概述
信息安全應(yīng)急處理服務(wù)成都CCRC認證咨詢是通過制定應(yīng)急計劃使得影響網(wǎng)絡(luò)與信息系統(tǒng)安全的安全事件能夠得到及時響應(yīng),并在安全事件一旦發(fā)生后進行標識、記錄、分類和處理,直到受影響的業(yè)務(wù)恢復正常運行的過程。應(yīng)急處理服務(wù)是保障業(yè)務(wù)連續(xù)性的重要手段之一, 它涵蓋了在安全事件發(fā)生后為了維持和恢復關(guān)鍵業(yè)務(wù)所進行的系 列活動。
1、申請條件:
一級是取得信息安全服務(wù)(與申報類別一致)二級資質(zhì)1年以上; 二級以及三級沒有特殊的要求;
2、法律地位要求:
辦理CCRC資質(zhì)均需要在中華人民共和國境內(nèi)注冊的獨立法人組織,發(fā)展歷程清晰,產(chǎn)權(quán)關(guān)系明確,遵循國家相關(guān)法律法規(guī)、標準要求,無違法違規(guī)記錄。
3、財務(wù)資信要求:辦理一級二級資質(zhì),需要近3年經(jīng)營狀況良好,財務(wù)數(shù)據(jù)真實可信。提供近3年帶防偽標識的財務(wù)審計報告。辦理三級資質(zhì)提供本單位出具的近3年財務(wù)報表。
4、辦公場所要求:
咨詢辦理成都CCRC認證資質(zhì)需要擁有長期固定辦公場所和相適應(yīng)的辦公條件,能夠滿足機構(gòu)設(shè)置及其業(yè)務(wù)需要。需提供房屋產(chǎn)權(quán)證明或租賃合同。
5、人員素質(zhì)與資質(zhì)要求組織負責人信息技術(shù)領(lǐng)域管理經(jīng)歷:一級4年以上;二級3年以上;三級2年以上。
技術(shù)負責人:一、二、三級別資質(zhì)均需要技術(shù)負責人具備信息安全服務(wù)(與申報類別一致)管理能力,經(jīng)考核合格或通過專業(yè)認證
項目負責人:一、二、三級別資質(zhì)均需要項目負責人、項目工程師具備信息安全服務(wù)(與申報類別一致)技術(shù)能力,經(jīng)考核合格或通過專業(yè)認證
此外組織負責人信息技術(shù)領(lǐng)域管理經(jīng)歷、技術(shù)負責人及項目負責人需提供個人社保證明、相關(guān)資格證書
6、信息安全保障人員
一級:★10名及以上(與申報類別一致);二級:★6名及以上(與申報類別一致);三級:★2名及以上(與申報類別一致),且均需要信息安全保障人員需參加中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心的培訓并通過考試。
7、技術(shù)服務(wù)要求:(一級二級要求,三級無要求)
測試環(huán)境:具備獨立的測試環(huán)境及必要的軟、硬件設(shè)備,用于技術(shù)培訓和模擬測試
安全服務(wù)工具:具具備承擔信息安全服務(wù)(與申報類別一致)項目所需的安全工具,并對工具進行管理和版本控制
8、業(yè)績要求(與申報類別一致)
從事信息安全服務(wù)一級要求★5年或取得二級資質(zhì)1年以上。二級要求★3年或取得三級資質(zhì)1年以,三級要求4個月以上,需提供公司簽訂的首個信息安全服務(wù)項目合同
近3年簽訂并完成項目數(shù)量:一級要求10個以上,二級要求6個以上,三級沒有要求。需提供對應(yīng)的信息安全服務(wù)項目合同。
9、服務(wù)管理要求:
(1)建立并運行人員管理程序,識別安全服務(wù)人員的服務(wù)能力要求,明確安全服務(wù)人員的崗位職責、技術(shù)能力要求,并通過評價證明其能夠勝任其承擔的職責。
(2)制定服務(wù)人員能力培養(yǎng)計劃,包括網(wǎng)絡(luò)與信息安全相關(guān)的技術(shù)、技能、管理、意識等內(nèi)容,并執(zhí)行計劃,確保服務(wù)人員持續(xù)勝任其承擔的職責
(3)建立文檔管理程序,包括組織管理、服務(wù)過程管理,質(zhì)量管理等內(nèi)容,明確項目產(chǎn)生、發(fā)布、保存?zhèn)鬏敗⑹褂?包括交付和內(nèi)部使用)、廢棄等環(huán)節(jié)的文檔控制
(4)建立并運行項目管理程序,明確服務(wù)項目的組織、計劃、實施、風險控制、交付等環(huán)節(jié)的操作規(guī)程。
除了以上的基礎(chǔ)條件外,企業(yè)伙伴們還要準備的是應(yīng)急處理類(或韻味類)項目全套過程資料,在認證審核中這是一個重要的資料。