1.1建立并维护所有技术资产的详细企业资产清单(包括硬件和软件)1.2确保仅授权资产连接到企业系统并被清单1.3升级或替换所有软件不再接收安全维护/支持1.4 1.4建立并维护所有数据库存并对所有系统进行了数据敏感性,以确定所有政府网站1.5迁移1.5。并维护管理员,服务和用户帐户的清单2。威胁监控2.1部署主机入侵检测/预防以及所有工作站和服务器的终点检测和响应2.2部署网络监控,在网络出口处部署网络监控,过滤和检测和检测点2.3集中安全事件2.4收集网络流量日志2.5收集网络流量日志2.5审核日志2.5审核日志收集所有服务器和系统托管数据托管数据均与日志管理标准2.6