欧美18性精品-欧美1卡一卡二卡三新区-欧美1区-欧美1区2区3区-99热热久久-99热视热频这里只有精品

當前位置:首頁 > IT資質 > CCRC信息安全服務資質

CCRC信息安全服務資質

信息安全服務資質-CCRC
隨著我國信息化和信息安全保障工作的不斷深入推進,以應急處理、風險評估、災難恢復、系統(tǒng)測評、安全運維、安全審計、安全培訓和安全咨詢等為主要內(nèi)容的信息安全服務在信息安全保障中的作用日益突出。加強和規(guī)范信息安全服務資質管理已成為信息安全管理的重要基礎性工作。&…
隨著我國信息化和信息安全保障工作的不斷深入推進,以應急處理、風險評估、災難恢復、系統(tǒng)測評、安全運維、安全審計、安全培訓和安全咨詢等為主要內(nèi)容的信息安全服務在信息安全保障中的作用日益突出。加強和規(guī)范信息安全服務資質管理已成為信息安全管理的重要基礎性工作。


  一、信息安全服務資質認證基本介紹


  信息安全服務資質是信息安全服務機構提供安全服務的一種資格,包括法律地位、資源狀況、管理水平、 技術能力等方面的要求。信息安全服務資質認證是依據(jù)國家法律法規(guī)、國家標準、行業(yè)標準和技術規(guī)范,按照認證基本規(guī)范及認證規(guī)則,對提供信息安全服務機構的信息安全服務資質進行評價。


  應急處理服務是對影響計算機系統(tǒng)和網(wǎng)絡安全的不當行為(事件)進行標識、記錄、分類和處理,直到受影響的業(yè)務恢復正常運行的過程。


  風險評估服務是從風險管理角度,運用科學的方法和手段,系統(tǒng)地分析網(wǎng)絡與信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評估安全事件一旦發(fā)生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改措施,以求防范和化解信息安全風險,或將風險控制在可接受的水平。


  通過對信息安全服務分類分級的資質認證,可以對信息安全服務提供商的基本資格、管理能力、技術能力和服務過程能力等方面進行權威、客觀、公正的評價,證明其服務能力,滿足社會對服務的選擇需求。同時,認證過程也將有效促進服務提供方完善自身管理體系,提高服務質量和水平,引導行業(yè)健康規(guī)范發(fā)展。


  二、信息安全服務資質包含的專業(yè):


  1、安全集成服務資質認證


  2、風險評估服務資質認證


  3、軟件安全開發(fā)服務資質認證


  4、安全運維服務資質認證


  5、應急處理服務資質認證


  6、災難備份與恢復服務資質認證


  7、工業(yè)控制安全服務資質認證


  8、網(wǎng)絡安全審計服務資質認證


  1、信息系統(tǒng)安全集成服務是指從事計算機應用系統(tǒng)工程和網(wǎng)絡系統(tǒng)工程的安全需求界定、安全設計、建設實施、安全保證的活動。信息系統(tǒng)安全集成包括在新建信息系統(tǒng)的結構化設計中考慮信息安全保證因素,從而使建設完成后的信息系統(tǒng)滿足建設方或使用方的安全需求而開展的活動。也包括在已有信息系統(tǒng)的基礎上額外增加信息安全子系統(tǒng)或信息安全設備等,通常被稱為安全優(yōu)化或安全加固。


  2、信息安全風險評估是信息安全保障的基礎性工作和重要環(huán)節(jié),貫穿于網(wǎng)絡和信息系統(tǒng)建設運行的全過程。服務提供者通過對信息系統(tǒng)提供風險評估服務,系統(tǒng)地分析網(wǎng)絡與信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評估安全事件一旦發(fā)生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和安全整改措施,防范和消除信息安全風險,或將風險控制在可接受的水平,為網(wǎng)絡和信息安全保障提供科學依據(jù)。


  3、軟件安全開發(fā)資質認證是對軟件開發(fā)方的基本資格、管理能力、技術能力和軟件安全過程能力等方面進行評價。安全軟件開發(fā)服務資質級別是衡量服務提供方的軟件安全開發(fā)服務資格和能力的尺度。


  4、安全運維資質認證是通過技術設施安全評估,技術設施安全加固,安全漏洞補丁通告、安全事件響應以及信息安全運維咨詢,協(xié)助組織的信息系統(tǒng)管理人員進行信息系統(tǒng)的安全運維工作,以發(fā)現(xiàn)并修復信息系統(tǒng)中所存在的安全隱患,降低安全隱患被非法利用的可能性,并在安全隱患被利用后及時加以響應。


