例如:根据我国网络安全等级保护的要求,安全服务按照分类,可开展等级保护咨询、等级保护建设(整改)、等级保护测评、等级保护培训等信息安全服务。所以,安全服务(简称“安服”)囊括等级保护的,等级保护属于安服的一个重要组成部分,是具备法律法规及国家标准支撑的一个大体系。
服务类别 | 服务组件 | 目标对象 | ||
代码 | 名 称 | 代码 | 名 称 | |
A | 信息安全咨询服务 | A01 | 信息安全规划 | 组织的信息系统及其所支持的业务和管理 |
A02 | 信息安全管理体系咨询 | |||
A03 | 信息安全风险评估 | |||
A04 | 信息安全应急管理咨询 | |||
A05 | 业务连续性管理咨询 | |||
A99 | 其他信息安全咨询服务 | |||
B | 信息安全实施服务 | B01 | 信息安全设计 | 组织的信息系统; 个人的信息设备 |
B02 | 信息安全产品部署 | |||
B03 | 信息安全开发 | |||
B04 | 信息安全加固和优化 | |||
B05 | 信息安全检查和测试 | |||
B06 | 信息安全监控 | |||
B07 | 信息安全应急处理 | |||
B08 | 信息安全通告 | |||
B09 | 备份和恢复 | |||
B10 | 数据修复 | |||
B11 | 电子认证服务 | |||
B12 | 信息安全监理 | |||
B13 | 信息安全审计 | |||
B99 | 其他信息安全实施服务 | |||
C | 信息安全培训服务 | C01 | 信息安全培训 | 信息安全相关人员 |
Z | 其他信息安全服务 |
1.6 服务协议(采购合同)
服务实例 | 对应的服务组件(代码) |
安全咨询 | A02、C01 |
风险评估 | A03 |
安全集成 | B01、B02、B03、B04、B05 、B09 |
安全运维 | B04、B05、B06、B07、B08 、B09 |
应急处理 | A04、B07、C01 |
灾难恢复 | A05、B09、C01 |
安全培训 | C01 |
安全测评 | B05 |
安全监理 | B12 |
安全审计 | B13 |
服务提供方会根据服务需求方的信息化现状和信息安全保障需求、结合自身的服务能力和服务特点,对服务组件进行组合(即形成各个服务提供方的信息安全服务实例),供需求方采购,最常见的组合方式是“ 安全集成“和“安全运维” 。
安全集成是按照信息系统建设的安全需求,采用信息系统安全工程的方法和理论,将安全单元、产品部件进行集成的行为或活动。典型的安全集成包括:
c) 信息安全检查和测试。
安全运维是为满足信息系统运行的安全需求,综合采用检查、测试、监控、应急等手段,维持信息系统安全保障水平的行为或活动。典型的安全运维包括:
c) 信息安全应急处理。
信息安全服务与信息系统生命周期的对应关系 | |||||
信息安全服务 | 信息系统生命周期 | ||||
服务类别 | 服务组件 | 规划 | 设计 | 建设 | 运行 |
信息安全咨询服务 | 信息安全规划 | √ | |||
信息安全管理体系咨询 | √ | √ | |||
信息安全风险评估 | √ | √ | √ | √ | |
信息安全应急管理咨询 | √ | ||||
业务连续性管理咨询 | √ | √ | |||
信息安全实施服务 | 信息安全设计 | ||||
信息安全产品部署 | √ | √ | |||
信息安全开发 | √ | √ | |||
信息安全加固和优化 | √ | √ | |||
信息安全检查和测试 | √ | ||||
信息安全监控 | √ | ||||
信息安全应急处理 | √ | ||||
信息安全通告 | √ | ||||
备份和恢复 | √ | ||||
数据修复 | √ | ||||
电子认证服务 | √ | √ | |||
信息安全监理 | √ | ||||
信息安全审计 | √ | ||||
信息安全培训服务 | 信息安全培训 | √ | √ | √ | √ |
-
《信息安全技术 信息安全服务 分类》GB/T 3028-2013
-
《信息安全技术 网络安全等级保护实施指南》GB/T 25058-2019
-
《信息安全技术 网络安全等级保护基本要求》GB/T 22239-2019
-
《信息技术 词汇 第8部分:安全》GB/T 5271.8-2001
网络安全等级保护:网络安全等级保护和信息安全技术国家标准列表
原文始发于微信公众号(河南等级保护测评):信息安全服务分类思维导图及安全服务对应信息系统生命周期
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论