國(guó)家認(rèn)證認(rèn)可監(jiān)督委員會(huì)批準(zhǔn)認(rèn)證咨詢機(jī)構(gòu)
批準(zhǔn)號(hào):CNCA-Z-01Q-2006-038
全國(guó):010-56542716
天津:022-27810977
服務(wù)項(xiàng)目
6.3.3.3 應(yīng)急響應(yīng) 涉及到重大安全事件、對(duì)業(yè)務(wù)會(huì)產(chǎn)生重大影響或其他需方特別提出的請(qǐng)求,而進(jìn)行的一系列運(yùn)行維護(hù)活動(dòng), 包括但不限于:
a) 大面積設(shè)備故障;
b) 重大業(yè)務(wù)活動(dòng)支持;
c) 重大自然災(zāi)害引發(fā)的設(shè)備故障;
d) 嚴(yán)重違法犯罪案件調(diào)查支持等。 應(yīng)急響應(yīng)的服務(wù)實(shí)施及相關(guān)要求參見《信息技術(shù)服務(wù) 運(yùn)行維護(hù) 第3部分:應(yīng)急響應(yīng)規(guī)范》。
6.3.4 優(yōu)化改善 外圍輸入輸出設(shè)備優(yōu)化改善服務(wù)是供方通過對(duì)外圍輸入輸出設(shè)備配置和運(yùn)行情況的監(jiān)測(cè)分析,為適應(yīng)組織業(yè) 務(wù)發(fā)展變化,提高設(shè)備使用效能,主動(dòng)采取的一系列運(yùn)行維護(hù)活動(dòng),內(nèi)容包括但不限于:
a) 調(diào)整共享策略和設(shè)備使用位置與環(huán)境;
b) 調(diào)校機(jī)械部件、調(diào)整設(shè)備參數(shù)等;
c) 升級(jí)設(shè)備固件程序和驅(qū)動(dòng)程序;
d) 增加外觀指引和安全防護(hù)部件;
e) 更換老化和易損配件;
f) 優(yōu)化耗材采購(gòu)和使用策略。
6.3.5 調(diào)研評(píng)估 外圍輸入輸出設(shè)備的調(diào)研評(píng)估是指針對(duì)外圍輸入輸出設(shè)備使用及運(yùn)行維護(hù)情況,階段性進(jìn)行的評(píng)估及改進(jìn)咨 詢,重點(diǎn)針對(duì)外圍輸入輸出設(shè)備的功能、性能、利用率和綜合成本。調(diào)研評(píng)估的服務(wù)內(nèi)容包括但不限于:
a) 根據(jù)外圍輸入輸出設(shè)備的使用效能分析及安全檢測(cè)結(jié)果,評(píng)估與國(guó)家、行業(yè)、單位、部門相關(guān)標(biāo)準(zhǔn)和規(guī)范 的符合程度;
b) 評(píng)估外圍輸入輸出設(shè)備的利用情況和綜合使用成本等;
c) 評(píng)估外圍輸入輸出設(shè)備的質(zhì)量,優(yōu)化采購(gòu)策略;
d) 設(shè)備報(bào)廢價(jià)值評(píng)估。
6.4 外圍存儲(chǔ)設(shè)備
6.4.1 服務(wù)對(duì)象和活動(dòng) 供方按服務(wù)級(jí)別協(xié)議,為包括U盤、移動(dòng)硬盤、光盤、數(shù)碼存儲(chǔ)卡、磁盤、網(wǎng)絡(luò)存儲(chǔ)器(NAS)等在內(nèi)的外 圍存儲(chǔ)設(shè)備提供運(yùn)行維護(hù)服務(wù)。
6.4.2 例行操作
