日韩毛片免费线上观看,欧美日韩在线影院,国产午夜亚洲精品久久999,免费无遮挡十八女禁污污网站

企業信息化建設
電子商務服務平臺
 

山東CCRC信息安全服務資質評估介紹

點擊圖片查看原圖
品牌: 山東凱文
單價: 面議
起訂:
供貨總量:
發貨期限: 自買家付款之日起 3 天內發貨
所在地: 山東 濟南市
有效期至: 長期有效
最后更新: 2021-12-29 10:20
詢價
公司基本資料信息
 
 
產品詳細說明

山東CCRC信息安全服務資質評估介紹

 

山東CCRC信息安全服務資質評估介紹 

CCRC信息安全服務資質認證簡介

隨著我國信息化和信息安全保障工作的不斷深入推進,以安全集成、安全運維、應急處理、風險評估、災難恢復、系統測評、安全審計、安全培訓和安全咨詢等為主要內容的信息安全服務在信息安全保障中的作用日益突出。加強和規范信息安全服務資質管理已成為信息安全管理的重要基礎性工作。

CCRC信息安全服務資質是信息安全服務機構提供安全服務的一種資格,包括法律地位、資源狀況、管理水平、 技術能力等方面的要求。CCRC信息安全服務資質認證是依據國家法律法規、國家標準、行業標準和技術規范,按照認證基本規范及認證規則,對提供信息安全服務機構的信息安全服務資質進行評價。

通過對信息安全服務分類分級的資質認證,可以對信息安全服務提供商的基本資格、管理能力、技術能力和服務過程能力等方面進行權威、客觀、公正的評價,證明其服務能力,滿足社會對服務的選擇需求。同時,認證過程也將有效促進服務提供方完善自身管理體系,提高服務質量和水平,引導行業健康規范發展。

CCRC信息安全服務資質級別是衡量服務提供者服務能力的尺度。資質級別分為一級、二級、三級共三個級別,其中一級高,三級低

信息系統安全集成服務資質

信息系統安全集成服務是指從事計算機應用系統工程和網絡系統工程的安全需求界定、安全設計、建設實施、安全保證的活動。信息系統安全集成包括在新建信息系統的結構化設計中考慮信息安全保證因素,從而使建設完成后的信息系統滿足建設方或使用方的安全需求而開展的活動。也包括在已有信息系統的基礎上額外增加信息安全子系統或信息安全設備等,通常被稱為安全優化或安全加固。

安全運維服務資質

信息系統安全運維服務是指通過技術設施安全評估,技術設施安全加固,安全漏洞補丁通告、安全事件響應以及信息安全運維咨詢,協助組織的信息系統管理人員進行信息系統的安全運維工作,以發現并修復信息系統中所存在的安全隱患,降低安全隱患被非法利用的可能性,并在安全隱患被利用后及時加以響應。

風險評估服務資質

信息安全風險評估是信息安全保障的基礎性工作和重要環節,貫穿于網絡和信息系統建設運行的全過程。服務提供者通過對信息系統提供風險評估服務,系統地分析網絡與信息系統所面臨的威脅及其存在的脆弱性,評估安全事件一旦發生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和安全整改措施,防范和消除信息安全風險,或將風險控制在可接受的水平,為網絡和信息安全保障提供科學依據。

應急處理服務資質

信息安全應急處理服務是通過制定應急計劃使得影響網絡與信息系統安全的安全事件能夠得到及時響應,并在安全事件一旦發生后進行標識、記錄、分類和處理,直到受影響的業務恢復正常運行的過程。應急處理服務是保障業務連續性的重要手段之一,它涵蓋了在安全事件發生后為了維持和恢復關鍵業務所進行的系列活動。

軟件安全開發服務資質

通過對軟件開發過程的控制,將開發的軟件存在的風險控制在可接受的水平。軟件安全開發資質認證是對軟件開發方的基本資格、管理能力、技術能力和軟件安全過程能力等方面進行評價。安全軟件開發服務資質級別是衡量服務提供方的軟件安全開發服務資格和能力的尺度。

信息系統災難備份與恢復服務資質

信息系統災難備份與恢復服務是將信息系統的數據、數據處理系統、網絡系統、基礎設施、專業技術支持能力和運行管理能力進行備份,并在災難發生時,將信息系統從災難造成的故障或癱瘓狀態恢復到可正常運行狀態,將其支持的業務功能從災難造成的不正常狀態恢復到可接受狀態,而設計和提供的活動。

