国家信息安全测评信息安全服务资质证书(安全工程类一级)申请条件
中国信息安全测评中心(以下简称CNITSEC)是经中央批准成立的国家信息安全权威测评机构,职能是开展信息安全漏洞分析和风险评估工作,对信息技术产品、信息系统和工程的安全性进行测试与评估。对信息安全服务和人员的资质进行审核与评价。
中国信息安全测评中心的主要职能是:
1. 为信息技术安全性提供测评服务;
2. 信息安全漏洞分析;
3. 信息安全风险评估;
4. 信息技术产品、信息系统和工程安全测试与评估;
5. 信息安全服务和信息安全人员资质测评;
6. 信息安全技术咨询、工程监理与开发服务。
“信息安全服务资质认定”是对信息安全服务的提供者的技术、资源、法律、管理等方面的资质、能力和稳定性、可靠性进行评估,依据公开的标准和程序,对其安全服务保障能力进行评定和确认。为我国信息安全服务行业的发展和政府主管部门的信息安全管理以及全社会选择信息安全服务提供一种独立、公正的评判依据。
一、 级别划分
信息安全服务(安全工程类)资质认定是对信息安全工程服务提供者的综合实力的客观评价和确认,信息安全服务(安全工程类)资质级别反映了信息安全工程服务提供者从事信息安全工程服务保障能力的成熟程度。资质级别划分的主要依据包括:基本资格与基本能力要求、安全工程过程能力要求、项目与组织管理能力要求和其他补充要求等。
信息安全服务资质分为五个级别,由一级到五级依次递增,一级是最基本级别,五级为最高级别。
一级:基本执行级
二级:计划跟踪级
三级:充分定义级
四级:量化控制级
五级:持续改进级
一、 一级资质要求
申请信息安全服务(安全工程类一级)资质的组织需要在基本资格和基本能力、安全工程过程能力和项目与组织过程能力等几个方面符合《信息安全服务资质具体要求(安全工程类一级)》的规定。
3.1 基本资格要求
申请信息安全服务(安全工程类一级)资质的组织必须是一个独立的实体,具有工商行政管理部门颁发的营业执照,并遵守国家现行法律法规。
3.2 基本能力要求
3.2.1 组织与管理要求
1. 必须拥有健全的组织和管理体系,为持续的信息安全工程服务提供保障;
2. 必须具有专业从事信息安全工程服务的队伍和相应的质量保证;
3. 与安全工程服务相关的所有成员要签订保密合同,并遵守有关法律法规。
3.2.2 技术能力要求
1. 了解信息系统技术的最新动向,有能力掌握信息系统的最新技术;
2. 具有不断的技术更新能力;
3. 具有对信息系统面临的安全威胁、存在的安全隐患进行信息收集、识别、分析和提供防范措施的能力;
4. 能根据对用户信息系统风险的分析,向用户建议有效的安全保护策略及建立完善的安全管理制度;
5. 具有对发生的突发性安全事件进行分析和解决的能力;
6. 具有对市场上的信息系统产品进行功能分析,提出安全策略和安全解决方案及安全产品的系统集成能力;
7. 具有根据服务业务的需求开发信息系统应用、产品或支持性工具的能力;
8. 具有对集成的信息系统进行检测和验证的能力;
9. 有能力对信息系统系统进行有效的维护;
10. 有跟踪、了解、掌握、应用国际、国家和行业标准的能力。
3.2.3 人员构成与素质要求
1. 具有充足的人力资源和合理的人员结构;
2. 所有与信息安全服务有关的管理和销售人员应具有基本的信息安全知识;
3. 有相对稳定的从事信息安全服务的技术队伍;
4. 技术骨干人员应系统地掌握信息系统安全基础理论和核心技术,并有足够的专业工作经验;
5. 必须有2名以上(含2名)专职的注册信息安全专业人员(CISP)。
3.2.4 设备、设施与环境要求
1. 具有固定的工作场所和良好的工作环境;
2. 具有先进的开发、测试或模拟环境;
3. 具有先进的开发、生产和测试设备;
4. 具有实施相关服务必需的开发、生产和测试工具。
3.2.5 规模与资产要求
1. 有足够的注册资金和充足的流动资金;
2. 具有与所申请安全服务业务范围、承担的安全工程规模相适应的服务体系;
3. 有足够的人员从事直接与信息安全服务相关的活动。
3.2.6 业绩要求
1. 应有从事信息安全服务的经验;
2. 近3年内在信息安全工程服务方面,没有出现验收未通过的情况。
3.3 安全工程过程能力要求
安全工程过程能力是评价信息安全工程服务专业水平高低的标志。
申请组织应能实施以下11个安全工程过程域:
1. 评估系统面临的安全威胁;
2. 评估系统的脆弱性;
3. 评估安全对系统的影响;
4. 评估系统的安全风险;
5. 确定系统的安全需求;
6. 为系统提供必要的安全输入;
7. 管理系统的安全控制;
8. 监测系统的安全状况;
9. 安全协调;
10. 检验并证实系统的安全性;
11. 建立并提供安全性保证论据。
3.4 项目和组织过程能力要求