6.4.2.1 監(jiān)督控制 外圍存儲(chǔ)設(shè)備的監(jiān)督控制是指制定標(biāo)準(zhǔn)、統(tǒng)一的使用、管理制度或指導(dǎo)手冊(cè),并且以制定的外圍存儲(chǔ)設(shè)備運(yùn) 行維護(hù)服務(wù)行為規(guī)范或作業(yè)指導(dǎo)為標(biāo)準(zhǔn)監(jiān)督運(yùn)行維護(hù)完成情況。包括但不限于:
a) 制定、更新外圍存儲(chǔ)設(shè)備數(shù)據(jù)加密規(guī)范,并監(jiān)督執(zhí)行;
b) 制定、更新外圍存儲(chǔ)設(shè)備操作使用規(guī)范,并監(jiān)督執(zhí)行;
c) 制定、更新外圍存儲(chǔ)設(shè)備報(bào)廢管理規(guī)范,并監(jiān)督執(zhí)行;
d) 制定、更新外圍存儲(chǔ)設(shè)備信息安全和訪問控制策略規(guī)范,并監(jiān)督執(zhí)行;
e) 制定、更新外圍存儲(chǔ)設(shè)備軟硬件配置變動(dòng)的工作流程及管理規(guī)范,并監(jiān)督執(zhí)行; f) 制定、更新外圍存儲(chǔ)設(shè)備日志的記錄、配置備份的工作流程及管理規(guī)范,并監(jiān)督執(zhí)行;
g) 制定、更新外圍存儲(chǔ)設(shè)備能耗管理計(jì)劃,并監(jiān)督執(zhí)行。
6.4.2.2 定期檢查 外圍存儲(chǔ)設(shè)備定期檢查指根據(jù)既定的外圍存儲(chǔ)設(shè)備運(yùn)行維護(hù)計(jì)劃,以固定的頻率對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行的狀態(tài) 檢查或信息記錄,內(nèi)容包括但不限于:
a) 監(jiān)查外圍存儲(chǔ)設(shè)備的配置,包括空間、最大傳輸速率等參數(shù);
b) 監(jiān)查外圍存儲(chǔ)設(shè)備的接入情況,包括接入計(jì)算終端接入、網(wǎng)絡(luò)接入及設(shè)備互相接入情況;
c) 監(jiān)查外部存儲(chǔ)設(shè)備內(nèi)數(shù)據(jù)加密情況;
d) 對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行病毒檢測(cè)及查殺工作;
e) 對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行除塵清理、部件更換等工作;
f) 檢查并調(diào)整外圍存儲(chǔ)設(shè)備的數(shù)據(jù)讀寫權(quán)限;
g) 監(jiān)管外圍存儲(chǔ)設(shè)備的派發(fā)數(shù)量、歸屬、使用人員情況等。
6.4.2.3 日常維護(hù) 外圍存儲(chǔ)設(shè)備日常維護(hù)指供方對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行的一系列主動(dòng)服務(wù)操作,用于提高外圍存儲(chǔ)設(shè)備的使用效 能和延長(zhǎng)存儲(chǔ)設(shè)備使用壽命,降低外圍存儲(chǔ)設(shè)備引發(fā)的安全風(fēng)險(xiǎn)和成本浪費(fèi)。內(nèi)容包括但不限于:
a) 對(duì)外圍存儲(chǔ)設(shè)備進(jìn)行除塵清理、老化檢測(cè)、易耗部件更換;
b) 外圍存儲(chǔ)設(shè)備驅(qū)動(dòng)程序和固件升級(jí);
c) 外圍存儲(chǔ)設(shè)備數(shù)據(jù)校驗(yàn)與備份。