工業控制安全服務資質

工業控制系統安全服務圍繞提升工業控制系統的高可用性和業務連續性,提升功能安全、物理安全和信息安全的保障能力為目標,涉及工業控制系統設計、建設、運維和技改各個階段,主要包括系統集成、系統運維、應急處理、風險評估等工業控制系統安全服務,形成系統的、獨立的、形成文件的過程。

網絡安全審計服務資質

網絡安全審計是指網絡安全審計機構對被審計方所屬的計算機信息系統的安全性、可靠性和經濟性進行檢查、監督,通過獲取審計證據并對其進行客觀評價所開展的系統的、獨立的、形成文件的活動。

 

 

02CCRC信息安全服務資質申請

CCRC信息安全服務資質申請流程主要分為4個階段,包含準備階段、非現場審核及商務階段、認證決定階段和制證階段。各階段主要工作為:

1、準備階段

申請組織根據自身實際情況確定需要申請的服務資質類型,登錄中國信息安全認證中心網站《信息安全服務資質認證自評估表-公共管理》、《信息安全服務資質認證申請書》,實施自評估后(具體自評估表的填寫方法可參考中心網站上的《信息安全服務資質認證自評估表填寫指南》),將上述文檔及自評估證明材料提交中心。

2、非現場審核及商務階段(此階段工作應在三周內完成,如需要申請組織補充材料,應在五周內完成)

項目管理人員指派審核組長,協調審查員組建審核組;

審核組長編制《非現場審核計劃》,通過項目管理人員發送給審核組全體成員;

審核組對申請組織提交的材料進行非現場審核工作,判斷該組織目前對外提供的信息安全服務管理及技術能力是否符合《信息安全服務 規范》的要求。如滿足要求,審核組長在通知項目管理人員向申請組織出具《受理通知單》(如申請組織有需求,也可簽訂《服務資質認證合同》)、收取認證費用后,編寫《非現場審核報告》,并匯總《信息安全服務資質認證公共管理審核記錄表》等審核材料提交中心進行認證決定;如不滿足要求,審核組長通知申請組織補充材料重新提交,并對補充材料進行審核(如申請組織所補充的材料仍無法滿足要求,審核組長應將此情況告知項目管理人員,項目管理人員通知申請組織目前尚不能滿足申請資質的條件)。

3、認證決定階段(此階段工作應在兩周內完成)

中心認證決定人員對審核組長提交的審核材料進行認證決定;

如認證決定通過,則通知項目管理人員進行制證;如認證決定不通過,則通知申請組織不通過原因。

4、制證階段(此階段工作應在一周內完成)

項目管理人員,并郵寄給申請組織。電子證書可在中國網絡安全審查與認證技術中心網站進行查詢,地址為:https://www.isccc.gov.cn/。

03

CCRC信息安全服務資質評價要求

CCRC信息安全服務資質評價要求分為通用評價要求和專業評價要求,各申請企業需按照要求實施自評估,經整改合格后方可進行服務資質申請。通用評價要求如下:

三級評價要求

一、法律地位要求

1、在中華人民共和國境內注冊的獨立法人組織,發展歷程清晰,產權關系明確。

2、遵循國家相關法律法規、標準要求,無違法違規記錄,資信狀況良好。

二、財務資信要求

組織經營狀況正常,建立財務管理制度,可為安全服務提供必要的財務支持。

三、辦公場所要求

擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業務需要。

四、人員能力要求

1、組織負責人擁有2年以上信息技術領域管理經歷。

2、技術負責人具備信息安全服務(與申報類別一致)管理能力,經評價合格(與申報類別一致),評價要求見附錄I。

3、項目負責人、項目工程師具備信息安全服務(與申報類別一致)技術能力,經評價合格,評價要求見附錄I。

五、業績要求

1、從事信息安全服務(與申報類別一致)4個月以上。

2、(監督審核時)近1年內簽訂并完成至少1個信息安全服務(與申報類別一致)項目。

六、服務管理要求

1、建立并運行人員管理程序,識別安全服務人員的服務能力要求,明確安全服務人員的崗位職責、技術能力要求,并通過評價證明其能夠勝任其承擔的職責。

2、制定服務人員能力培養計劃,包括網絡與信息安全相關的技術、技能、管理、意識等內容,并執行計劃,確保服務人員持續勝任其承3、建立并運行文檔管理程序,包括組織管理、服務過程管理、質量管理等內容,明確項目產生、發布、保存、傳輸、使用(包括交付和內部使用)、廢棄等環節的文檔控制。

