服務(wù)項(xiàng)目
SERVICE
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機(jī)構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源情況、管理水平、技術(shù)能力等方面的要求。信息安全服務(wù)資質(zhì)認(rèn)證是依據(jù)國家法律法規(guī)、國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范,按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對提供信息安全服務(wù)機(jī)構(gòu)的安全服務(wù)資質(zhì)進(jìn)行評價(jià)。目前,我中心開展的信息安全服務(wù)認(rèn)證包括:應(yīng)急處理、風(fēng)險(xiǎn)評估、安全集成、災(zāi)難備份與恢復(fù)、軟件安全開發(fā)、安全運(yùn)維、工業(yè)控制系統(tǒng)安全、網(wǎng)絡(luò)安全審計(jì)等方向。
一、認(rèn)證要求
1、 申請的基本條件
(1) 具有法律組織證明文件,如營業(yè)執(zhí)照及年檢證明,組織機(jī)構(gòu)代碼證書,相關(guān)資質(zhì)文件等有效文件;
(2) 依據(jù)ISCCC-ISV-C01:2018《信息安全服務(wù)規(guī)范》建立并運(yùn)行了信息安全服務(wù)項(xiàng)目管理規(guī)范;
(3) 具有符合ISCCC-ISV-C01:2018《信息安全服務(wù)規(guī)范》要求的信息安全服務(wù)隊(duì)伍;
(4) 組織近一年未受到主管部門行政處罰。
2、 申請材料(參考信息安全服務(wù)資質(zhì)認(rèn)證申請書中的具體要求)
(1) 申請組織的營業(yè)執(zhí)照復(fù)印件。
(2) 申請組織的簡介、組織機(jī)構(gòu)圖、各部門工作職責(zé)。
(3) 獨(dú)立的工作環(huán)境與相應(yīng)的設(shè)備情況介紹。
(4) 最近三年財(cái)務(wù)狀況。
(5) 近期信息安全服務(wù)項(xiàng)目匯總表。
(6) 信息安全服務(wù)人員組成表。
(7) 主要信息安全服務(wù)人員基本情況介紹表。
(8) 證明具有相應(yīng)信息安全服務(wù)技術(shù)能力的材料。
(9) 證明具有相應(yīng)信息安全服務(wù)管理能力的材料。
(10) 典型的信息安全服務(wù)項(xiàng)目材料。
(11) 申請組織同意遵守認(rèn)證要求,提供審核所需信息的規(guī)定或承諾。
3、 雙方簽訂認(rèn)證合同
二、認(rèn)證流程
證書版本
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機(jī)構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源情況、管理水平、技術(shù)能力等方面的要求。信息安全服務(wù)資質(zhì)認(rèn)證是依據(jù)國家法律法規(guī)、國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范,按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對提供信息安全服務(wù)機(jī)構(gòu)的安全服務(wù)資質(zhì)進(jìn)行評價(jià)。目前,我中心開展的信息安全服務(wù)認(rèn)證包括:應(yīng)急處理、風(fēng)險(xiǎn)評估、安全集成、災(zāi)難備份與恢復(fù)、軟件安全開發(fā)、安全運(yùn)維、工業(yè)控制系統(tǒng)安全、網(wǎng)絡(luò)安全審計(jì)等方向。
一、認(rèn)證要求
1、 申請的基本條件
(1) 具有法律組織證明文件,如營業(yè)執(zhí)照及年檢證明,組織機(jī)構(gòu)代碼證書,相關(guān)資質(zhì)文件等有效文件;
(2) 依據(jù)ISCCC-ISV-C01:2018《信息安全服務(wù)規(guī)范》建立并運(yùn)行了信息安全服務(wù)項(xiàng)目管理規(guī)范;
(3) 具有符合ISCCC-ISV-C01:2018《信息安全服務(wù)規(guī)范》要求的信息安全服務(wù)隊(duì)伍;
(4) 組織近一年未受到主管部門行政處罰。
2、 申請材料(參考信息安全服務(wù)資質(zhì)認(rèn)證申請書中的具體要求)
(1) 申請組織的營業(yè)執(zhí)照復(fù)印件。
(2) 申請組織的簡介、組織機(jī)構(gòu)圖、各部門工作職責(zé)。
(3) 獨(dú)立的工作環(huán)境與相應(yīng)的設(shè)備情況介紹。
(4) 最近三年財(cái)務(wù)狀況。
(5) 近期信息安全服務(wù)項(xiàng)目匯總表。
(6) 信息安全服務(wù)人員組成表。
(7) 主要信息安全服務(wù)人員基本情況介紹表。
(8) 證明具有相應(yīng)信息安全服務(wù)技術(shù)能力的材料。
(9) 證明具有相應(yīng)信息安全服務(wù)管理能力的材料。
(10) 典型的信息安全服務(wù)項(xiàng)目材料。
(11) 申請組織同意遵守認(rèn)證要求,提供審核所需信息的規(guī)定或承諾。
3、 雙方簽訂認(rèn)證合同
二、認(rèn)證流程
證書版本