6.4.2.4 宣傳指引 宣傳指引類服務(wù)是指供方為提高用戶使用水平,改善用戶使用習(xí)慣所采取的一系列主動(dòng)服務(wù)行為,引導(dǎo)用戶 利用各種自助服務(wù)工具解決外圍存儲(chǔ)設(shè)備故障,保護(hù)信息數(shù)據(jù)安全。外圍存儲(chǔ)設(shè)備運(yùn)行維護(hù)宣傳指引服務(wù)包括內(nèi) 容但不限于:
a) 為用戶提供外圍存儲(chǔ)設(shè)備使用培訓(xùn)和指引文件;
b) 為用戶提供運(yùn)行維護(hù)服務(wù)流程的培訓(xùn)和指引文件;
c) 為用戶開放知識(shí)庫(kù),提供外圍存儲(chǔ)設(shè)備自助服務(wù)工具;
d) 為用戶提供信息安全風(fēng)險(xiǎn)教育;
e) 為用戶提供存儲(chǔ)介質(zhì)使用報(bào)告及高效利用存儲(chǔ)介質(zhì)的使用培訓(xùn)。
6.4.3 響應(yīng)操作
6.4.3.1 事件驅(qū)動(dòng)響應(yīng) 事件驅(qū)動(dòng)響應(yīng)是指供方接到外圍存儲(chǔ)設(shè)備事件報(bào)告后,為控制事件影響、盡快恢復(fù)外圍存儲(chǔ)設(shè)備的正常運(yùn)行 所采取的一系列運(yùn)行維護(hù)活動(dòng),包括但不限于:
a) 修復(fù)外圍存儲(chǔ)設(shè)備硬件故障;
b) 修復(fù)外圍存儲(chǔ)設(shè)備軟件及驅(qū)動(dòng)程序故障;
c) 隔離并恢復(fù)感染病毒的外圍存儲(chǔ)設(shè)備;
d) 恢復(fù)丟失的信息數(shù)據(jù);
e) 功能置換服務(wù)。
6.4.3.2 服務(wù)請(qǐng)求響應(yīng) 服務(wù)請(qǐng)求響應(yīng)是指供方響應(yīng)非故障類服務(wù)申告所采取的一系列運(yùn)行維護(hù)活動(dòng),包括但不限于:
a) 外圍存儲(chǔ)設(shè)備的采購(gòu)、分發(fā)、領(lǐng)用、借用、歸還、報(bào)廢;
b) 提供外圍存儲(chǔ)設(shè)備所需的介質(zhì);
c) 外圍存儲(chǔ)設(shè)備軟件和硬件安裝、升級(jí);
d) 外圍存儲(chǔ)設(shè)備用戶訪問權(quán)限分配,帳號(hào)的開立、變更和注銷。
6.4.3.3 應(yīng)急響應(yīng) 應(yīng)急響應(yīng)是指涉及到重大信息安全事件、對(duì)業(yè)務(wù)會(huì)產(chǎn)生重大影響的故障或其他需方特別提出的服務(wù)請(qǐng)求,而 進(jìn)行的一系列運(yùn)行維護(hù)活動(dòng)。外圍存儲(chǔ)設(shè)備應(yīng)急響應(yīng)內(nèi)容包括但不限于:
a) 外圍存儲(chǔ)設(shè)備產(chǎn)生大規(guī)模損壞時(shí),執(zhí)行快速修復(fù)響應(yīng);
b) 重大業(yè)務(wù)活動(dòng)時(shí),執(zhí)行預(yù)定的人員到崗保護(hù)響應(yīng)。 應(yīng)急響應(yīng)的服務(wù)實(shí)施及相關(guān)要求參見《信息技術(shù)服務(wù) 運(yùn)行維護(hù) 第3部分:應(yīng)急響應(yīng)規(guī)范》。
6.4.4 優(yōu)化改進(jìn) 外圍存儲(chǔ)設(shè)備優(yōu)化改進(jìn)服務(wù)是供方通過對(duì)外圍存儲(chǔ)設(shè)備使用情況的監(jiān)測(cè)分析,為提高設(shè)備使用效能而主動(dòng)采 取的一系列運(yùn)行維護(hù)活動(dòng),內(nèi)容包括但不限于:
