國(guó)家認(rèn)證認(rèn)可監(jiān)督委員會(huì)批準(zhǔn)認(rèn)證咨詢機(jī)構(gòu)
批準(zhǔn)號(hào):CNCA-Z-01Q-2006-038
全國(guó):010-56542716
天津:022-27810977
服務(wù)項(xiàng)目
6.3.3.3 應(yīng)急響應(yīng) 涉及到重大安全事件,、對(duì)業(yè)務(wù)會(huì)產(chǎn)生重大影響或其他需方特別提出的請(qǐng)求,,而進(jìn)行的一系列運(yùn)行維護(hù)活動(dòng), 包括但不限于:
a) 大面積設(shè)備故障,;
b) 重大業(yè)務(wù)活動(dòng)支持,;
c) 重大自然災(zāi)害引發(fā)的設(shè)備故障;
d) 嚴(yán)重違法犯罪案件調(diào)查支持等,。 應(yīng)急響應(yīng)的服務(wù)實(shí)施及相關(guān)要求參見《信息技術(shù)服務(wù) 運(yùn)行維護(hù) 第3部分:應(yīng)急響應(yīng)規(guī)范》,。
6.3.4 優(yōu)化改善 外圍輸入輸出設(shè)備優(yōu)化改善服務(wù)是供方通過(guò)對(duì)外圍輸入輸出設(shè)備配置和運(yùn)行情況的監(jiān)測(cè)分析,為適應(yīng)組織業(yè) 務(wù)發(fā)展變化,,提高設(shè)備使用效能,,主動(dòng)采取的一系列運(yùn)行維護(hù)活動(dòng),內(nèi)容包括但不限于:
a) 調(diào)整共享策略和設(shè)備使用位置與環(huán)境,;
b) 調(diào)校機(jī)械部件,、調(diào)整設(shè)備參數(shù)等;
c) 升級(jí)設(shè)備固件程序和驅(qū)動(dòng)程序,;
d) 增加外觀指引和安全防護(hù)部件,;
e) 更換老化和易損配件;
f) 優(yōu)化耗材采購(gòu)和使用策略,。
6.3.5 調(diào)研評(píng)估 外圍輸入輸出設(shè)備的調(diào)研評(píng)估是指針對(duì)外圍輸入輸出設(shè)備使用及運(yùn)行維護(hù)情況,,階段性進(jìn)行的評(píng)估及改進(jìn)咨 詢,重點(diǎn)針對(duì)外圍輸入輸出設(shè)備的功能,、性能,、利用率和綜合成本。調(diào)研評(píng)估的服務(wù)內(nèi)容包括但不限于:
a) 根據(jù)外圍輸入輸出設(shè)備的使用效能分析及安全檢測(cè)結(jié)果,,評(píng)估與國(guó)家,、行業(yè)、單位,、部門相關(guān)標(biāo)準(zhǔn)和規(guī)范 的符合程度,;
b) 評(píng)估外圍輸入輸出設(shè)備的利用情況和綜合使用成本等;
c) 評(píng)估外圍輸入輸出設(shè)備的質(zhì)量,,優(yōu)化采購(gòu)策略,;
d) 設(shè)備報(bào)廢價(jià)值評(píng)估。
6.4 外圍存儲(chǔ)設(shè)備
6.4.1 服務(wù)對(duì)象和活動(dòng) 供方按服務(wù)級(jí)別協(xié)議,,為包括U盤,、移動(dòng)硬盤、光盤,、數(shù)碼存儲(chǔ)卡,、磁盤、網(wǎng)絡(luò)存儲(chǔ)器(NAS)等在內(nèi)的外 圍存儲(chǔ)設(shè)備提供運(yùn)行維護(hù)服務(wù)。
6.4.2 例行操作