  信息安全應急處理服務是通過制定應急計劃使得影響網(wǎng)絡與信息系統(tǒng)安全的安全事件能夠得到及時響應,并在安全事件一旦發(fā)生后進行標識、記錄、分類和處理,直到受影響的業(yè)務恢復正常運行的過程。應急處理服務是保障業(yè)務連續(xù)性的重要手段之一,它涵蓋了在安全事件發(fā)生后為了維持和恢復關鍵業(yè)務所進行的系列活動。


  三、信息安全服務資質認證申請的流程及材料:


  認證的基本環(huán)節(jié):


  認證申請與受理;


  文檔審核;


  現(xiàn)場審核;


  認證決定;


  年度監(jiān)督審核。


  初次申請服務資質認證時,申請單位應填寫認證申請書,并提交資格、能力方面的證明材料。申請材料通常包括:


  服務資質認證申請書;


  獨立法人資格證明材料;


  從事信息安全服務的相關資質證明;


  工作保密制度及相應組織監(jiān)管體系的證明材料;


  與信息安全風險評估服務人員簽訂的保密協(xié)議復印件;


  人員構成與素質證明材料;


  公司組織結構證明材料;


  具備固定辦公場所的證明材料;


  項目管理制度文檔;


  信息安全服務質量管理文件;


  項目案例及業(yè)績證明材料;


  信息安全服務能力證明材料等。


  四、信息安全服務資質的評價申請基本要求:


  通用評價要求適用于風險評估、安全集成、應急處理、災難備份與恢復、軟件安全開發(fā)、安全運維、網(wǎng)絡安全審計、工業(yè)控制系統(tǒng)安全服務等類別的信息安全服務認證評價,均分為三個級別,其中一級最高。


  1.法律地位要求


  a) 在中華人民共和國境內(nèi)注冊的獨立法人組織,發(fā)展歷程清晰,產(chǎn)權關系明確。


  b) 遵循國家相關法律法規(guī)、標準要求,無違法違規(guī)記錄,資信狀況良好。


  2. 財務資信要求


  組織經(jīng)營狀況正常,建立財務管理制度,可為安全服務提供必要的財務支持。


  3. 辦公場所要求


  擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業(yè)務需要。


  4. 人員能力要求


  a) 組織負責人擁有2年以上信息技術領域管理經(jīng)歷。


  b) 技術負責人具備信息安全服務(與申報類別一致)管理能力,經(jīng)評價合格(與申報類別一致),評價要求等。


  c) 項目負責人、項目工程師具備信息安全服務(與申報類別一致)技術能力,經(jīng)評價合格等。


  5. 業(yè)績要求


  a) 從事信息安全服務(與申報類別一致)4個月以上。


  b) (監(jiān)督審核時)近1年內(nèi)簽訂并完成至少1個信息安全服務(與申報類別一致)項目。


  6. 服務管理要求


  a) 建立并運行人員管理程序,識別安全服務人員的服務能力要求,明確安全服務人員的崗位職責、技術能力要求,并通過評價證明其能夠勝任其承擔的職責。


  b) 制定服務人員能力培養(yǎng)計劃,包括網(wǎng)絡與信息安全相關的技術、技能、管理、意識等內(nèi)容,并執(zhí)行計劃,確保服務人員持續(xù)勝任其承擔的職責。


  c) 建立并運行文檔管理程序,包括組織管理、服務過程管理、質量管理等內(nèi)容,明確項目產(chǎn)生、發(fā)布、保存、傳輸、使用(包括交付和內(nèi)部使用)、廢棄等環(huán)節(jié)的文檔控制。


  d) 建立并運行項目管理程序,明確服務項目的組織、計劃、實施、風險控制、交付等環(huán)節(jié)的操作規(guī)程,提供項目風險管理記錄。


  e) 建立并運行保密管理程序,明確崗位保密責任,簽訂保密協(xié)議,并能夠適時對相關人員進行保密教育。


  f) 建立與運行供應商管理程序,確保其供應商滿足服務安全要求(僅適用于安全集成、安全運維、災難備份與恢復方向)。


  g) 建立合同管理程序,制定統(tǒng)一合同模板,按照合同約定實施信息安全服務項目。按照客戶要求,對于接觸到的客戶敏感信息和知識產(chǎn)權信息予以保護,并確保服務方人員了解客戶的相關要求。


