案例展示
|
信息安全服務資質是對提供信息安全服務的組織和單位資質進行審核、評估和認定。由中國信息安全評測中心審核和出具證書。 信息安全服務資質是對信息系統安全服務的提供者的技術、資源、法律、管理等方面的資質和能力,以及其穩定性、可靠性進行評估,并依據公開的標準和程序,對其安全服務保障能力進行認定的過程。 信息安全服務資質(簡稱CCRC)是對信息系統安全服務的提供者的技術、資源、法律、管理等方面的資質和能力,以及其穩定性、可靠性進行評估,并依據公開的標準和程序,對其安全服務保障能力進行認證的過程。審核機構是:中國網絡安全審查技術與認證中心,簡稱信息安全認證中心。 信息安全服務資質分六類:信息系統安全集成服務資質、信息系統安全運維服務資質、軟件安全開發服務資質、信息安全風險評估資質、應急處理服務資質、災難備份與恢復服務資質。每類等級分三級至一級,三級最低。 必備條件: Ø 企業應從事1年以上信息安全服務(災難恢復3年), Ø 3年內無該方向項目驗收未通過情況 Ø 提供2份與該申請方向相關的服務合同,如:安全工程類所提供服務合同需為安全風險評估、安全需求分析、安全方案設計、安全集成、安全監控和維護、安全咨詢等相關項目服務合同。 Ø 公司實繳納社保人數30人及以上 Ø 滿足各方向所需實施過程能力要求與質量管理要求 Ø 三級條件:需要企業從事相關業務一年以上,有至少一個已完成項目,10名相關人員社保證明(3個月); Ø 二級條件:有三級資質滿一年或從事相關業務服務3年以上,3年內至少完成6個業務相關的服務項目,項目負責人、項目工程師等20名相關人員社保證明(3個月); Ø 加分項:CISAW人員(獲得信息安全保障證書人員),三級2名、二級6名,有助于審核通過,CISAW培訓費6800元/人,考試費1080元/人。 材料清單: Ø Ø申請組織營業執照副本或事業單位法人證、組織機構代碼證副本; Ø Ø固定辦公場所證明材料,如房產證明、租賃合同等; Ø Ø申請組織簡介、組織架構及職責介紹; Ø Ø申請組織公司規模及資產證明; Ø Ø信息安全服務技術服務人員名單及社保證明; Ø Ø近三年簽訂并完成驗收的、申報的、信息安全服務項目; Ø Ø正在實施的所有項目的現場信息清單; Ø Ø申請組織實施項目應有的工具與設備清單; Ø Ø測評中心要求的申請組織應有的管理制度; 資質優勢: 信息安全服務資質認證是需方對提供商綜合實力客觀評價的依據,可以體現提供者服務保障能力的成熟程度,提高需方對服務商的信任度。 信息安全服務資質認證有助于信息安全提供商健全管理體系,規范設備、設施及環境管理; 信息安全資質由助于提高質量保證、管理項目風險、規劃技術活動、監控技術活動、提供不斷發展的技能和知識、與供應商協調等能力; 有利于高精尖技術人員儲備,加強提升進程化技術能力; 可擴大提供商的影響,為持續的信息安全工程服務提供保障; 擁有信息安全服務資質認證將體現提供商服務能力背景,使得提供商能夠享受國家、政府和信息產業部的優惠政策。幫助提供商創造和保持市場優勢。 可有效承接下屬企業安全服務項目、安全咨詢項目等,也可承接石化體系外的安全工程類項目。申請信息安全服務資質可提高企業在業內的認證資質水平可提升資質方面的市場競爭力。
|
Copyright @ 2018 . All rights reserved.