1.安全设备运维:安全设备日常监测数据分析,调整优化配置,实现网络安全技术防护目标落地。
2.重要时期保障:按上级单位要求,开展重要时期24小时保障工作;
3.应急事件响应:对上级部门安全事件通报开展应急处置、溯源分析,形成处置报告。
4.暴露面监测:定期开展暴露面监测
5.代码审计:针对5个系统开展代码审计
6.漏洞扫描:每月提交不低于20个系统漏洞信息,其中高危漏洞不低于90%
7.新系统审查:新建系统上线前的合规性审查及漏洞扫描相关安全审核工作。
8.现有系统年审:现有系统年度审核,配置核对工作。
9.等保服务:配合等保公司开展单位安全等保评测相关服务
10.安全宣传:配合开展单位网络安全宣传工作,每月至少发布一篇微信公众号推文。
11.其他网安全工作;领导交办的其他网络安全工作。