6.4.2.1 監(jiān)督控制 外圍存儲(chǔ)設(shè)備的監(jiān)督控制是指制定標(biāo)準(zhǔn),、統(tǒng)一的使用,、管理制度或指導(dǎo)手冊(cè),并且以制定的外圍存儲(chǔ)設(shè)備運(yùn) 行維護(hù)服務(wù)行為規(guī)范或作業(yè)指導(dǎo)為標(biāo)準(zhǔn)監(jiān)督運(yùn)行維護(hù)完成情況,。包括但不限于:
a) 制定,、更新外圍存儲(chǔ)設(shè)備數(shù)據(jù)加密規(guī)范,并監(jiān)督執(zhí)行,;
b) 制定,、更新外圍存儲(chǔ)設(shè)備操作使用規(guī)范,并監(jiān)督執(zhí)行,;
c) 制定,、更新外圍存儲(chǔ)設(shè)備報(bào)廢管理規(guī)范,并監(jiān)督執(zhí)行,;
d) 制定,、更新外圍存儲(chǔ)設(shè)備信息安全和訪問(wèn)控制策略規(guī)范,并監(jiān)督執(zhí)行,;
e) 制定,、更新外圍存儲(chǔ)設(shè)備軟硬件配置變動(dòng)的工作流程及管理規(guī)范,并監(jiān)督執(zhí)行,; f) 制定,、更新外圍存儲(chǔ)設(shè)備日志的記錄、配置備份的工作流程及管理規(guī)范,,并監(jiān)督執(zhí)行,;
g) 制定、更新外圍存儲(chǔ)設(shè)備能耗管理計(jì)劃,,并監(jiān)督執(zhí)行,。
6.4.2.2 定期檢查 外圍存儲(chǔ)設(shè)備定期檢查指根據(jù)既定的外圍存儲(chǔ)設(shè)備運(yùn)行維護(hù)計(jì)劃,以固定的頻率對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行的狀態(tài) 檢查或信息記錄,,內(nèi)容包括但不限于:
a) 監(jiān)查外圍存儲(chǔ)設(shè)備的配置,包括空間,、最大傳輸速率等參數(shù),;
b) 監(jiān)查外圍存儲(chǔ)設(shè)備的接入情況,包括接入計(jì)算終端接入,、網(wǎng)絡(luò)接入及設(shè)備互相接入情況,;
c) 監(jiān)查外部存儲(chǔ)設(shè)備內(nèi)數(shù)據(jù)加密情況;
d) 對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行病毒檢測(cè)及查殺工作,;
e) 對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行除塵清理,、部件更換等工作;
f) 檢查并調(diào)整外圍存儲(chǔ)設(shè)備的數(shù)據(jù)讀寫權(quán)限,;
g) 監(jiān)管外圍存儲(chǔ)設(shè)備的派發(fā)數(shù)量,、歸屬,、使用人員情況等。
6.4.2.3 日常維護(hù) 外圍存儲(chǔ)設(shè)備日常維護(hù)指供方對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行的一系列主動(dòng)服務(wù)操作,,用于提高外圍存儲(chǔ)設(shè)備的使用效 能和延長(zhǎng)存儲(chǔ)設(shè)備使用壽命,,降低外圍存儲(chǔ)設(shè)備引發(fā)的安全風(fēng)險(xiǎn)和成本浪費(fèi)。內(nèi)容包括但不限于:
a) 對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行除塵清理,、老化檢測(cè),、易耗部件更換;
b) 外圍存儲(chǔ)設(shè)備驅(qū)動(dòng)程序和固件升級(jí),;
c) 外圍存儲(chǔ)設(shè)備數(shù)據(jù)校驗(yàn)與備份,。