4、建立并運行項目管理程序,明確服務項目的組織、計劃、實施、風險控制、交付等環節的操作規程,提供項目風險管理記錄。

5、建立并運行保密管理程序,明確崗位保密責任,簽訂保密協議,并能夠適時對相關人員進行保密教育。

6、建立與運行供應商管理程序,確保其供應商滿足服務安全要求(僅適用于安全集成、安全運維、災難備份與恢復方向)。

7、建立合同管理程序,制定統一合同模板,按照合同約定實施信息安全服務項目。按照客戶要求,對于接觸到的客戶敏感信息和知識產權信息予以保護,并確保服務方人員了解客戶的相關要求。

七、服務技術要求

1、建立信息安全服務(與申報類別一致)要求的流程,并按照流程實施。

2、制定信息安全服務(與申報類別一致)要求的規范標準,并按照規范實施。

二級評價要求

申請方可根據條件直接申請,或獲得三級資質一年以上可提出二級申請,服務管理程序文件需建立、發布并運行半年以上。

一、法律地位要求

1、在中華人民共和國境內注冊的獨立法人組織,發展歷程清晰,產權關系明確。

2、遵循國家相關法律法規、標準要求,無違法違規記錄,資信狀況良好。

二、財務資信要求

組織經營狀況正常,制定并執行財務管理制度,可為服務提供必要的財務支持。

三、辦公場所要求

擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業務需要。

四、人員能力要求

1、組織負責人擁有3年以上信息技術領域管理經歷。

2、技術負責人具備信息安全服務(與申報類別一致)管理能力,經評價合格(與申報類別一

致),評價要求見附錄I。

3、項目負責人、項目工程師具備信息安全服務(與申報類別一致)技術能力,經評價合格(與申報類別一致),評價要求見附錄I。

五、業績要求

1、從事信息安全服務(與申報類別一致)3年以上,或取得信息安全服務(與申報類別一致)三級資質1年以上。

2、近三年內簽訂并完成至少6個信息安全服務(與申報類別一致)項目。

六、服務管理要求

1、建立并運行人員管理程序,識別安全服務人員的服務能力要求,明確安全服務人員的崗位

職責、技術能力要求,并通過評價證明其能夠勝任其承擔的職責。

2、制定服務人員能力培養計劃,包括網絡與信息安全相關的技術、管理、意識等內容,并執

行計劃,確保服務人員持續勝任其承擔的職責。

3、建立并運行文檔管理程序,包括組織管理、服務過程管理、質量管理等內容,明確產生、

發布、保存、傳輸、使用(包括交付和內部使用)、廢棄等環節的文檔控制。配備檔案室

及高安全性的文件服務器。

4、建立并運行項目管理程序,明確服務項目的組織、計劃、實施、風險控制、交付等環節的

操作規程。

5、建立并運行保密管理程序,明確崗位保密責任,簽訂保密協議,并能夠適時對相關人員進

行保密教育。

6、建立與運行供應商管理程序,明確供應和(或)外程中的風險,對供應商和(或)承包方的服務基本資格、服務過程控制、服務質量、服務交付等進行識別,確保其供應商或承包方滿足服務安全要求(僅適用于安全集成、安全運維、災難備份與恢復方向、工業控制系統安全方向)。

7、建立合同管理程序,制定統一合同模板,按照合同約定實施信息安全服務項目。按照客戶要求,對于接觸到的客戶敏感信息和知識產權信息予以保護,并確保服務方人員了解客戶的相關要求。

