CCRC信息安全服務資質(zhì)二級評價要求
CCRC信息安全服務資質(zhì)二級評價要求
申請方可根據(jù)條件直接申請,或獲得三級資質(zhì)一年以上可提出二級申請,服務管理程序文 件需建立、發(fā)布并運行半年以上。
法律地位要求
a) 在中華人民共和國境內(nèi)注冊的獨立法人組織,發(fā)展歷程清晰,產(chǎn)權(quán)關系明確。
b) 遵循國家相關法律法規(guī)、標準要求,無違法違規(guī)記錄,資信狀況良好。
財務資信要求
組織經(jīng)營狀況正常,制定并執(zhí)行財務管理制度,可為服務提供必要的財務支持。
辦公場所要求
擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構(gòu)設置及其業(yè)務需要。
人員能力要求
a) 組織負責人擁有3年以上信息技術領域管理經(jīng)歷。
b) 技術負責人具備信息安全服務(與申報類別一致)管理能力,經(jīng)評價合格(與申報類別一 致),評價要求見附錄I。
c) 項目負責人、項目工程師具備信息安全服務(與申報類別一致)技術能力,經(jīng)評價合格(與 申報類別一致),評價要求見附錄I。
業(yè)績要求
a) 從事信息安全服務(與申報類別一致)3年以上,或取得信息安全服務(與申報類別一致) 三級資質(zhì)1年以上。
b) 近三年內(nèi)簽訂并完成至少6個信息安全服務(與申報類別一致)項目。
服務管理要求
a) 建立并運行人員管理程序,識別安全服務人員的服務能力要求,明確安全服務人員的崗位 職責、技術能力要求,并通過評價證明其能夠勝任其承擔的職責。
b) 制定服務人員能力培養(yǎng)計劃,包括網(wǎng)絡與信息安全相關的技術、管理、意識等內(nèi)容,并執(zhí) 行計劃,確保服務人員持續(xù)勝任其承擔的職責。
c) 建立并運行文檔管理程序,包括組織管理、服務過程管理、質(zhì)量管理等內(nèi)容,明確產(chǎn)生、 發(fā)布、保存、傳輸、使用(包括交付和內(nèi)部使用)、廢棄等環(huán)節(jié)的文檔控制。配備檔案室 及高安全性的文件服務器。
d) 建立并運行項目管理程序,明確服務項目的組織、計劃、實施、風險控制、交付等環(huán)節(jié)的 操作規(guī)程。
e) 建立并運行保密管理程序,明確崗位保密責任,簽訂保密協(xié)議,并能夠適時對相關人員進 行保密教育。
f) 建立與運行供應商管理程序,明確供應和(或)外包過程中的風險,對供應商和(或)承 包方的服務基本資格、服務過程控制、服務質(zhì)量、服務交付等進行識別,確保其供應商或 承包方滿足服務安全要求(僅適用于安全集成、安全運維、災難備份與恢復方向、工業(yè)控 制系統(tǒng)安全方向)。
g) 建立合同管理程序,制定統(tǒng)一合同模板,按照合同約定實施信息安全服務項目。按照客戶 要求,對于接觸到的客戶敏感信息和知識產(chǎn)權(quán)信息予以保護,并確保服務方人員了解客戶 的相關要求。
h) 參照國際或國內(nèi)標準,建立業(yè)務范圍覆蓋信息安全服務(與申報類別一致)的質(zhì)量管理體 系,并有效運行半年以上。
i) 參照國際或國內(nèi)標準,建立業(yè)務范圍覆蓋信息安全服務(與申報類別一致)的信息安全管 理體系或信息技術服務管理體系,并有效運行半年以上。
技術工具要求
a) 具備獨立的測試環(huán)境及必要的軟、硬件設備,用于技術培訓和模擬測試。
b) 具備承擔信息安全服務(與申報類別一致)項目所需的安全工具,并對工具進行管理和版 本控制。
服務技術要求
a) 建立信息安全服務(與申報類別一致)要求的流程,并按照流程實施。
b) 制定信息安全服務(與申報類別一致)要求的規(guī)范標準,并按照規(guī)范實施。
安賽咨詢可為您提供專業(yè)周到的CCRC信息安全服務資質(zhì)申請咨詢服務,我們承諾不亂收費,不通過不收費。詳情咨詢業(yè)務經(jīng)理。電話0755-82800303,13418611761孫經(jīng)理。