概述
成都CCRC認證咨詢中包含了八大方向:安全集成服務資質(zhì)認證,安全運維服務資質(zhì)認證,風險評估服務資質(zhì)認證,軟件安全開發(fā)服務資質(zhì)認證,應急處理服務資質(zhì)認證,工業(yè)控制安全服務資質(zhì)認證,災難備份與恢復服務資質(zhì)認證以及網(wǎng)絡安全審計服務資質(zhì)認證,下面就來講講信息系統(tǒng)安全運維服務資質(zhì)的具體要求:
信息系統(tǒng)安全運維服務是指通過技術設施安全評估,技術設施安全加固,安全漏洞補丁通告、安全事件響應以及信息安全運 維咨詢,協(xié)助組織的信息系統(tǒng)管理人員進行信息系統(tǒng)的安全運維 工作,以發(fā)現(xiàn)并修復信息系統(tǒng)中所存在的安全隱患,降低安全隱 患被非法利用的可能性,并在安全隱患被利用后及時加以響應。
一級是取得信息安全服務(與申報類別一致)二級資質(zhì)1年以上; 二級以及三級沒有特殊的要求;
2、法律地位要求:
辦理CCRC資質(zhì)均需要在中華人民共和國境內(nèi)注冊的獨立法人組織,發(fā)展歷程清晰,產(chǎn)權(quán)關系明確,遵循國家相關法律法規(guī)、標準要求,無違法違規(guī)記錄。
3、財務資信要求:辦理一級二級資質(zhì),需要近3年經(jīng)營狀況良好,財務數(shù)據(jù)真實可信。提供近3年帶防偽標識的財務審計報告。辦理三級資質(zhì)提供本單位出具的近3年財務報表。
4、辦公場所要求:
辦理CCRC資質(zhì)需要擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構(gòu)設置及其業(yè)務需要。需提供房屋產(chǎn)權(quán)證明或租賃合同。
5、人員素質(zhì)與資質(zhì)要求組織負責人信息技術領域管理經(jīng)歷:一級4年以上;二級3年以上;三級2年以上。
技術負責人:一、二、三級別資質(zhì)均需要技術負責人具備信息安全服務(與申報類別一致)管理能力,經(jīng)考核合格或通過專業(yè)認證
項目負責人:一、二、三級別資質(zhì)均需要項目負責人、項目工程師具備信息安全服務(與申報類別一致)技術能力,經(jīng)考核合格或通過專業(yè)認證
此外組織負責人信息技術領域管理經(jīng)歷、技術負責人及項目負責人需提供個人社保證明、相關資格證書
6、信息安全保障人員
一級:★10名及以上(與申報類別一致);二級:★6名及以上(與申報類別一致);三級:★2名及以上(與申報類別一致),且均需要信息安全保障人員需參加中國網(wǎng)絡安全審查技術與認證中心的培訓并通過考試。
7、技術服務要求:(一級二級要求,三級無要求)
測試環(huán)境:具備獨立的測試環(huán)境及必要的軟、硬件設備,用于技術培訓和模擬測試
安全服務工具:具具備承擔信息安全服務(與申報類別一致)項目所需的安全工具,并對工具進行管理和版本控制
8、業(yè)績要求(與申報類別一致)
從事信息安全服務一級要求★5年或取得二級資質(zhì)1年以上。二級要求★3年或取得三級資質(zhì)1年以,三級要求4個月以上,需提供公司簽訂的首個信息安全服務項目合同
近3年簽訂并完成項目數(shù)量:一級要求10個以上,二級要求6個以上,三級沒有要求。需提供對應的信息安全服務項目合同。
9、服務管理要求:
(1)建立并運行人員管理程序,識別安全服務人員的服務能力要求,明確安全服務人員的崗位職責、技術能力要求,并通過評價證明其能夠勝任其承擔的職責。
(2)制定服務人員能力培養(yǎng)計劃,包括網(wǎng)絡與信息安全相關的技術、技能、管理、意識等內(nèi)容,并執(zhí)行計劃,確保服務人員持續(xù)勝任其承擔的職責
(3)建立文檔管理程序,包括組織管理、服務過程管理,質(zhì)量管理等內(nèi)容,明確項目產(chǎn)生、發(fā)布、保存?zhèn)鬏?、使?包括交付和內(nèi)部使用)、廢棄等環(huán)節(jié)的文檔控制
(4)建立并運行項目管理程序,明確服務項目的組織、計劃、實施、風險控制、交付等環(huán)節(jié)的操作規(guī)程。
此外信息系統(tǒng)安全運維服務資質(zhì)還需要準備安全運維類項目全套過程資料,有運維場地可供評審老師現(xiàn)場參觀。這是審核中所必須完成的一個項目。大家如有疑問也可來電咨詢,遠望咨詢公司為您詳細解讀!