服務項目
SERVICE
信息安全服務資質是信息安全服務機構提供安全服務的一種資格,包括法律地位、資源情況、管理水平、技術能力等方面的要求。信息安全服務資質認證是依據國家法律法規、國家標準、行業標準和技術規范,按照認證基本規范及認證規則,對提供信息安全服務機構的安全服務資質進行評價。目前,我中心開展的信息安全服務認證包括:應急處理、風險評估、安全集成、災難備份與恢復、軟件安全開發、安全運維、工業控制系統安全、網絡安全審計等方向。
一、認證要求
1、 申請的基本條件
(1) 具有法律組織證明文件,如營業執照及年檢證明,組織機構代碼證書,相關資質文件等有效文件;
(2) 依據ISCCC-ISV-C01:2018《信息安全服務規范》建立并運行了信息安全服務項目管理規范;
(3) 具有符合ISCCC-ISV-C01:2018《信息安全服務規范》要求的信息安全服務隊伍;
(4) 組織近一年未受到主管部門行政處罰。
2、 申請材料(參考信息安全服務資質認證申請書中的具體要求)
(1) 申請組織的營業執照復印件。
(2) 申請組織的簡介、組織機構圖、各部門工作職責。
(3) 獨立的工作環境與相應的設備情況介紹。
(4) 最近三年財務狀況。
(5) 近期信息安全服務項目匯總表。
(6) 信息安全服務人員組成表。
(7) 主要信息安全服務人員基本情況介紹表。
(8) 證明具有相應信息安全服務技術能力的材料。
(9) 證明具有相應信息安全服務管理能力的材料。
(10) 典型的信息安全服務項目材料。
(11) 申請組織同意遵守認證要求,提供審核所需信息的規定或承諾。
3、 雙方簽訂認證合同
二、認證流程
證書版本
信息安全服務資質是信息安全服務機構提供安全服務的一種資格,包括法律地位、資源情況、管理水平、技術能力等方面的要求。信息安全服務資質認證是依據國家法律法規、國家標準、行業標準和技術規范,按照認證基本規范及認證規則,對提供信息安全服務機構的安全服務資質進行評價。目前,我中心開展的信息安全服務認證包括:應急處理、風險評估、安全集成、災難備份與恢復、軟件安全開發、安全運維、工業控制系統安全、網絡安全審計等方向。
一、認證要求
1、 申請的基本條件
(1) 具有法律組織證明文件,如營業執照及年檢證明,組織機構代碼證書,相關資質文件等有效文件;
(2) 依據ISCCC-ISV-C01:2018《信息安全服務規范》建立并運行了信息安全服務項目管理規范;
(3) 具有符合ISCCC-ISV-C01:2018《信息安全服務規范》要求的信息安全服務隊伍;
(4) 組織近一年未受到主管部門行政處罰。
2、 申請材料(參考信息安全服務資質認證申請書中的具體要求)
(1) 申請組織的營業執照復印件。
(2) 申請組織的簡介、組織機構圖、各部門工作職責。
(3) 獨立的工作環境與相應的設備情況介紹。
(4) 最近三年財務狀況。
(5) 近期信息安全服務項目匯總表。
(6) 信息安全服務人員組成表。
(7) 主要信息安全服務人員基本情況介紹表。
(8) 證明具有相應信息安全服務技術能力的材料。
(9) 證明具有相應信息安全服務管理能力的材料。
(10) 典型的信息安全服務項目材料。
(11) 申請組織同意遵守認證要求,提供審核所需信息的規定或承諾。
3、 雙方簽訂認證合同
二、認證流程
證書版本