a) 為用戶提供基于新技術(shù)的更高效的存儲(chǔ)方式建議;
b) 定期更換接近平均使用壽命的外圍存儲(chǔ)設(shè)備;
c) 提供統(tǒng)一的數(shù)據(jù)加密和壓縮規(guī)范。
6.4.5 調(diào)研評(píng)估 針對(duì)外圍存儲(chǔ)設(shè)備使用及運(yùn)行維護(hù)情況,階段性進(jìn)行的現(xiàn)狀評(píng)估及改進(jìn)咨詢,重點(diǎn)針對(duì)外圍存儲(chǔ)設(shè)備的安 全、性能、利用率和綜合成本,內(nèi)容包括但不限于:
a) 評(píng)估由于外圍存儲(chǔ)設(shè)備接入而產(chǎn)生信息安全風(fēng)險(xiǎn)的可能性;
b) 評(píng)估外圍存儲(chǔ)設(shè)備的利用情況和綜合使用成本等;
c) 根據(jù)外圍存儲(chǔ)設(shè)備的使用效能分析及安全檢測(cè)結(jié)果,評(píng)估與國(guó)家、行業(yè)、單位、部門相關(guān)標(biāo)準(zhǔn)和規(guī)范的符 合程度;
d) 評(píng)估外圍存儲(chǔ)設(shè)備的設(shè)備質(zhì)量,提供采購(gòu)政策優(yōu)化的建議。
6.5 外圍通訊設(shè)備
6.5.1 服務(wù)對(duì)象和活動(dòng)
服務(wù)對(duì)象包括調(diào)制解調(diào)器,外置網(wǎng)卡、無線接入點(diǎn)(無線AP)、信息點(diǎn)、非核心路由器、交換機(jī)、集線器 等,基本活動(dòng)包括例行操作、響應(yīng)支持、優(yōu)化改善和調(diào)研評(píng)估。
6.5.2 例行操作
6.5.2.1 監(jiān)督控制
外圍通訊設(shè)備的監(jiān)督控制是指制定標(biāo)準(zhǔn)、統(tǒng)一的使用、管理制度或指導(dǎo)手冊(cè),并且以制定的外圍通訊設(shè)備運(yùn) 行維護(hù)服務(wù)行為規(guī)范或作業(yè)指導(dǎo)為標(biāo)準(zhǔn)監(jiān)督運(yùn)行維護(hù)完成情況。包括但不限于:
a) 制定、更新外圍通訊設(shè)備操作使用規(guī)范,并監(jiān)督執(zhí)行;
b) 制定、更新外圍通訊設(shè)備報(bào)廢管理規(guī)范,并監(jiān)督執(zhí)行;
c) 制定、更新外圍通訊設(shè)備信息安全和訪問控制策略規(guī)范,并監(jiān)督執(zhí)行;
d) 制定、更新外圍通訊設(shè)備軟硬件配置變動(dòng)的工作流程及管理規(guī)范,并監(jiān)督執(zhí)行;
e) 制定、更新外圍通訊設(shè)備報(bào)廢的工作流程及管理規(guī)范,并監(jiān)督執(zhí)行;
f) 制定、更新外圍通訊設(shè)備日志的記錄、配置備份的工作流程及管理規(guī)范,并監(jiān)督執(zhí)行;
g) 制定、更新外圍通訊設(shè)備能耗管理計(jì)劃,并監(jiān)督執(zhí)行。
6.5.2.2 定期檢查 外圍通訊設(shè)備定期檢查指根據(jù)既定的外圍通訊設(shè)備運(yùn)行維護(hù)計(jì)劃,以固定的頻率對(duì)外圍通訊設(shè)備進(jìn)行的狀態(tài) 檢查或信息記錄,內(nèi)容包括但不限于: a) 檢查記錄外圍通訊設(shè)備的軟硬件配置及變更情況;
b) 監(jiān)查、備份外圍通訊設(shè)備的配置文件及其他日志文件;
c) 監(jiān)查外圍通訊設(shè)備的使用人員、使用位置、使用狀態(tài)的變化情況;
