一、项目背景
受榆林市信息中心委托,测评中心于2012年3月,对榆林市信息化基础资源综合服务平台进行了建设项目验收前的风险评估。本次风险评估项目时间紧、任务重,测评中心迅速响应,成立了由技术总监带队的评估小组,迅速奔赴榆林开展相关工作。
二、项目过程
评估小组依据GB/T 20984-2007(信息安全技术 信息安全风险评估规范)等国家和行业的相关标准规范,对榆林市级平台涉及的管理类、物理环境、网络平台、主机设备等类型的资产进行了识别,分析各类资产在安全管理和技术防范方面存在的脆弱性及面临的威胁,评估榆林市级平台面目前面临的风险水平。
通过风险评估工作,评估小组发现了榆林市级平台在安全管理和技术防范方面的制度及措施有待完善,可能会对平台的正常稳定运行带来安全隐患。评估小组及时将上述情况反映给了榆林市信息中心和平台的集成方,并给出了相应的安全建议。集成方根据测评中心反映的情况,进行了整改工作,测评中心也对整改情况进行了复测。
三、项目意义
通过项目实施,为榆林市信息化基础资源综合服务平台通过最终验收,把好关口。同时,为平台上线后的稳定运行提供了坚实的保障。