6.4.2.4 宣傳指引 宣傳指引類服務(wù)是指供方為提高用戶使用水平,改善用戶使用習(xí)慣所采取的一系列主動(dòng)服務(wù)行為,,引導(dǎo)用戶 利用各種自助服務(wù)工具解決外圍存儲(chǔ)設(shè)備故障,,保護(hù)信息數(shù)據(jù)安全。外圍存儲(chǔ)設(shè)備運(yùn)行維護(hù)宣傳指引服務(wù)包括內(nèi) 容但不限于:
a) 為用戶提供外圍存儲(chǔ)設(shè)備使用培訓(xùn)和指引文件,;
b) 為用戶提供運(yùn)行維護(hù)服務(wù)流程的培訓(xùn)和指引文件,;
c) 為用戶開放知識(shí)庫(kù),提供外圍存儲(chǔ)設(shè)備自助服務(wù)工具,;
d) 為用戶提供信息安全風(fēng)險(xiǎn)教育,;
e) 為用戶提供存儲(chǔ)介質(zhì)使用報(bào)告及高效利用存儲(chǔ)介質(zhì)的使用培訓(xùn)。
6.4.3 響應(yīng)操作
6.4.3.1 事件驅(qū)動(dòng)響應(yīng) 事件驅(qū)動(dòng)響應(yīng)是指供方接到外圍存儲(chǔ)設(shè)備事件報(bào)告后,,為控制事件影響,、盡快恢復(fù)外圍存儲(chǔ)設(shè)備的正常運(yùn)行 所采取的一系列運(yùn)行維護(hù)活動(dòng),包括但不限于:
a) 修復(fù)外圍存儲(chǔ)設(shè)備硬件故障,;
b) 修復(fù)外圍存儲(chǔ)設(shè)備軟件及驅(qū)動(dòng)程序故障,;
c) 隔離并恢復(fù)感染病毒的外圍存儲(chǔ)設(shè)備;
d) 恢復(fù)丟失的信息數(shù)據(jù),;
e) 功能置換服務(wù),。
6.4.3.2 服務(wù)請(qǐng)求響應(yīng) 服務(wù)請(qǐng)求響應(yīng)是指供方響應(yīng)非故障類服務(wù)申告所采取的一系列運(yùn)行維護(hù)活動(dòng),包括但不限于:
a) 外圍存儲(chǔ)設(shè)備的采購(gòu),、分發(fā),、領(lǐng)用、借用,、歸還,、報(bào)廢;
b) 提供外圍存儲(chǔ)設(shè)備所需的介質(zhì),;
c) 外圍存儲(chǔ)設(shè)備軟件和硬件安裝,、升級(jí);
d) 外圍存儲(chǔ)設(shè)備用戶訪問(wèn)權(quán)限分配,帳號(hào)的開立,、變更和注銷,。
6.4.3.3 應(yīng)急響應(yīng) 應(yīng)急響應(yīng)是指涉及到重大信息安全事件、對(duì)業(yè)務(wù)會(huì)產(chǎn)生重大影響的故障或其他需方特別提出的服務(wù)請(qǐng)求,,而 進(jìn)行的一系列運(yùn)行維護(hù)活動(dòng),。外圍存儲(chǔ)設(shè)備應(yīng)急響應(yīng)內(nèi)容包括但不限于:
a) 外圍存儲(chǔ)設(shè)備產(chǎn)生大規(guī)模損壞時(shí),執(zhí)行快速修復(fù)響應(yīng),;
b) 重大業(yè)務(wù)活動(dòng)時(shí),,執(zhí)行預(yù)定的人員到崗保護(hù)響應(yīng)。 應(yīng)急響應(yīng)的服務(wù)實(shí)施及相關(guān)要求參見《信息技術(shù)服務(wù) 運(yùn)行維護(hù) 第3部分:應(yīng)急響應(yīng)規(guī)范》,。
6.4.4 優(yōu)化改進(jìn) 外圍存儲(chǔ)設(shè)備優(yōu)化改進(jìn)服務(wù)是供方通過(guò)對(duì)外圍存儲(chǔ)設(shè)備使用情況的監(jiān)測(cè)分析,,為提高設(shè)備使用效能而主動(dòng)采 取的一系列運(yùn)行維護(hù)活動(dòng),內(nèi)容包括但不限于:
