* 、项目概况 1.1项目背景: 1. * 、依据去年《 (略) (略) 络数据安全合规性评估要点( * 年版)》和《省级基 (略) 络与信息安全工作考核要点与评分标准》,两部委、 (略) 新增对数据安全 (略) 考核要求; 1. * 、根据 * 年的实际检查情况, (略) 数据安全保护手段还有欠缺,如部分分类分级表未梳理具体数据字段、管控措施等信息,接口日志 (略) 备份且没有对 (略) 审计,数据下载审批机制不够完善,目前数据库脱敏涵盖不全等。 1. * 、实施范围包括大数据平台、CRM/BOSS、经分等系统的传统数据库和HDFS文件存储等。 为满足上级单位的考核以及 (略) 重要数据安全使用,将启动“ * (略) 数据安全治理技术服务项目” (略) (略) 治理, (略) 委、 (略) (略) 考核要求。 1.2采购内容与规模: 本次采 (略) * 年数据安全治理技术服务,包含以下内容∶ 1.2.1、数据资产分类分级 对集团数据分类分级定义,对大数据平台、CRM/BOSS等系统的数据资产制定分类分级策略。 1.2.2、数据安全合规性评估 (略) 数据安全合规性评估指南要求﹐结合信息系统的重要程度、业务特点﹐通过划分不 (略) 全保护等级的信息系统,开展数据安全合规评估。 1.2.3、数据安全合规培训 开展数据相关安全技术培训﹐每半年 * 次数据安全专项培训﹐每年至少两次。 1.2.4、数 (略) 置分析 对数据安全的 (略) 分析、处理﹐最大限度的预防和减少本单位突发事件及其造成的损害和影响。 1.2.5、数据安全检查支撑工作 两部委考核数据安全合规性检查期间配合支撑工作。 1.2.6、数据共享合规性管控 对第 * 方数据业务 (略) 的信息梳理﹐ (略) 方公司风险检查、安全管理负责人和关键岗 (略) 安全背景审查、数据业务 (略) 安全风险检查、客户信息及数据对外开放备案统计上报。 1.2.7、数据库脱敏 对 * 级以上敏感数据的共享/使用 (略) 安全管控。对关系 (略) 脱敏管控。 1.3项目实施区域: (略) 省 注:以下表格中产品单位和数量以应答 * 览表为准。 包段 | 产品名称 | 产品单位 | 需求数量 |
---|
包1 | 信息安全服务 | 项 | 1. * | |