網絡安全風險檢測服務概覽
風險檢測類服務
服務項目
安全檢測評估
滲透測試
漏洞掃描
安全基線檢查
上線前安全檢測
安全巡檢
交付物
《安全檢測評估報告》
《滲透測試報告》
《漏洞掃描報告》
《安全基線檢查報告》
《上線前安全檢測報告》
《安全巡檢報告》
需求場景
監管要求自查安全風險
頻繁被通報信息系統出現漏洞
不了解自身網絡系統的安全現狀
法律法規要求
a.等保2.0要求:
應采取必要的措施識別安全漏洞和隱患、應定期開展安全測評、應能發現可能存在的已知漏洞、應進行上線前的安全性測試
b.公安部151號令要求:
開展網絡安全風險評估,并采取相應風險管控措施堵塞網絡安全漏洞隱患;制定網絡安全應急處置預案并組織開展應急演練
c.關保要求:
每年至少進行一次風險檢測評估,應定期組織開展攻防演練