a) 為用戶提供基于新技術(shù)的更高效的存儲(chǔ)方式建議,;
b) 定期更換接近平均使用壽命的外圍存儲(chǔ)設(shè)備,;
c) 提供統(tǒng)一的數(shù)據(jù)加密和壓縮規(guī)范。
6.4.5 調(diào)研評(píng)估 針對(duì)外圍存儲(chǔ)設(shè)備使用及運(yùn)行維護(hù)情況,,階段性進(jìn)行的現(xiàn)狀評(píng)估及改進(jìn)咨詢,,重點(diǎn)針對(duì)外圍存儲(chǔ)設(shè)備的安 全、性能,、利用率和綜合成本,,內(nèi)容包括但不限于:
a) 評(píng)估由于外圍存儲(chǔ)設(shè)備接入而產(chǎn)生信息安全風(fēng)險(xiǎn)的可能性;
b) 評(píng)估外圍存儲(chǔ)設(shè)備的利用情況和綜合使用成本等,;
c) 根據(jù)外圍存儲(chǔ)設(shè)備的使用效能分析及安全檢測(cè)結(jié)果,,評(píng)估與國(guó)家、行業(yè),、單位,、部門相關(guān)標(biāo)準(zhǔn)和規(guī)范的符 合程度;
d) 評(píng)估外圍存儲(chǔ)設(shè)備的設(shè)備質(zhì)量,,提供采購(gòu)政策優(yōu)化的建議,。
6.5 外圍通訊設(shè)備
6.5.1 服務(wù)對(duì)象和活動(dòng)
服務(wù)對(duì)象包括調(diào)制解調(diào)器,外置網(wǎng)卡,、無(wú)線接入點(diǎn)(無(wú)線AP),、信息點(diǎn)、非核心路由器,、交換機(jī),、集線器 等,,基本活動(dòng)包括例行操作,、響應(yīng)支持、優(yōu)化改善和調(diào)研評(píng)估。
6.5.2 例行操作
6.5.2.1 監(jiān)督控制
外圍通訊設(shè)備的監(jiān)督控制是指制定標(biāo)準(zhǔn),、統(tǒng)一的使用,、管理制度或指導(dǎo)手冊(cè),并且以制定的外圍通訊設(shè)備運(yùn) 行維護(hù)服務(wù)行為規(guī)范或作業(yè)指導(dǎo)為標(biāo)準(zhǔn)監(jiān)督運(yùn)行維護(hù)完成情況,。包括但不限于:
a) 制定,、更新外圍通訊設(shè)備操作使用規(guī)范,并監(jiān)督執(zhí)行,;
b) 制定,、更新外圍通訊設(shè)備報(bào)廢管理規(guī)范,并監(jiān)督執(zhí)行,;
c) 制定,、更新外圍通訊設(shè)備信息安全和訪問(wèn)控制策略規(guī)范,并監(jiān)督執(zhí)行,;
d) 制定,、更新外圍通訊設(shè)備軟硬件配置變動(dòng)的工作流程及管理規(guī)范,并監(jiān)督執(zhí)行,;
e) 制定,、更新外圍通訊設(shè)備報(bào)廢的工作流程及管理規(guī)范,并監(jiān)督執(zhí)行,;
f) 制定,、更新外圍通訊設(shè)備日志的記錄、配置備份的工作流程及管理規(guī)范,,并監(jiān)督執(zhí)行,;
g) 制定、更新外圍通訊設(shè)備能耗管理計(jì)劃,,并監(jiān)督執(zhí)行,。
6.5.2.2 定期檢查 外圍通訊設(shè)備定期檢查指根據(jù)既定的外圍通訊設(shè)備運(yùn)行維護(hù)計(jì)劃,以固定的頻率對(duì)外圍通訊設(shè)備進(jìn)行的狀態(tài) 檢查或信息記錄,,內(nèi)容包括但不限于: a) 檢查記錄外圍通訊設(shè)備的軟硬件配置及變更情況,;
b) 監(jiān)查、備份外圍通訊設(shè)備的配置文件及其他日志文件,;
c) 監(jiān)查外圍通訊設(shè)備的使用人員,、使用位置、使用狀態(tài)的變化情況,;
