网址:www.szzkcx.com
微信公众号:16949
客服QQ:395601381
客服电话:400 128 6881
联系电话:13510000845邬小姐
地址:深圳市罗湖区黄贝街道深南东路集浩大厦A1206
等级划分
安全服务机构等级评定是衡量安全服务机构服务能力的尺度,依据安全服务机构的基本条件、基本资格、管理能力、技术服务能力等分为一级、二级、三级、四级,其中一级最高,四级最低。 (注:安全服务是指从事计算机信息系统安全设计、建设、检测、维护、监理、咨询、培训等业务。)
基本条件
安全服务机构应具备的基本条件包括:
a) 具有中华人民共和国境内注册的独立法人资格,并具有相关部门颁发的合法经营资格;
b) 在广东省内拥有长期固定的办公场所,具有能满足业务需求的设备和环境;
c) 有健全的财务制度,财务数据真实可信;
d) 遵守国家现行法律、法规,无违法记录。
提交材料
申请机构根据评定要求先确定需要申请的等级,提交符合相应等级要求的材料,提交的证明材
料应包含但不限于:
a) 独立法人资格证明;
b) 固定办公场所的证明材料;
c) 人员构成与素质证明材料;
d) 财务制度及反映财务状况的材料;
e) 人员管理制度和培训制度材料;
f) 文档管理制度文档材料;
g) 项目管理制度文档材料;
h) 保密管理制度文档材料;
i) 质量保证制度文档材料;
j) 项目业绩证明材料。
技术能力及服务能力过程证明材料。第三方评审机构审查申请机构提交的申请材料,并判断所提交的证明材料是否满足相应等级要求。如果满足则文档审核为通过,否则为不通过。
基本管理能力要求
安全服务机构应具备的基本管理能力包括:
a) 建立人员管理制度和能力考核指标,制定相关培训计划,定期开展培训;
b) 建立文档管理制度,确保项目文档资料妥善保管;
c) 建立项目管理制度,有健全的监督检查机制;
d) 建立保密管理制度,确保客户信息安全可控;
e) 建立质量管理制度,跟踪服务质量,并能对服务质量进行持续改进。
基本技术能力要求
安全服务机构应具备的基本技术能力包括:
a) 具备评估系统安全威胁的能力,能够识别系统所面临的各种安全威胁及其性质和特征,以及对威胁的可能性进行评估;
b) 具备评估系统脆弱性的能力,能够收集、合成系统的脆弱性数据;
c) 具备评估安全对系统的影响的能力,能够识别安全对所实施的系统的影响,并对发生影响的 可能性进行评估;
d) 具备评估系统安全风险的能力,识别出给定环境中涉及到对某一系统有依赖关系的安全风险;
e) 具备确定系统安全需求的能力,能够为客户提供安全策略、安全目标、安全需求分析报告;
f) 具备确定系统的安全输入的能力,能为系统的规划者、设计者、实施者或用户提供他们所需的安全信息,包括安全体系结构、设计或实施选择以及安全指南;
g) 具备安全控制管理的能力,能建立安全职责,增强所有用户和管理员的安全意识,开展安全教育培训,对所有的安全配置进行管理(如软件更新记录、安全配置修改记录等);
h) 具备监测系统安全状况的能力,能对安全风险变化、事件记录、安全防护措施进行监视,能识别安全突发事件和对安全突发事件进行响应;
i) 具备检测或证实系统安全性的能力,包括检测或证实系统安全性的方法和工具;
j) 具备建立系统安全的保证数据的能力,包括对保证的目标进行识别、建立保证证据数据库并对其进行分析;
k) 具备对整个系统进行管理配置的能力,包括维持已标识的配置单元的数据和状况,并对系统及其配置单元的变化进行分析和控制。
网址:szzkcx.com
客服QQ:395601381
客服电话:158-9988-3488
联系电话:13510000845
邮箱:16949@88.com
地址:深圳市罗湖区黄贝街道深南东路集浩大厦A1206