  7. 服務技術要求


  a) 建立信息安全服務(與申報類別一致)要求的流程,并按照流程實施。


  b) 制定信息安全服務(與申報類別一致)要求的規(guī)范標準,并按照規(guī)范實施。


  認證流程說明:


  1、 準備階段


  申請組織根據(jù)自身實際情況確定需要申請的服務資質類型,登錄中國信息安全認證中心 網(wǎng)站,下載《信息安全服務資質認證自評估表-公共管理》、《信息安全服務資質認證申請 書》,實施自評估后(具體自評估表的填寫方法可參考中心網(wǎng)站上的《信息安全服務資質認 證自評估表填寫指南》),將上述文檔及自評估證明材料提交中心。


  (注:申請三級信息安全服務資質的組織,需要在《信息安全服務資質認證自評估表- 公共管理》的24-服務技術、25-服務過程文檔模板這兩個條目中,提供相應的證明材料。


  申請三級信息安全服務資質的組織,原則上無需填寫技術部分的自評估表,但如申請 組織已經(jīng)具備了實施完成并通過驗收的信息安全服務項目案例,也可下載并填寫相應的技 術方向的自評估表,準備技術部分的自評估證明材料,提交中心作為參考。)


  2、 非現(xiàn)場審核及商務階段(此階段工作應在三周內(nèi)完成,如需要申請組織補充材料,應在五周內(nèi)完成)


  項目管理人員指派審核組長,協(xié)調(diào)審查員組建審核組; 審核組長編制《非現(xiàn)場審核計劃》,通過項目管理人員發(fā)送給審核組全體成員; 審核組對申請組織提交的材料進行非現(xiàn)場審核工作,判斷該組織目前對外提供的信息安全服務管理及技術能力是否符合《信息安全服務 規(guī)范》的要求。如滿足要求,審核組長在 通知項目管理人員向申請組織出具《受理通知單》(如申請組織有需求,也可簽訂《服務資 質認證合同》)、收取認證費用后,編寫《非現(xiàn)場審核報告》,并匯總《信息安全服務資質 認證公共管理審核記錄表》等審核材料提交中心進行認證決定;如不滿足要求,審核組長通 知申請組織補充材料重新提交,并對補充材料進行審核(如申請組織所補充的材料仍無法 滿足要求,審核組長應將此情況告知項目管理人員,項目管理人員通知申請組織目前尚不 能滿足申請資質的條件)。


  3、 認證決定階段(此階段工作應在兩周內(nèi)完成)


  中心認證決定人員對審核組長提交的審核材料進行認證決定;


  如認證決定通過,則通知項目管理人員進行制證;如認證決定不通過,則通知申請組織 不通過原因。


  4、 制證階段(此階段工作應在一周內(nèi)完成)


  項目管理人員制作證書,并郵寄給申請組織。


  (注:申請三級信息安全服務資質的組織,無論是否提交已實施完成并通過驗收的信 息安全服務項目案例,只要通過認證決定,所頒發(fā)的證書有效期均為一年。在第一次現(xiàn)場 監(jiān)督審核時,必須提供在該年度實施完成并通過驗收的信息安全服務項目案例。)


  信息安全服務資質認證的申請條件:


  一級評價要求


  1、申請條件


  取得信息安全服務(與申報類別一致)二級資質1 年以上。(行業(yè)領頭企業(yè)除外)