d) 監(jiān)查外圍通訊設(shè)備的資源占用情況,;
e) 根據(jù)組織業(yè)務(wù)需要,監(jiān)查外圍通訊設(shè)備傳輸?shù)男畔?shù)據(jù)是否存在安全風(fēng)險(xiǎn),。
6.5.2.3 日常維護(hù) 外圍通訊設(shè)備日常維護(hù)指供方對(duì)外圍通訊設(shè)備進(jìn)行的一系列主動(dòng)服務(wù)操作,,用于提高設(shè)備的使用效能,,延長(zhǎng) 使用壽命,降低外圍通訊設(shè)備引發(fā)的安全風(fēng)險(xiǎn)和成本浪費(fèi),。內(nèi)容包括但不限于:
a) 對(duì)外圍通訊設(shè)備進(jìn)行除塵清理,、老化檢測(cè)、易耗部件更換,;
b) 外圍通訊設(shè)備驅(qū)動(dòng)程序和固件升級(jí),;
c) 優(yōu)化外圍通訊設(shè)備運(yùn)行環(huán)境,包括:物理環(huán)境,、電氣環(huán)境,、網(wǎng)絡(luò)環(huán)境;
d) 優(yōu)化外圍通訊設(shè)備通訊端口的利用率,;
e) 檢查通訊鏈路的健康狀況,;
f) 根據(jù)組織業(yè)務(wù)需要,限制外圍通訊設(shè)備的連接對(duì)象,、時(shí)間與網(wǎng)絡(luò)配置信息,;
g) 根據(jù)組織業(yè)務(wù)需要,對(duì)外圍通訊設(shè)備的網(wǎng)絡(luò)連接和數(shù)據(jù)通訊進(jìn)行審計(jì),。
6.5.2.4 宣傳指引 宣傳指引類服務(wù)是指供方為提高用戶使用水平,,改善用戶使用習(xí)慣所采取的一系列主動(dòng)服務(wù)行為,引導(dǎo)用戶 利用各種自助服務(wù)工具解決外圍通訊設(shè)備故障,,保護(hù)信息數(shù)據(jù)安全,。外圍通訊設(shè)備運(yùn)行維護(hù)宣傳指引服務(wù)包括內(nèi) 容但不限于:
a) 為用戶提供外圍通訊設(shè)備使用培訓(xùn)和指引文件;
b) 為用戶提供經(jīng)過(guò)許可的組織內(nèi)部網(wǎng)絡(luò)和互聯(lián)網(wǎng)常用應(yīng)用操作指引,;
c) 為用戶提供運(yùn)行維護(hù)服務(wù)流程的培訓(xùn)和指引文件,;
d) 為用戶開放知識(shí)庫(kù),提供外圍通訊設(shè)備自助服務(wù)工具,;
e) 為用戶提供信息安全風(fēng)險(xiǎn)教育,;
f) 為用戶提供網(wǎng)絡(luò)資源使用報(bào)告及高效利用網(wǎng)絡(luò)資源的使用培訓(xùn)。
6.5.3 響應(yīng)支持
6.5.3.1 事件驅(qū)動(dòng)響應(yīng) 是指由于外圍通訊設(shè)備的原因引起的業(yè)務(wù)中斷或運(yùn)行效率無(wú)法滿足正常運(yùn)行要求,,為控制事件影響,、盡快恢 復(fù)外圍通訊設(shè)備正常運(yùn)行采取的一系列運(yùn)行維護(hù)活動(dòng),外圍通訊設(shè)備運(yùn)行維護(hù)的事件驅(qū)動(dòng)響應(yīng)服務(wù),,包括但不限 于:
a) 修復(fù)外圍通訊設(shè)備硬件故障,;
b) 修復(fù)外圍通訊設(shè)備軟件、參數(shù)配置或驅(qū)動(dòng)程序故障,;
c) 修復(fù)外圍通訊設(shè)備所連接的網(wǎng)絡(luò)鏈路故障,;
d) 排查并隔離導(dǎo)致惡意攻擊、病毒等威脅的外圍通訊設(shè)備,;
e) 恢復(fù)性能下降的外圍通訊設(shè)備及網(wǎng)絡(luò)連接性能至基線水平,;
