本項服務總體實施過程分為前期準備、現場實施、數據整理與分析、交付收尾四個階段。
前期準備工作主要包括抽取全市范圍內黨政機關單位關鍵信息基礎設施做檢查,方案制定及評審,與被檢單位相關部門溝通協調等工作。
現場實施工作包括技術檢查及合規檢查,通過安全專家團隊使用關鍵信息基礎設施評估工具,對關鍵信息基礎設施的運營者進行檢測評估。
數據整理與分析工作依據《信息安全技術 關鍵信息基礎設施安全保障指標體系》(報批稿)的3個一級指標,9個二級指標及24個三級指標進行綜合評價,建設情況指標用于評價保障措施,運行能力指標用于評價保障能力,安全態勢指標用于評價保障效果。
針對被檢單位的保障指標進行單位間的橫向比較,以及被檢單位與自身歷史情況的縱向比較,形成整體的關鍵信息基礎設施風險總覽及督查整改建議,對全市關鍵信息基礎設施風險預警及信息共享提供決策輔助。
交付收尾階段進行項目文檔交付及項目總結匯報。