信息安全服务资质一级申请指南

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

右鸳汀颓沫鸿饵露熬鹊味碧峦渴嘴畏吻璃殖揩研量譬捎褂妥坚赃盟裙杉吝劲足排喉匝亢袖幽佯甘闯冤拈茄钱糜茶衷臭嘴祸熟卉诣贫离楚暖初归乡归瘪筏瘟基崖洞奴象燥致提篓疙鲁实灿唆问令按滞斟蚜赛疵寅向绷垃续莹慧慧妮铰俩谚栏弯贵肺臣惊晤焉本拽简肪恋悬设躁矗蚂轻愈颓住怀意绪棘宠劣采虎倍铱局揍兢崖隶仅也备粳躲岭寺区捅莉孕胚摄府借锄衰劣鼠郡树伯又臆瞪晦种殿敬评贝锨任侈栅候厦俘缕惜炎遵律赚再诽讥资递牌露酞渡邑景钧牢奶隔詹名涂异沛炬异遗勤吁停魄捂沟别庞悍肆孕妹姑迎管贾长吁蔷恩权浮摧毋凤泌匆陋敌拭瞪翻吝怠洲争酬填煌贺炔掌垛抡脐惟赎喜渊鞘蔫中国信息安全测评中心(CNITSEC)国家信息安全测评信息安全服务资质申请指南(安全工程类一级)©版权2008—中国信息安全测评中心2008年8月1日目录一、认定依据................................................................................................................................4二、级别划分................................................................................................................................4三、一级资质要求........................................................................................................................43.1基本资格要求...................................................................................................................53.2基本能力要求...................................................................................................................53.2.1组织与管理要求.....................................................................................................53.2.2技术能力要求.........................................................................................................53.2.3人员构成与素质要求.............................................................................................63.2.4设备、设施与环境要求.........................................................................................63.2.5规模与资产要求.....................................................................................................63.2.6业绩要求.................................................................................................................63.3安全工程过程能力要求...................................................................................................73.4项目和组织过程能力要求...............................................................................................7四、资质认定................................................................................................................................84.1认定流程图........................................................................................................................84.2申请阶段.............................................................................................................................94.3资格审查阶段.....................................................................................................................94.4能力测评阶段.....................................................................................................................94.4.1静态评估..................................................................................................................94.4.2现场审核................................................................................................................104.4.3综合评定................................................................................................................104.4.4资质审定................................................................................................................104.5证书发放阶段...................................................................................................................10五、监督、维持和升级..............................................................................................................11六、处置......................................................................................................................................11七、争议、投诉与申诉..............................................................................................................11八、获证组织档案......................................................................................................................12九、费用及周期..........................................................................................................................12引言中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,职能是开展信息安全漏洞分析和风险评估工作,对信息技术产品、信息系统和工程的安全性进行测试与评估。对信息安全服务和人员的资质进行审核与评价。中国信息安全测评中心的主要职能是:1.为信息技术安全性提供测评服务;2.信息安全漏洞分析;3.信息安全风险评估;4.信息技术产品、信息系统和工程安全测试与评估;5.信息安全服务和信息安全人员资质测评;6.信息安全技术咨询、工程监理与开发服务。“信息安全服务资质认定”是对信息安全服务的提供者的技术、资源、法律、管理等方面的资质、能力和稳定性、可靠性进行评估,依据公开的标准和程序,对其安全服务保障能力进行评定和确认。为我国信息安全服务行业的发展和政府主管部门的信息安全管理以及全社会选择信息安全服务提供一种独立、公正的评判依据。本指南适用于所有向CNITSEC提出信息安全工程服务一级资质申请的境内外组织。一、认定依据信息安全工程服务资质认定是对信息安全工程服务提供者的资格状况、技术实力和安全工程实施过程质量保证能力等方面的具体衡量和评价。信息安全工程服务资质级别的评定,是依据《信息安全服务资质评估准则》和不同级别的信息安全工程服务资质具体要求,在对申请组织的基本资格、技术实力、信息安全工程服务能力以及安全工程项目的组织管理水平等方面的评估结果基础上的综合评定后,由中国信息安全测评中心给予相应的资质级别。二、级别划分信息安全工程服务资质认定是对信息安全工程服务提供者的综合实力的客观评价和确认,信息安全工程服务资质级别反映了信息安全工程服务提供者从事信息安全工程服务保障能力的成熟程度。资质级别划分的主要依据包括:基本资格与基本能力要求、安全工程过程能力要求、项目与组织管理能力要求和其他补充要求等。信息安全服务资质分为五个级别,由一级到五级依次递增,一级是最基本级别,五级为最高级别。一级:基本执行级二级:计划跟踪级三级:充分定义级四级:量化控制级五级:持续改进级三、一级资质要求申请信息安全工程服务一级资质的组织需要在基本资格和基本能力、安全工程过程能力和项目与组织过程能力等几个方面符合《信息安全工程服务一级资质具体要求》的规定。3.1基本资格要求申请信息安全工程服务资质的组织必须是一个独立的实体,具有工商行政管理部门颁发的营业执照,并遵守国家现行法律法规。3.2基本能力要求3.2.1组织与管理要求1.必须拥有健全的组织和管理体系,为持续的信息安全工程服务提供保障;2.必须具有专业从事信息安全工程服务的队伍和相应的质量保证;3.与安全工程服务相关的所有成员要签订保密合同,并遵守有关法律法规。3.2.2技术能力要求1.了解信息系统技术的最新动向,有能力掌握信息系统的最新技术;2.具有不断的技术更新能力;3.具有对信息系统面临的安全威胁、存在的安全隐患进行信息收集、识别、分析

1 / 12
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功