  2、法律地位要求


  在中華人民共和國境內(nèi)注冊的獨立法人組織,發(fā)展歷程清晰,產(chǎn)權關系明確。


  3、財務資信要求


  近3 年經(jīng)營狀況良好,財務數(shù)據(jù)真實可信,應提供在中華人民共和國境內(nèi)登記注冊的會計師事務所出具的近3 年財務審計報告。


  4、辦公場所要求


  擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業(yè)務需要。


  5、人員素質與資質要求


  a.組織負責人擁有4年以上信息技術領域管理經(jīng)歷。


  b.技術負責人應獲得信息安全相關專業(yè)碩士及以上學位或電子信息技術類高級職稱,且從事信息安全技術工作8年以上。


  c.財務負責人擁有財務系列高級職稱,或取得中級職稱8年以上。


  d.從事信息安全技術服務人員50名以上。


  e.擁有信息安全專業(yè)認證人員(與申報類別一致)10名以上。


  f.擁有項目管理資格證書人員5名以上。


  6、技術工具要求


  a. 具備獨立的測試環(huán)境及必要的軟、硬件設備,用于技術培訓和模擬測試。


  b.具備承擔信息安全服務(與申報類別一致)項目所需的安全工具,如漏洞掃描工具、滲透測試工具、協(xié)議分析儀等。


  7、業(yè)績要求


  a.從事信息安全服務(與申報類別一致)5年以上。


  b.近三年內(nèi)至少簽訂并完成10個信息安全服務項目(與申報類別一致)。


  二級評價要求


  1、法律地位要求


  在中華人民共和國境內(nèi)注冊的獨立法人組織,發(fā)展歷程清晰,產(chǎn)權關系明確。


  2、財務資信要求


  近3 年經(jīng)營狀況良好,財務數(shù)據(jù)真實可信,應提供在中華人民共和國境內(nèi)登記注冊的會計師事務所出具的近3 年財務審計報告。


  3、辦公場所要求


  擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業(yè)務需要。


  4、人員素質與資質要求


  a.組織負責人擁有3年以上信息技術領域管理經(jīng)歷。


  b. 技術負責人應獲得信息安全相關專業(yè)碩士及以上學位或電子信息技術類中級職稱,(CCRC認證費用報價)且從事信息安全技術工作5年以上。


  c.財務負責人具有財務系列中級以上職稱。


  d.從事信息安全服務人員30名以上。


  e. 擁有信息安全專業(yè)認證(與申報類別一致)人員6名以上。


  f.擁有項目管理資格證書人員2名以上。


  5、技術工具要求


  a.具備獨立的測試環(huán)境及必要的軟、硬件設備,用于技術培訓和模擬測試。


  b. 具備承擔信息安全服務(與申報類別一致)項目所需的安全工具,并對工具進行管理和版本控制。


  6、業(yè)績要求


  a.從事信息安全服務(與申報類別一致)3年以上,或取得信息安全服務(與申報類別一致)三級資質1年以上。


  b.近三年內(nèi)簽訂并完成至少6個信息安全服務項目(與申報類別一致)。


  三級評價要求


  1、法律地位要求在中華人民共和國境內(nèi)注冊的獨立法人組織,發(fā)展歷程清晰,產(chǎn)權關系明確。


  2、財務資信要求


  近3 年經(jīng)營狀況良好,財務數(shù)據(jù)真實可信,應提供在中華人民共和國境內(nèi)登記注冊的會計師事務所出具的近3 年財務審計報告。


  3、辦公場所要求


  擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業(yè)務需要。


  4.人員素質與資質要求


  a.組織負責人擁有2年以上信息技術領域管理經(jīng)歷。


  b.技術負責人獲得信息安全相關專業(yè)碩士及以上學位或電子信息技術類中級職稱,且從事信


  息安全技術工作2年以上。


  c.財務負責人具有財務系列初級以上職稱。


  d.從事信息安全服務人員10名以上。


  e.擁有信息安全專業(yè)認證(與申報類別一致)人員2名以上。


  f.擁有項目管理資格證書人員1名以上。


  5、業(yè)績要求


  a、從事信息安全服務(與申報類別一致)1年以上。


  b、近3年內(nèi)簽訂并完成至少1個信息安全服務(與申報類別一致)項目。

Copyright © 2020 深信安(深圳)信息技術有限公司 版權所有 版權所有
