1、了解網(wǎng)絡(luò)安全工作組織體系及職責分工
2、了解 網(wǎng)絡(luò)安全資產(chǎn)管理管理情況
3、了解安全維護作業(yè)管理情況
4、了解網(wǎng)絡(luò)安全“三同步”管理情況
5、了解安全支撐系統(tǒng)建設(shè)情況
6、了解系統(tǒng)互聯(lián)網(wǎng)化后的安全防護
7、了解辦公移動化的管理
8、了解大數(shù)據(jù)安全防護策略
了解網(wǎng)絡(luò)安全工作組織體系及職責分工:網(wǎng)絡(luò)安全工作組織體系架構(gòu)情況及各部門的工作職責分工,總體運作情況網(wǎng)絡(luò)與信息安全人員配備及相關(guān)工作如何在各部門落地、執(zhí)行、考核
了解 網(wǎng)絡(luò)安全資產(chǎn)管理管理情況:網(wǎng)絡(luò)安全資產(chǎn)管理體系及技術(shù)支撐手段。資產(chǎn)管理覆蓋范圍、設(shè)備類型網(wǎng)絡(luò)安全資產(chǎn)(含軟資產(chǎn))動態(tài)更新管理機制、流程;互聯(lián)網(wǎng)IP地址(如NAT映射地址)如何管理?網(wǎng)絡(luò)安全資產(chǎn)預(yù)警及態(tài)勢感知實施情況
了解安全維護作業(yè)管理情況:作業(yè)的內(nèi)容類別、管理要求、執(zhí)行主體。安全作業(yè)相關(guān)的支撐手段建設(shè)。對于作業(yè)中發(fā)現(xiàn)的漏洞整治的相關(guān)管理和技術(shù)措施
了解網(wǎng)絡(luò)安全“三同步”管理情況:“三同步”管理責任分工,管控方式系統(tǒng)的滾動上線如何實現(xiàn)“三同步”管控安全驗收與系統(tǒng)上線風險評估是否引入第三方服務(wù)?主要服務(wù)內(nèi)容系統(tǒng)定級中,對單元劃分和系統(tǒng)定級的管控方式
了解安全支撐系統(tǒng)建設(shè)情況:網(wǎng)絡(luò)安全支撐系統(tǒng)總體情況;有沒有引進大數(shù)據(jù)分析技術(shù)對安全事件進行監(jiān)測分析?如果有,效果如何?云安全的現(xiàn)狀、存在挑戰(zhàn)及建設(shè)規(guī)劃,維護分工
了解系統(tǒng)互聯(lián)網(wǎng)化后的安全防護:系統(tǒng)發(fā)布到互聯(lián)網(wǎng),采取了什么技術(shù)手段進行管控?互聯(lián)網(wǎng)化后后的集中安全防護、降低互聯(lián)網(wǎng)暴露面相關(guān)工作情況?;ヂ?lián)網(wǎng)發(fā)布后存在的問題和風險,以及應(yīng)對方式
了解辦公移動化的管理:系統(tǒng)的手機版和PC版本的功能差異,增加功能時如何協(xié)調(diào)兩者的發(fā)布。手機APP實現(xiàn)了哪些功能,采用的技術(shù)方案。對移動終端、手機APP的管理系統(tǒng)的使用情況
了解大數(shù)據(jù)安全防護策略:對客戶信息安全防護有何舉措。對大數(shù)據(jù)中心的安全防護舉措。對經(jīng)營分析數(shù)據(jù)如何下發(fā)和安全管理