第四部分技术要求.docx
《第四部分技术要求.docx》由会员分享,可在线阅读,更多相关《第四部分技术要求.docx(3页珍藏版)》请在课桌文档上搜索。
1、第四部分:技术要求一、技术条款(一)项目背景沙洲职业工学院建立了十余个信息系统,有互联网和内网访问的系统,但系统升级更新不足,系统存在来自互联网攻击以及内网攻击的风险,有可能给平台造成敏感数据泄露的重大损失。安全检测服务作为信息安全领域的基本安全模块,在信息安全体系中具有不可替代的作用。因此,沙洲职业工学院通过引入专业的信息安全服务团队,针对目前存在的系统弱点、网络脆弱性、安全漏洞、配置隐患深入开展全面的信息安全建设,通过专项安全服务,将风险消除或者降至可接受范围。(二)总体服务设计供应商需根据项目需求提供服务参考标准说明、服务内容说明、服务范围说明和服务周期说明。1 .服务需求供应商需根据风
2、险评估服务、系统漏洞扫描服务、系统渗透测试服务和系统上线前检测服务提供相应的服务简介以及输出报告内容。2 .服务范围需求2.1 应用系统范围:序号应用系统名称1在线办事服务大厅2沙洲职业工学院网站群(子站)3校园微服务4教务管理系统5财务查询系统6国子固定资产管理系统2.2服务器资产范围序号服务器名称型号配置备注1nginxl虚拟机服务大厅2ampl_zhxy_szit虚拟机服务大厅3Webplus-web虚拟机网站群2.3服务检测次数要求:序号服务名称服务周期频率备注1风险评估服务1年1次2漏洞扫描服务1年2次/年3渗透测试服务1年2次/年4系统上线前检测服务1年4个根据学校业务需求()安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第四 部分 技术 要求
链接地址:https://www.desk33.com/p-346785.html