8、參照國際或國內標準,建立業務范圍覆蓋信息安全服務(與申報類別一致)的質量管理體系,并有效運行半年以上。

9、參照國際或國內標準,建立業務范圍覆蓋信息安全服務(與申報類別一致)的信息安全管理體系或信息技術服務管理體系,并有效運行半年以上。

七、技術工具要求

1、具備獨立的測試環境及必要的軟、硬件設備,用于技術培訓和模擬測試。

2、具備承擔信息安全服務(與申報類別一致)項目所需的安全工具,并對工具進行管理和版

本控制。

八、服務技術要求

1、建立信息安全服務(與申報類別一致)要求的流程,并按照流程實施。

2、制定信息安全服務(與申報類別一致)要求的規范標準,并按照規范實施。

一級評價要求

申請方須獲得二級資質一年以上可提出相同類別的一級申請,且服務管理程序文件需建立、發布并運行一年以上。

一、法律地位要求

1、在中華人民共和國境內注冊的獨立法人組織,發展歷程清晰,產權關系明確。

2、遵循國家相關法律法規、標準要求,無違法違規記錄,資信狀況良好。

二、財務資信要求

組織經營狀況正常,具有財務管理制度,可為服務提供必要的財務支持。

三、辦公場所要求

擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業務需要。

四、人員素質與資質要求

1、組織負責人擁有4年以上信息技術領域管理經歷。

2、技術負責人具備信息安全服務(與申報類別一致)管理能力,經評價合格(與申報類別一致),評價要求見附錄I。

3、項目負責人、項目工程師具備信息安全服務(與申報類別一致)技術能力,經評價合格(與申報類別一致),評價要求見附錄I。

五、業績要求

1、從事信息安全服務(與申報類別一致)5年以上。

2、近三年內簽訂并完成至少10個信息安全服務(與申報類別一致)項目。

六、服務管理要求

1、建立并運行人員管理程序,識別安全服務人員的服務能力要求,明確安全服務人員的崗位職責、技術能力要求,并通過評價證明其能夠勝任其承擔的職責。

2、制定服務人員能力培養計劃,包括網絡與信息安全相關的技術、管理、意識等內容,并執行計劃,確保服務人員持續勝任其承擔的職責。

3、建立并運行文檔管理程序,包括組織管理、服務過程管理、質量管理等內容,明確產生、發布、保存、傳輸、使用(包括交付和內部使用)、廢棄等環節的控制。配備檔案室及高安全性的文件服務器,至少近兩年的項目在文件管理系統中進行管理。

4、建立并運行項目管理程序,明確服務項目的組織、計劃、實施、風險控制、交付等環節的操作規程。

5、建立并運行保密管理程序,明確崗位保密責任,簽訂保密協議,并能夠適時對相關人員進行保密教育。

6、建立與運行供應商管理程序,明確供應商和(或)外程中的風險,對供應商和(或)承包方的服務基本資格、人員、服務過程控制、服務質量、服務交付、服務安全性等進行識別,確保其供應商或承包方滿足服務安全要求(僅適用于安全集成、安全運維、災難備份與恢復、工業控制系統安全方向)。

7、建立合同管理程序,制定統一合同模板,按照合同約定實施信息安全服務項目。按照客戶要求,對于接觸到的客戶敏感信息和知識產權信息予以保護,并確保服務方人員了解客戶的相關要求。

8、參照國際或國內標準,建立業務范圍覆蓋信息安全服務(與申報類別一致)的質量管理體系,并有效運行一年以上。

9、參照國際或國內標準,建立業務范圍覆蓋信息安全服務(與申報類別一致)的信息安全管理體系或信息技術服務管理體系,并有效運行一年以上。

10、建立信息安全服務目錄,簽訂服務級別協議。

七、技術工具要求

1、具備獨立的測試環境及必要的軟、硬件設備,用于技術培訓和模擬測試。

2、具備承擔信息安全服務(與申報類別一致)項目所需的安全工具,并對工具進行管理和版本控制。

八、服務技術要求

1、建立信息安全服務(與申報類別一致)要求的流程,并按照流程實施。

2、制定信息安全服務(與申報類別一致)要求的規范標準,并按照規范實施。

專業能力評價需參考《CCRC-ISV-C01:2018信息安全服務規范》進行評估。

04CCRC信息安全服務資質資料要求

CCRC信息安全服務資質申請過程中,需要按照相關標準條款提交證明材料,完成公共管理自評估表和信息安全服務技術自評估表。其中,公共安全管理部分申請材料基本相同,不同類別,等級的資質證書,信息安全服務技術自評估內容差異較大

 

 
更多信息
 
行業分類

[ 供應搜索 ]  [ 加入收藏 ]  [ 告訴好友 ]  [ 打印本文 ]  [ 關閉窗口 ]