d) 監(jiān)查外圍通訊設(shè)備的資源占用情況;
e) 根據(jù)組織業(yè)務(wù)需要,監(jiān)查外圍通訊設(shè)備傳輸?shù)男畔?shù)據(jù)是否存在安全風(fēng)險(xiǎn)。
6.5.2.3 日常維護(hù) 外圍通訊設(shè)備日常維護(hù)指供方對(duì)外圍通訊設(shè)備進(jìn)行的一系列主動(dòng)服務(wù)操作,用于提高設(shè)備的使用效能,延長(zhǎng) 使用壽命,降低外圍通訊設(shè)備引發(fā)的安全風(fēng)險(xiǎn)和成本浪費(fèi)。內(nèi)容包括但不限于:
a) 對(duì)外圍通訊設(shè)備進(jìn)行除塵清理、老化檢測(cè)、易耗部件更換;
b) 外圍通訊設(shè)備驅(qū)動(dòng)程序和固件升級(jí);
c) 優(yōu)化外圍通訊設(shè)備運(yùn)行環(huán)境,包括:物理環(huán)境、電氣環(huán)境、網(wǎng)絡(luò)環(huán)境;
d) 優(yōu)化外圍通訊設(shè)備通訊端口的利用率;
e) 檢查通訊鏈路的健康狀況;
f) 根據(jù)組織業(yè)務(wù)需要,限制外圍通訊設(shè)備的連接對(duì)象、時(shí)間與網(wǎng)絡(luò)配置信息;
g) 根據(jù)組織業(yè)務(wù)需要,對(duì)外圍通訊設(shè)備的網(wǎng)絡(luò)連接和數(shù)據(jù)通訊進(jìn)行審計(jì)。
6.5.2.4 宣傳指引 宣傳指引類服務(wù)是指供方為提高用戶使用水平,改善用戶使用習(xí)慣所采取的一系列主動(dòng)服務(wù)行為,引導(dǎo)用戶 利用各種自助服務(wù)工具解決外圍通訊設(shè)備故障,保護(hù)信息數(shù)據(jù)安全。外圍通訊設(shè)備運(yùn)行維護(hù)宣傳指引服務(wù)包括內(nèi) 容但不限于:
a) 為用戶提供外圍通訊設(shè)備使用培訓(xùn)和指引文件;
b) 為用戶提供經(jīng)過許可的組織內(nèi)部網(wǎng)絡(luò)和互聯(lián)網(wǎng)常用應(yīng)用操作指引;
c) 為用戶提供運(yùn)行維護(hù)服務(wù)流程的培訓(xùn)和指引文件;
d) 為用戶開放知識(shí)庫(kù),提供外圍通訊設(shè)備自助服務(wù)工具;
e) 為用戶提供信息安全風(fēng)險(xiǎn)教育;
f) 為用戶提供網(wǎng)絡(luò)資源使用報(bào)告及高效利用網(wǎng)絡(luò)資源的使用培訓(xùn)。
6.5.3 響應(yīng)支持
6.5.3.1 事件驅(qū)動(dòng)響應(yīng) 是指由于外圍通訊設(shè)備的原因引起的業(yè)務(wù)中斷或運(yùn)行效率無法滿足正常運(yùn)行要求,為控制事件影響、盡快恢 復(fù)外圍通訊設(shè)備正常運(yùn)行采取的一系列運(yùn)行維護(hù)活動(dòng),外圍通訊設(shè)備運(yùn)行維護(hù)的事件驅(qū)動(dòng)響應(yīng)服務(wù),包括但不限 于:
a) 修復(fù)外圍通訊設(shè)備硬件故障;
b) 修復(fù)外圍通訊設(shè)備軟件、參數(shù)配置或驅(qū)動(dòng)程序故障;
c) 修復(fù)外圍通訊設(shè)備所連接的網(wǎng)絡(luò)鏈路故障;
d) 排查并隔離導(dǎo)致惡意攻擊、病毒等威脅的外圍通訊設(shè)備;
e) 恢復(fù)性能下降的外圍通訊設(shè)備及網(wǎng)絡(luò)連接性能至基線水平;