九九免费高清在线观看视频| 国产麻豆精品| 九九干| 日韩欧美一及在线播放| 成人影院一区二区三区| 麻豆系列国产剧在线观看| 九九干| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 成人高清免费| 欧美激情一区二区三区视频 | 免费国产在线视频| 国产福利免费视频| 国产一级生活片| 欧美另类videosbestsex| 成人影院一区二区三区| 日本免费乱理伦片在线观看2018| 久久精品大片| 亚洲第一色在线| 国产高清在线精品一区a| 免费一级片网站| 美女免费精品高清毛片在线视| 日本免费乱理伦片在线观看2018| 四虎论坛| 999精品视频在线| 毛片成人永久免费视频| 国产视频一区二区在线播放| 久久成人亚洲| 国产成人精品综合久久久| 亚洲女人国产香蕉久久精品| 日韩一级黄色片| 精品久久久久久免费影院| 99热精品在线| 日韩中文字幕一区二区不卡| 久久精品免视看国产成人2021| 国产成人精品影视| 九九久久99综合一区二区| 日日夜人人澡人人澡人人看免| 四虎影视库| 香蕉视频三级| 午夜激情视频在线观看| 九九精品在线| 国产精品自拍在线观看| 999久久久免费精品国产牛牛| 韩国三级一区| 可以免费看毛片的网站| 日韩专区亚洲综合久久| 国产一区二区精品| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 亚欧成人乱码一区二区| 精品久久久久久免费影院| 天堂网中文字幕| 天堂网中文字幕| 天天做人人爱夜夜爽2020毛片| 亚欧成人乱码一区二区| 久久99欧美| 国产91精品系列在线观看| 精品久久久久久综合网| 欧美大片aaaa一级毛片| 美女免费精品高清毛片在线视| 九九免费高清在线观看视频| 国产亚洲精品成人a在线| 国产伦精品一区二区三区在线观看| 精品久久久久久中文| 国产伦久视频免费观看 视频| 久久国产精品永久免费网站| 欧美大片aaaa一级毛片| 天天做人人爱夜夜爽2020毛片| 国产国产人免费视频成69堂| 日韩专区第一页| 精品久久久久久中文| 亚洲精品久久久中文字| 91麻豆爱豆果冻天美星空| 成人av在线播放| 九九热国产视频| 日日夜人人澡人人澡人人看免| 精品视频在线看| 精品国产三级a| 成人高清免费| 麻豆网站在线看| 久久国产精品自线拍免费| 九九干| 亚洲www美色| 美女被草网站| 午夜在线影院| 国产伦精品一区二区三区在线观看| 国产精品自拍亚洲| 国产伦久视频免费观看 视频| 一级毛片视频免费| 天天色成人| 四虎影视库| 四虎影视库| 九九久久国产精品大片| 99久久精品国产麻豆| 欧美激情影院| 久久久久久久网| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产91精品一区二区| 91麻豆爱豆果冻天美星空| 国产视频一区二区在线播放| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 色综合久久天天综合绕观看| 欧美一级视频免费观看| 国产91精品系列在线观看| 日韩av片免费播放| 日韩一级黄色片| 久久福利影视| 国产麻豆精品| 精品久久久久久中文字幕一区 | 天堂网中文字幕| 精品在线视频播放| 久久久久久久网| 国产成人精品综合久久久| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美另类videosbestsex久久| 日日日夜夜操| 尤物视频网站在线| 999久久66久6只有精品| 九九干| 欧美激情中文字幕一区二区| 久久福利影视| 久久国产精品永久免费网站| 国产不卡高清在线观看视频| 黄视频网站在线免费观看| 四虎影视久久| 日本特黄特色aa大片免费| 欧美激情一区二区三区视频 | 国产国语在线播放视频| 欧美电影免费| 高清一级片| 国产一区二区精品久久91| 国产网站免费在线观看| 久久国产精品永久免费网站| 日韩专区第一页| 国产不卡在线观看视频| 日本特黄特色aa大片免费| 国产视频一区二区三区四区| 久久99这里只有精品国产| 久久精品店| 99久久精品国产麻豆| 国产一区二区精品在线观看| 国产成人啪精品视频免费软件| 精品国产亚洲一区二区三区| 国产精品自拍在线观看| 色综合久久天天综合绕观看| 免费毛片基地| 四虎影视久久| 国产网站免费| 国产精品自拍亚洲| 久久99这里只有精品国产| a级毛片免费观看网站| 欧美激情一区二区三区在线播放| 精品国产一区二区三区精东影业 | 精品国产香蕉伊思人在线又爽又黄| 欧美激情中文字幕一区二区| 日日日夜夜操| 久久久久久久网| 亚洲第一色在线| 二级片在线观看| 久草免费在线观看| 日韩av成人| 美女免费精品高清毛片在线视| 一级女性全黄久久生活片| 日韩在线观看免费完整版视频| 在线观看成人网 | 成人影院一区二区三区| 久草免费在线视频| 天天做日日爱夜夜爽| 国产麻豆精品高清在线播放| 青青久在线视频| 久久精品大片| 成人av在线播放| 欧美激情一区二区三区视频 | 亚洲第一色在线| 中文字幕Aⅴ资源网| 欧美一区二区三区性| 香蕉视频三级| 国产综合91天堂亚洲国产| 黄视频网站免费| 亚飞与亚基在线观看| 999精品视频在线| 二级片在线观看| 九九久久99综合一区二区| 亚洲 激情| 久久精品店| 91麻豆爱豆果冻天美星空| 91麻豆精品国产片在线观看| 国产伦久视频免费观看 视频| 青青久在线视频| 午夜在线影院| 欧美大片aaaa一级毛片| 尤物视频网站在线| 国产a毛片| 色综合久久天天综合| 美女免费毛片| 99久久网站| 四虎精品在线观看| 国产91精品一区二区| 日韩免费片| 一级毛片视频免费| 精品国产一区二区三区久|