(1)服务方须提供至少一名现场服务人员。日常工作日期间:(略) 事务性工作,日常网络及安全设备硬件巡检(含中心机房巡检);日常网络设备相关配置管理;日常网络问题处理和网络性能优化;每周一次针对校园系统涉及基础软硬件状态和软件配置的全面检查;拓扑图整理和绘制;记录日常处理问题的信息过程;每月提供《服务月报》 日常监控,日常对网络安全设备的运行状态进行实时检查和分析,及时发现故障,对设备资产进行管理登记,对设备变更进行管理,及时更新资产清单,完成资产报表更新,不定时输出新《资产清单》。 安全事件监测,日常针对新安全事件和利用单位已有安全平台对信息系统安全运行情况,提供全面的监测,在时间内跟踪发现新的安全事件,及时提供后续的安全事件应急预案,为及时解决发现的安全事件提供基础保障。 安全策略维护,为整体信息系统中涉及到的各业务、各种类安全设备相关的安全策略提供动态的维护,在确保安全策略小化的前提下,围绕核心业务变化需要,通过科学流程和验证方式,保障业务的实时可用。并提供安全专项运维工作,通过现有平台维护单位安全防护能力,提供端口开通、策略调整、业务变动配合等服务。 厂商对接,现场服务人员需与单位各个安全设备厂商进行对接,在项目实施及日常工作中,及时协调厂商资源为单位提供产品备件、维修、调试、产品BUG解决以及产品测试等服务。根据需要,提供产品测试报告。除此以外,驻场服务人员应和单位其他运维单位做好对接工作。驻场服务人员负责配合对、网信等主管部门开展的安全检查提供对接服务,对测评公司开展的等保测评、密码应用测评提供对接服务。 A/B岗机制,服务方应按项目情况计划安排预定服务工程师以外,还需根据项目实际需求预备一定数量的备用服务人员,与主要服务工程师形成A/B岗机制,结合项目情况灵活调派,确保在各类突发情况下的服务提供能力,保障服务的及时性。 (3)服务方提供专业的后台技术支撑团队,团队应由资深的网络安全专家、数据安全分析师以及系统架构师等组成。后台团队主要负责以下工作: 技术支持与指导:(略) 安全态势分析:(略) 服务质量监督与优化:(略) |