健全信息系統全生命周期安全管理制度,明確信息系統立項、采購、開發、上線、應用、運維、下線等各環節,以及數據管理的網絡安全要求,指導建立每個信息系統的運行、使用和安全管理規定。
在信息系統立項、采購、開發、上線等環節設立網絡安全審核流程,明確審核機構、審核責任和審核內容與標準,并健全每個階段安全審核機制,并可在每個階段落地過程中進行相應的安全服務,以新業務上線安全檢查為例,一般通過采用訪談、漏洞掃描、滲透測試、安全配置檢查、等級保護基本要求差距分析等進行安全檢查并提供檢查報告,發現問題,協助完成整改工作。