1- نصب و راه اندازی تجهیزات شبکه با قابلیت مدیریت – سوئیچ سیسکو 2960
2- بروزرسانی و پیکره بندی سوئیچ ها به آخرین نسخه سیستم عامل
3- جداسازی شبکه دوربین ها و حراست از شبکه داخلی
4- راه اندازی و تست عملکرد دوربین های شبکه داخلی و محیطی و نگهداری تصاویر دوربین ها مطابق دستورالعمل های صادره
5- نصب و راه اندازی فایروال نرم افزاری در لبه اینترنت دفتر مرکزی
6- دسترسی به کلیه سامانه ها از بستر اینترنت قطع گردیده و دسترسی مستقیم به هیچ یک از سامانه ها و برنامه ها از طریق اینترنت وجود ندارد. جهت دسترسی می بایست بصورت محدود و کنترل شده از طریق VPN با نام کاربری و کلمه عبور شخصی به برنامه ها دسترسی پیدا کرد
7- کلیه فعالیت های شبکه مانیتور و لاگ شده و در صورت لزوم مورد بازنگری قرار می گیرد
8- بازنگری دسترسی کلیه افراد به شبکه و سامانه ها و اعطای دسترسی صرفاً در حد ضرورت و هرگونه دسترسی خارج از نیاز ضروری حذف گردیده است
9- مجهز کردن سرورها و کلاینت های شبکه به قوی ترین آنتی ویروس های دارای رتبه جهانی، Anti-Malware، برنامه های محافظتی و دیواره آتش و به روزرسانی مداوم آنها
10- مسدود نمودن پورت ها توسط آنتی ویروس و انجام کنترل های لازم
11- تهیه نسخه پشتیبان از کلیه اطلاعات و داده ها بصورت روزانه و نگهداری آنها در محیطی خارج از سرور
12- پشتیبان گیری از تمام اطلاعات حساس و پایگاه های داده سیستم های اطلاعاتی بر روی هاردهای اکسترنال و در مکانی امن و جدا از اتاق سرور که به محیط آنلاین و شبکه داخلی متصل نمی باشند و تست بازگشت آن
13- اطمینان از امنیت فیزیکی و عدم دسترسی غیر مجاز به اتاق سرور و محل نگهداری سیستم های اطلاعاتی
14- نصب و راه اندازی UPS جهت تامین برق اضطراری اتاق سرور