美文网首页
网站等保测评工作会议记录

网站等保测评工作会议记录

作者: 漯河城管总工室 | 来源:发表于2018-09-04 21:33 被阅读0次

       

等保测评启动会


        时间:2018年9月3日下午3:30至4点20分

        地点:城管局九楼会议室

        参会人员

        总工室:史峥、 杨聪、崔富新

        盖茨软件科技有限公司:刘聪

        鼎信信息安全等级测评有限公司:齐琳  杨阳   王天雨  郭娜

        会议主持人:史峥

        会议记录人:崔富新

        会议主要内容:为确保漯河市城市管理局门户网站等保测评工作顺利开展,局总工室主持召开了局门户网站等保测评工作启动会。会议分以下四部分:

        一、由总工室崔富新通报了2份《漯河市公安局沙北分局信息系统安全等级保护限期整改通知书》,希望盖茨公司引以为戒吸取教训,做好网站的安全工作。

        二、由盖茨公司刘聪详细的介绍了局门户网站漏洞产生的原因,整改过程以及下一步的安全措施。由于之前门户网站使用的框架版本有点老,导致有些补丁不适用;之前网站开发语言为Java,发现漏洞并修改后兼容性较差,容易导致网站出现安全隐患。整改过程是将之前的框架更换为新版框架;开发语言更换为.net。目前整改工作已完成,网站的安全性已有很大的提升。

        三、由鼎信公司技术负责人齐琳介绍了等保测评工作流程。一是测评方案的编制及确认。其中测评方案已在项目启动会前确认(8月27日-31日)。二是将对主机、网络和物理环境进行测评,并编制问题分析报告(9月4日-14日)。三是编制测评报告。(9月17日-30日)。此外,鉴于局门户网站曾经出现的漏洞问题,鼎信公司将对网站进行全方位的漏洞扫描。

        四、建立工作联系制度。目前已建立由总工室、鼎信、盖茨三方组合的微信联络群(城管局等保测评),规定在群中讨论工作,每周至少联系一次,每月会面沟通一次。

       最后,总工史峥强调局网站等保测评工作意义重大,是网站在网警部门备案的前提条件,希望盖茨公司积极配合鼎信公司的测评工作,大家共同努力,依照等保测评工作流程,按照时间节点有序推进各项工作,尽快完成等保测评,助推局门户网站早日正式对外公开。

相关文章

  • 网站等保测评工作会议记录

    时间:2018年9月3日下午3:30至4点20分 地点:城管局九楼会议室 参会人员...

  • 等保测评及完善局网站会议记录

    时间:2018年8月13日下午3:30至4点10分 地点:城管局九楼会议室 参会人员:总工室:史峥、崔富新 人事科...

  • 企业不进行等保测评有什么危害?

    在网络安全体系中,等保测评是非常重要的环节,很多企业都被相关部门要求必须进行等保测评,那么企业不进行等保测评有什么...

  • 如何利用PowerShell完成的Windows服务器系统安全加

    0x00 前言简述 最近单位在做等保测评,由本人从事安全运维方面的工作(PS:曾经做过等保等方面的安全服务),所以...

  • 关于等保测评(一)

    等级划分 《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的安全保护等...

  • 等保测评的技术要求

    1、基本措施:一中心三重防护 2、重点措施 3、基本设计要求

  • 计划

    工作计划 1、php写bbs 2、提权教程 3、linux下的学习 4、看百度、i春秋收集的课程 5、等保测评(尽...

  • 等保规划新思路

    基础合规 最高性价比(最少设备)优先解决组织等保主要不合规项或测评权重较高要求项,基本满足通过测评要求; 改进提高...

  • 云服务业界动态简报-20170611

    一、腾讯云 1.腾讯云获得网络安全等级保护(云等保)重要资质,成为《网络安全法》正式实施后首家通过云等保四级测评的...

  • 等保测评需要解决的问题

    等保测评问题汇总 1,终端开启安全审计策略 2.开启密码策略 3.终端未启用登录失败处理功能 4.终端未开启日志审...

网友评论

      本文标题:网站等保测评工作会议记录

      本文链接:https://www.haomeiwen.com/subject/kugnwftx.html