《国家信息安全测评》

上传人:他**** 文档编号:166034313 上传时间:2021-02-04 格式:DOC 页数:17 大小:32KB
返回 下载 相关 举报
《国家信息安全测评》_第1页
第1页 / 共17页
《国家信息安全测评》_第2页
第2页 / 共17页
《国家信息安全测评》_第3页
第3页 / 共17页
《国家信息安全测评》_第4页
第4页 / 共17页
《国家信息安全测评》_第5页
第5页 / 共17页
点击查看更多>>
资源描述

《《国家信息安全测评》》由会员分享,可在线阅读,更多相关《《国家信息安全测评》(17页珍藏版)》请在金锄头文库上搜索。

1、精品文章国家信息安全测评信息安全服务资质申请指南(风险评估一级)版权xx中国信息安全测评中心xx年5月1日中国信息安全测评中心(cnitsec)信息安全服务资质申请指南(安全风险评估一级)目录目录2引言3一、认定依据.4二、级别划分.4三、一级资质要求.43.1基本资格要求.53.2基本能力要求.53.2.1组织与管理要求.53.2.2技术能力要求.53.2.3人员构成与素质要求.63.2.4设备、设施与环境要求.63.2.5规模与资产要求.63.2.6业绩要求.63.3安全风险评估过程能力要求.63.4项目和组织过程能力要求.7四、资质认定.84.1认定流程图.84.2申请阶段.94.3资格

2、审查阶段.94.4能力测评阶段.94.4.1静态评估.94.4.2现场审核.104.4.3综合评定.104.4.4资质审定.104.5证书发放阶段.10五、监督、维持和升级.11六、处置.11七、争议、投诉与申诉.11八、获证组织档案.12九、费用及周期.12十、联系方式.13发布日期:xx年5月1日第2页共13页中国信息安全测评中心(cnitsec)信息安全服务资质申请指南(安全风险评估一级)引言中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,职能是开展信息安全漏洞分析和风险评估工作,对信息技术产品、信息系统和风险评估的安全性进行测试与评估。对信息安全服务和人员的资质进行审核

3、与评价。中国信息安全测评中心的主要职能是:1.为信息技术安全性提供测评服务;2.信息安全漏洞分析;3.信息安全风险评估;4.信息技术产品、信息系统和风险评估安全测试与评估;5.信息安全服务和信息安全人员资质测评;6.信息安全技术咨询、风险评估监理与开发服务。“信息安全服务资质认定”是对信息安全服务的提供者的技术、资源、法律、管理等方面的资质、能力和稳定性、可靠性进行评估,依据公开的标准和程序,对其安全服务保障能力进行评定和确认。为我国信息安全服务行业的发展和政府主管部门的信息安全管理以及全社会选择信息安全服务提供一种独立、公正的评判依据。本指南适用于所有向cnitsec申请信息安全服务资质(风

4、险评估一级)的境内外组织。发布日期:xx年5月1日第3页共13页中国信息安全测评中心(cnitsec)信息安全服务资质申请指南(安全风险评估一级)一、认定依据信息安全服务(风险评估类)资质认定是对信息安全风险评估服务提供者的资格状况、技术实力和信息安全风险评估实施过程质量保证能力等方面的具体衡量和评价。信息安全服务(风险评估类)资质级别的评定,是依据信息安全服务资质评估准则和不同级别的信息安全服务资质(风险评估类)具体要求,在对申请组织的基本资格、技术实力、信息安全风险评估服务能力以及安全风险评估项目的组织管理水平等方面的评估结果基础上的综合评定后,由中国信息安全测评中心给予相应的资质级别。二

5、、级别划分信息安全服务(风险评估类)资质认定是对信息安全风险评估服务提供者的综合实力的客观评价和确认,信息安全服务(风险评估类)资质级别反映了信息安全风险评估服务提供者从事信息安全风险评估服务保障能力的成熟程度。资质级别划分的主要依据包括:基本资格与基本能力要求、安全风险评估过程能力要求、项目与组织管理能力要求和其他补充要求等。信息安全服务资质分为五个级别,由一级到五级依次递增,一级是最基本级别,五级为最高级别。一级:基本执行级二级:计划跟踪级三级:充分定义级四级:量化控制级五级:持续改进级三、一级资质要求申请信息安全服务(风险评估一级)资质的组织需要在基本资格和基本能力、发布日期:xx年5月1日第4页共13页中国信息安全测评中心(cnitsec)信息安全服务资质申请指南(安全风险评估一级)安全风险评估过程能力和项目与组织过程能力等几个方面符合信息安全服务资质具体要求(风险评估一级)的规定。3.1基本资格要求申请信息安全服务(风险评估一级)资质的

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 工作范文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号