f) 功能置換服務(wù)。
6.5.3.2 服務(wù)請(qǐng)求響應(yīng) 外圍通訊設(shè)備運(yùn)行維護(hù)的服務(wù)請(qǐng)求響應(yīng)服務(wù),包括但不限于:
a) 外圍通訊設(shè)備的采購(gòu)、領(lǐng)用、借用、歸還、報(bào)廢;
b) 外圍通訊設(shè)備及網(wǎng)絡(luò)鏈路的權(quán)限分配、用戶帳號(hào)的開立、變更和注銷;
c) 外圍通訊設(shè)備軟件和硬件的安裝、更新或升級(jí);
d) 調(diào)優(yōu)網(wǎng)絡(luò)資源分配機(jī)制;
e) 調(diào)整外圍通訊設(shè)備的訪問控制策略;
f) 外圍通訊設(shè)備參數(shù)配置變更;
g) 啟動(dòng)、關(guān)閉端口或服務(wù)。
6.5.3.3 應(yīng)急響應(yīng) 是指涉及到重大安全事件、對(duì)業(yè)務(wù)會(huì)產(chǎn)生重大影響或其他需方特別提出的請(qǐng)求,而進(jìn)行的一系列運(yùn)行維護(hù)活 動(dòng)。外圍通訊設(shè)備應(yīng)急響應(yīng)內(nèi)容包括但不限于:
a) 大面積重復(fù)故障處理預(yù)案的編制、演練及更新;
b) 重大業(yè)務(wù)活動(dòng)支持方案的編制、實(shí)施;
c) 嚴(yán)重違法犯罪案件調(diào)查的支持;
d) 關(guān)鍵設(shè)備的冗余備份,故障處理預(yù)案的編制及演練。
6.5.4 優(yōu)化改善 外圍通訊設(shè)備優(yōu)化改進(jìn)服務(wù)是供方通過對(duì)外圍通訊設(shè)備使用情況的監(jiān)測(cè)分析,為適應(yīng)組織業(yè)務(wù)發(fā)展變化,提 高設(shè)備使用效能,主動(dòng)采取的一系列運(yùn)行維護(hù)活動(dòng),內(nèi)容包括但不限于:
a) 根據(jù)組織業(yè)務(wù)需求,規(guī)劃、改善網(wǎng)絡(luò)接入策略和訪問控制策略;
b) 局部網(wǎng)絡(luò)拓?fù)鋬?yōu)化;
c) 局部網(wǎng)絡(luò)通訊鏈路帶寬及使用效能優(yōu)化;
d) 外圍通訊設(shè)備配置參數(shù)優(yōu)化;
e) 外圍通訊設(shè)備運(yùn)行環(huán)境優(yōu)化。
6.5.5 調(diào)研評(píng)估 針對(duì)外圍通訊設(shè)備使用及運(yùn)行維護(hù)情況,階段性進(jìn)行的現(xiàn)狀評(píng)估及改進(jìn)咨詢,重點(diǎn)針對(duì)外圍通訊設(shè)備的安 全、性能、利用率和綜合成本,內(nèi)容包括但不限于:
a) 評(píng)估通過外圍通訊設(shè)備產(chǎn)生信息安全風(fēng)險(xiǎn)的可能性;
b) 評(píng)估外圍通訊設(shè)備及所連接網(wǎng)絡(luò)資源的利用情況和綜合使用成本等;
c) 根據(jù)外圍通訊設(shè)備的使用效能分析及安全檢測(cè)結(jié)果,評(píng)估與國(guó)家、行業(yè)、單位、部門相關(guān)標(biāo)準(zhǔn)和規(guī)范的符合程度;
d) 評(píng)估外圍通訊設(shè)備的設(shè)備質(zhì)量,優(yōu)化采購(gòu)策略;
e) 設(shè)備報(bào)廢價(jià)值評(píng)估。
關(guān)注卓越空間
關(guān)注卓越微博
關(guān)注卓越微信