f) 功能置換服務(wù),。
6.5.3.2 服務(wù)請(qǐng)求響應(yīng) 外圍通訊設(shè)備運(yùn)行維護(hù)的服務(wù)請(qǐng)求響應(yīng)服務(wù),包括但不限于:
a) 外圍通訊設(shè)備的采購(gòu),、領(lǐng)用、借用,、歸還,、報(bào)廢;
b) 外圍通訊設(shè)備及網(wǎng)絡(luò)鏈路的權(quán)限分配,、用戶帳號(hào)的開立,、變更和注銷;
c) 外圍通訊設(shè)備軟件和硬件的安裝,、更新或升級(jí),;
d) 調(diào)優(yōu)網(wǎng)絡(luò)資源分配機(jī)制;
e) 調(diào)整外圍通訊設(shè)備的訪問(wèn)控制策略,;
f) 外圍通訊設(shè)備參數(shù)配置變更,;
g) 啟動(dòng)、關(guān)閉端口或服務(wù),。
6.5.3.3 應(yīng)急響應(yīng) 是指涉及到重大安全事件,、對(duì)業(yè)務(wù)會(huì)產(chǎn)生重大影響或其他需方特別提出的請(qǐng)求,而進(jìn)行的一系列運(yùn)行維護(hù)活 動(dòng),。外圍通訊設(shè)備應(yīng)急響應(yīng)內(nèi)容包括但不限于:
a) 大面積重復(fù)故障處理預(yù)案的編制,、演練及更新;
b) 重大業(yè)務(wù)活動(dòng)支持方案的編制,、實(shí)施,;
c) 嚴(yán)重違法犯罪案件調(diào)查的支持;
d) 關(guān)鍵設(shè)備的冗余備份,,故障處理預(yù)案的編制及演練。
6.5.4 優(yōu)化改善 外圍通訊設(shè)備優(yōu)化改進(jìn)服務(wù)是供方通過(guò)對(duì)外圍通訊設(shè)備使用情況的監(jiān)測(cè)分析,,為適應(yīng)組織業(yè)務(wù)發(fā)展變化,,提 高設(shè)備使用效能,主動(dòng)采取的一系列運(yùn)行維護(hù)活動(dòng),,內(nèi)容包括但不限于:
a) 根據(jù)組織業(yè)務(wù)需求,,規(guī)劃、改善網(wǎng)絡(luò)接入策略和訪問(wèn)控制策略,;
b) 局部網(wǎng)絡(luò)拓?fù)鋬?yōu)化,;
c) 局部網(wǎng)絡(luò)通訊鏈路帶寬及使用效能優(yōu)化;
d) 外圍通訊設(shè)備配置參數(shù)優(yōu)化,;
e) 外圍通訊設(shè)備運(yùn)行環(huán)境優(yōu)化,。
6.5.5 調(diào)研評(píng)估 針對(duì)外圍通訊設(shè)備使用及運(yùn)行維護(hù)情況,階段性進(jìn)行的現(xiàn)狀評(píng)估及改進(jìn)咨詢,,重點(diǎn)針對(duì)外圍通訊設(shè)備的安 全,、性能、利用率和綜合成本,,內(nèi)容包括但不限于:
a) 評(píng)估通過(guò)外圍通訊設(shè)備產(chǎn)生信息安全風(fēng)險(xiǎn)的可能性,;
b) 評(píng)估外圍通訊設(shè)備及所連接網(wǎng)絡(luò)資源的利用情況和綜合使用成本等;
c) 根據(jù)外圍通訊設(shè)備的使用效能分析及安全檢測(cè)結(jié)果,,評(píng)估與國(guó)家,、行業(yè)、單位,、部門相關(guān)標(biāo)準(zhǔn)和規(guī)范的符合程度;
d) 評(píng)估外圍通訊設(shè)備的設(shè)備質(zhì)量,,優(yōu)化采購(gòu)策略,;
e) 設(shè)備報(bào)廢價(jià)值評(píng)估。
關(guān)注卓越空間
關(guān)注卓越微博
關(guān)注卓越微信