MZUL藍莓系統MetInfo米拓模板定制開發shop1a.cn

信息安全服務資質條件

信息安全服務資質認證機構為中國信息安全認證中心(ISCCC)(現改名為“中國網絡安全審查技術與認證中心”),中國信息安全認證中心是經中央編制委員會批準成立,負責實施信息安全認證的專門機構,為國家質檢總局直屬事業單位。三、信息安全服務資質認證類別??安全集成服務資質認證信息系統安全集成服務是指從事計算機應用系統工程和網絡系統工程的安全需求界定、安全設計、建設實施、安全保證的活動。信息系統安

信息安全服務資質認證機構為中國信息安全認證中心(ISCCC)(現改名為“中國網絡安全審查技術與認證中心”),中國信息安全認證中心是經中央編制委員會批準成立,負責實施信息安全認證的專門機構,為國家質檢總局直屬事業單位。

信息安全服務資質認證類別

安全集成服務資質認證

信息系統安全集成服務是指從事計算機應用系統工程和網絡系統工程的安全需求界定、安全設計、建設實施、安全保證的活動。信息系統安全集成包括在新建信息系統的結構化設計中考慮信息安全保證因素,從而使建設完成后的信息系統滿足建設方或使用方的安全需求而開展的活動。也包括在已有信息系統的基礎上額外增加信息安全子系統或信息安全設備等,通常被稱為安全優化或安全加固。

申請資質要求:公司實際從事系統集成業務,有已完工系統集成項目,并且在系統集成各個業務環節中充分考慮信息安全保證因素,形成過程記錄文檔。

例如在需求分析階段應準確識別和綜合分析系統的安全需求,提出系統安全保障策略和建議;設計方案應滿足系統安全性要求;系統測試階段應對系統信息安全性進行測試;公司應根據國家標準制定項目安全保障階段控制程序文件,以及保密制度、文檔控制程序、業務規范流程等制度文件,按照其執行并留有記錄。

安全運維服務資質認證

通過技術設施安全評估,技術設施安全加固,安全漏洞補丁通告、安全事件響應以及信息安全運維咨詢,協助組織的信息系統管理人員進行信息系統的安全運維工作,以發現并修復信息系統中所存在的安全隱患,降低安全隱患被非法利用的可能性,并在安全隱患被利用后及時加以響應。

申請資質要求:公司實際從事運維業務,有已完工運維項目,并且在運維各個業務環節中充分考慮信息安全保證因素,形成過程記錄文檔。

例如公司應根據國家標準制定系統集成業務相關制度規范,并且在制度規范中明確各個階段信息安全保障要求,按照制度規范執行并留有記錄;分析系統在信息安全方面存在的脆弱性及威脅,針對其進行監控及檢查;對系統出現的安全事件進行分析,并提出改進策略。

軟件安全開發服務資質認證

軟件安全開發服務資質是對軟件開發方的基本資格、管理能力、技術能力和軟件安全過程能力等方面進行評價。通過對軟件開發過程的控制,將開發的軟件存在的風險控制在可接受的水平。安全軟件開發服務資質級別是衡量服務提供方的軟件開發安全服務資格和能力的尺度。

申請資質要求:公司實際從事軟件開發業務,有已完工軟件開發項目,并且在軟件開發各個業務環節中充分考慮信息安全保證因素,形成過程記錄文檔。

例如在需求分析階段應識別和分析軟件項目在可用性、完整性、真實性、機密性、不可否認性、可控性和可靠性等方面的安全需求;軟件設計方案應明確包含安全功能要求;公司應根據國家標準制定軟件開發的業務相關制度規范,并且在制度規范中明確各個階段信息安全保障要求,按照制度規范執行并留有記錄。

風險評估服務資質認證

信息安全風險評估是信息安全保障的基礎性工作和重要環節,貫穿于網絡和信息系統建設運行的全過程。服務提供者通過對信息系統提供風險評估服務,系統地分析網絡與信息系統所面臨的威脅及其存在的脆弱性,評估安全事件一旦發生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和安全整改措施,防范和消除信息安全風險,或將風險控制在可接受的水平,為網絡和信息安全保障提供科學依據。

申請資質要求:公司實際從事風險評估業務,有已完工風險評估項目,并且在風險評估合同各個業務環節中充分考慮信息安全保證因素,形成過程記錄文檔。

例如應嚴格按照風險評估評估項目業務標準開展風險評估業務;公司應根據國家標準制定風險評估的業務相關制度規范,并且在制度規范中明確各個階段信息安全保障要求,按照制度規范執行并留有記錄。

應急處理服務資質

信息安全應急處理服務是通過制定應急計劃使得影響網絡與信息系統安全的安全事件能夠得到及時響應,并在安全事件一旦發生后進行標識、記錄、分類和處理,直到受影響的業務恢復正常運行的過程。應急處理服務是保障業務連續性的重要手段之一,它涵蓋了在安全事件發生后為了維持和恢復關鍵業務所進行的系列活動。

申請資質要求:公司實際從事應急處理業務,有已完工應急處理項目,并且在應急處理各個業務環節中充分考慮信息安全保證因素,形成過程記錄文檔。

例如公司應具備處理一般信息安全事件的能力。(參考GB/Z 20985-2007 《信息安全事件分類分級指南》);公司應根據國家標準制定應急處理的業務相關制度規范,并且在制度規范中明確各個階段信息安全保障要求,按照制度規范執行并留有記錄。

災難備份與恢復服務資質

信息系統災難備份與恢復服務是將信息系統的數據、數據處理系統、網絡系統、基礎設施、專業技術支持能力和運行管理能力進行備份,并在災難發生時,將信息系統從災難造成的故障或癱瘓狀態恢復到可正常運行狀態,將其支持的業務功能從災難造成的不正常狀態恢復到可接受狀態,而設計和提供的活動。

申請資質要求:公司實際從事災難備份與恢復業務,有已完工災難備份與恢復項目,并且在災難備份與恢復各個業務環節中充分考慮信息安全保證因素,形成過程記錄文檔。

 


香港白小姐免费资料一肖中特