计算机信息系统安全服务等级评定是规范行业服务、提升企业诚信度、保证工程质量、市场准入控制的重要保证,是安全服务机构从事信息网络安全服务能力的等级证明,安全服务是指从事计算机信息系统安全设计、建设、检测、维护、监理、咨询、培训等业务。
咨询热线: 136-6088-2190
计算机信息系统安全服务等级评定是规范行业服务、提升企业诚信度、保证工程质量、市场准入控制的重要保证,是安全服务机构从事信息网络安全服务能力的等级证明,为我省信息化建设使用单位在选择网络安全服务机构时提供参考依据。
证书样式
等级划分
安全服务机构等级评定是衡量安全服务机构服务能力的尺度,依据安全服务机构的基本条件、基本资格、管理能力、技术服务能力等分为一级、二级、三级、四级,其中一级最高,四级最低。 (注:安全服务是指从事计算机信息系统安全设计、建设、检测、维护、监理、咨询、培训等业务。)
基本条件
安全服务机构应具备的基本条件包括:
a) 具有中华人民共和国境内注册的独立法人资格,并具有相关部门颁发的合法经营资格;
b) 在广东省内拥有长期固定的办公场所,具有能满足业务需求的设备和环境;
c) 有健全的财务制度,财务数据真实可信;
d) 遵守国家现行法律、法规,无违法记录。
提交材料
申请机构根据评定要求先确定需要申请的等级,提交符合相应等级要求的材料,提交的证明材
料应包含但不限于:
a) 独立法人资格证明;
b) 固定办公场所的证明材料;
c) 人员构成与素质证明材料;
d) 财务制度及反映财务状况的材料;
e) 人员管理制度和培训制度材料;
f) 文档管理制度文档材料;
g) 项目管理制度文档材料;
h) 保密管理制度文档材料;
i) 质量保证制度文档材料;
j) 项目业绩证明材料。
技术能力及服务能力过程证明材料。第三方评审机构审查申请机构提交的申请材料,并判断所提交的证明材料是否满足相应等级要求。如果满足则文档审核为通过,否则为不通过。
基本管理能力要求
安全服务机构应具备的基本管理能力包括:
a) 建立人员管理制度和能力考核指标,制定相关培训计划,定期开展培训;
b) 建立文档管理制度,确保项目文档资料妥善保管;
c) 建立项目管理制度,有健全的监督检查机制;
d) 建立保密管理制度,确保客户信息安全可控;
e) 建立质量管理制度,跟踪服务质量,并能对服务质量进行持续改进。
基本技术能力要求
安全服务机构应具备的基本技术能力包括:
a) 具备评估系统安全威胁的能力,能够识别系统所面临的各种安全威胁及其性质和特征,以及对威胁的可能性进行评估;
b) 具备评估系统脆弱性的能力,能够收集、合成系统的脆弱性数据;
c) 具备评估安全对系统的影响的能力,能够识别安全对所实施的系统的影响,并对发生影响的 可能性进行评估;
d) 具备评估系统安全风险的能力,识别出给定环境中涉及到对某一系统有依赖关系的安全风险;
e) 具备确定系统安全需求的能力,能够为客户提供安全策略、安全目标、安全需求分析报告;
f) 具备确定系统的安全输入的能力,能为系统的规划者、设计者、实施者或用户提供他们所需的安全信息,包括安全体系结构、设计或实施选择以及安全指南;
g) 具备安全控制管理的能力,能建立安全职责,增强所有用户和管理员的安全意识,开展安全教育培训,对所有的安全配置进行管理(如软件更新记录、安全配置修改记录等);
h) 具备监测系统安全状况的能力,能对安全风险变化、事件记录、安全防护措施进行监视,能识别安全突发事件和对安全突发事件进行响应;
i) 具备检测或证实系统安全性的能力,包括检测或证实系统安全性的方法和工具;
j) 具备建立系统安全的保证数据的能力,包括对保证的目标进行识别、建立保证证据数据库并对其进行分析;
k) 具备对整个系统进行管理配置的能力,包括维持已标识的配置单元的数据和状况,并对系统及其配置单元的变化进行分析和控制。
费用公平合理,没有隐形收费,拒绝收费混乱、乱报价用最专业的服务保障客户体验。
专业顾问一对一咨询服务,专业顾问至少10年以上从业经验,严格把控业务办理进度。
办理流程清晰明了,与客户拉群实时对接,确保流程正常进行,杜绝错报、漏报。
玖度企服为企业提供一站式服务,免费为定制资质办理方案!
玖度一站式工商财税服务专家
涉密信息系统集成资质,是指从事涉密系统业务的单位所需要具备的从事涉及国家秘密活动的资格和保守国家秘密的能力,根据国家保密局《涉及国家秘密的计算机信息系统集成资质管理办法》的规定,涉密信息系统集成资质实行行政审批制度。申请从事涉密信息系统集成资质业务的单位(以下简称申请单位),须经有关国家保密工作部门审批,授予《资质证书》。涉密信息系统集成资质依据其资本构成、人员构成、技术水平、服务水平和安全保密设施等要素进行综合评定。该资质分为甲乙两级,每个级别分为系统集成、软件开发、安防监控、综合布线等多个方向。
信息系统安全等级保护测评是指测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对未涉及国家秘密的信息系统安全等级保护状况进行检测评估的活动
一对一服务
信息保障
急速响应
售后保障