当前位置: 首页 > 资质申请 > 信息系统安全服务资质
资质申请
联系我们

深圳市中科创新服务有限公司

网址:www.szzkcx.com

微信公众号:16949

客服QQ:395601381

客服电话:400 128 6881

联系电话:13510000845邬小姐

地址:深圳市罗湖区黄贝街道深南东路集浩大厦A1206

信息系统安全服务资质

等级划分

安全服务机构等级评定是衡量安全服务机构服务能力的尺度,依据安全服务机构的基本条件、基本资格、管理能力、技术服务能力等分为一级、二级、三级、四级,其中一级最高,四级最低。 (注:安全服务是指从事计算机信息系统安全设计、建设、检测、维护、监理、咨询、培训等业务。)


基本条件

安全服务机构应具备的基本条件包括:

a) 具有中华人民共和国境内注册的独立法人资格,并具有相关部门颁发的合法经营资格;

b) 在广东省内拥有长期固定的办公场所,具有能满足业务需求的设备和环境;

c) 有健全的财务制度,财务数据真实可信;

d) 遵守国家现行法律、法规,无违法记录。


提交材料

申请机构根据评定要求先确定需要申请的等级,提交符合相应等级要求的材料,提交的证明材

料应包含但不限于:

a) 独立法人资格证明;

b) 固定办公场所的证明材料;

c) 人员构成与素质证明材料;

d) 财务制度及反映财务状况的材料;

e) 人员管理制度和培训制度材料;

f) 文档管理制度文档材料;

g) 项目管理制度文档材料;

h) 保密管理制度文档材料;

i) 质量保证制度文档材料;

j) 项目业绩证明材料。

技术能力及服务能力过程证明材料。第三方评审机构审查申请机构提交的申请材料,并判断所提交的证明材料是否满足相应等级要求。如果满足则文档审核为通过,否则为不通过。


基本管理能力要求

安全服务机构应具备的基本管理能力包括:

a) 建立人员管理制度和能力考核指标,制定相关培训计划,定期开展培训;

b) 建立文档管理制度,确保项目文档资料妥善保管;

c) 建立项目管理制度,有健全的监督检查机制;

d) 建立保密管理制度,确保客户信息安全可控;

e) 建立质量管理制度,跟踪服务质量,并能对服务质量进行持续改进。


基本技术能力要求

安全服务机构应具备的基本技术能力包括:

a) 具备评估系统安全威胁的能力,能够识别系统所面临的各种安全威胁及其性质和特征,以及对威胁的可能性进行评估;

b) 具备评估系统脆弱性的能力,能够收集、合成系统的脆弱性数据;

c) 具备评估安全对系统的影响的能力,能够识别安全对所实施的系统的影响,并对发生影响的 可能性进行评估;

d) 具备评估系统安全风险的能力,识别出给定环境中涉及到对某一系统有依赖关系的安全风险;

e) 具备确定系统安全需求的能力,能够为客户提供安全策略、安全目标、安全需求分析报告;

f) 具备确定系统的安全输入的能力,能为系统的规划者、设计者、实施者或用户提供他们所需的安全信息,包括安全体系结构、设计或实施选择以及安全指南;

g) 具备安全控制管理的能力,能建立安全职责,增强所有用户和管理员的安全意识,开展安全教育培训,对所有的安全配置进行管理(如软件更新记录、安全配置修改记录等);

h) 具备监测系统安全状况的能力,能对安全风险变化、事件记录、安全防护措施进行监视,能识别安全突发事件和对安全突发事件进行响应;

i) 具备检测或证实系统安全性的能力,包括检测或证实系统安全性的方法和工具;

j) 具备建立系统安全的保证数据的能力,包括对保证的目标进行识别、建立保证证据数据库并对其进行分析;

k) 具备对整个系统进行管理配置的能力,包括维持已标识的配置单元的数据和状况,并对系统及其配置单元的变化进行分析和控制。

深圳中科创新信息咨询有限公司

网址:szzkcx.com

客服QQ:395601381

客服电话:158-9988-3488

联系电话:13510000845

邮箱:16949@88.com

地址:深圳市罗湖区黄贝街道深南东路集浩大厦A1206

微信公众号 手机网站二维码

立即咨询中科创新顾问

Copyright © 2019-2020 深圳中科创新信息咨询有限公司 版权所有 粤ICP备2021020387号 | 网站地图 | XML地图 | 技术支持:顾佰特科技