xiàn)狀、存在挑戰(zhàn)及建設(shè)規(guī)劃,維護(hù)分工
了解系統(tǒng)互聯(lián)網(wǎng)化后的安全防護(hù):系統(tǒng)發(fā)布到互聯(lián)網(wǎng),采取了什么技術(shù)手段進(jìn)行管控?互聯(lián)網(wǎng)化后后的集中安全防護(hù)、降低互聯(lián)網(wǎng)暴露面相關(guān)工作情況?;ヂ?lián)網(wǎng)發(fā)布后存在的問題和風(fēng)險(xiǎn),以及應(yīng)對(duì)方式
了解辦公移動(dòng)化的管理:系統(tǒng)的手機(jī)版和PC版本的功能差異,增加功能時(shí)如何協(xié)調(diào)兩者的發(fā)布。手機(jī)APP實(shí)現(xiàn)了哪些功能,采用的技術(shù)方案。對(duì)移動(dòng)終端、手機(jī)APP的管理系統(tǒng)的使用情況
了解大數(shù)據(jù)安全防護(hù)策略:對(duì)客戶信息安全防護(hù)有何舉措。對(duì)大數(shù)據(jù)中心的安全防護(hù)舉措。對(duì)經(jīng)營分析數(shù)據(jù)如何下發(fā)和安全管理