项目和组织过程能力是评价信息安全工程服务规范性和质量保证成熟度标志。申请组织应能实施以下6个项目和组织过程域:
1. 质量保证;
2. 管理项目风险;
3. 规划技术活动;
4. 监控技术活动;
5. 提供不断发展的技能和知识;
与供应商协调。
费用及周期
1. 首次获得一级资质证书费用:
23000(审核费用)+15000(三年年金)=38000元
2. 维持一级资质证书费用:
20000(审核费用)+15000(三年年金)=35000元
3. 差旅费用:
对于审核地点不在北京的申请组织,将根据路程、时间等具体情况统一收取差旅费用(包含审核组的交通、住宿等相关费用),具体以《信息安全服务资质测评委托协议》为准。
从受理到颁发证书的周期为三个月,但由于申请方原因(如资料补充需要的时间等)造成的时间延误不计算在内。
以上信息摘自于中国信息安全测评中心官网
北京智达鑫业信息咨询有限公司主要致力于信息化项目的资质咨询、指导、和培训服务,以及为互联网技术领域服务的企业。主要业务有:(CS)信息系统建设和服务能力评估、(ITSS)信息技术服务标准认证、(CCRC)信息安全服务资质认证、(CMMI)软件过程改进认证、(DCMM)数据管理能力成熟度认证、(CESSCN)通信网络安全服务能力评定认证(ISO27001)信息安全管理体系、(ISO20000)IT服务管理体系、(ISO9001、ISO14001、ISO45001)三体系认证、售后服务认证证书、知识产权管理体系(知识产权贯标)以及其他软件知识产权、软件测试、IT培训等。
北京智达鑫业成立以来一直秉持“客户第一,服务至上”的经营理念,快速响应客户需求,通过“专业、信任、合作、负责”的服务理念确保客户享受到“方便、安全、快捷、舒心”的信息技术及咨询服务。
专业(Professional):让客户觉得我们的老师是专家;
信任(Trustworthy):让客户放心把事情交给我们做;
合作(Cooperative):让客户与我们合作共赢,共同成长;
负责(Responsibility):对客户负责,对合作伙伴负责,对员工负责,对结果负责。
智达鑫业是一家按现代企业制度独立运作的咨询机构,公司拥有一支30多位由行业专家、学者及资深信息科技咨询人才组成的服务团队。目前公司拥有信息技术服务领域专业人才及6名外聘专家,整个团队90%以上本科学历水平。团队中既拥有丰富咨询经验的专业技术人员,也有毕业于知名院校的年轻人;外援方面,由研究院所及行业协会的研究员、教授等国内专家组成顾问团,定期对内部人员进行培训和指导,充分保证了团队在发展过程中理论与实践的统一性。
北京智达鑫业具备完善的企业管理机制,健全的公司组织架构,根据客户的实际需求,公司凭借高效的服务团队、专业的技术背景和多年经验积累,形成了一套行之有效的咨询服务标准体系。目前公司已成长为一家涵盖管理认证、资质认定、知识产权及成果转化、科技项目、软件开发测试、培训服务六位一体的第三方企业服务解决方案提供商。
国家信息安全测评信息安全服务资质证书(安全工程类一级)申请条件相关推荐
- 原厂商具备 信息安全服务资质 安全工程一级哪个服务器厂商有,信息安全服务资质(安全工程类二级)...
信息安全服务资质(安全工程类二级)的必备条件: 3.1 基本资格要求: 基本资格要求是评定信息安全服务资质的起评条件. 申请信息安全服务(安全工程类二级)资质的组织必须: 1. 是具有独立法人地位的实 ...
- 信息安全服务资质认证-安全工程一级
信息安全服务(安全工程类)资质认定是对信息安全工程服务提供者的资格状况.技术实力和信息安全工程实施过程质量保证能力等方面的具体衡量和评价. 信息安全服务(安全工程类)资质级别的评定,是依据<信息 ...
- CCRC信息安全服务资质证书
CCRC信息安全服务资质证书 中国网络安全审查技术与认证中心(CCRC,原中国信息安全认证中心)是依据国家<网络安全法>和国家有关强制性产品认证.网络安全管理法规,负责实施网络安全审查和认 ...
- CCRC信息安全服务资质证书如何查询
很多企业喜欢去验证别人家的CCRC信息安全服务资质认证证书的真实性,又有很多企业在自己没有获得认证证书,甚至还没有做,就已经想知道如何查询已获证书的企业,尤其是自己同行的企业.今天工信赛就来跟大家分享 ...
- CCRC信息安全服务资质证书办理条件有哪些?
今天工信赛诚给大家分享一下CCRC信息安全服务资质认证证书基础级单个分项的申报基础要求吧. CCRC信息安全服务资质三级(单个分项): 1.社保人数10人以上 2.近三年完成的信息安全项目1个以上 3 ...
- 信息安全服务资质认证CCRC证书‖中国网络安全审查技术与认证中心
随着CCRC信息安全服务资质持证企业的增加,很多企业看着自己的同行纷纷获的CCRC证书,自身也想进行申报,但由于之前没有做过了解,像个无头苍蝇一样,所以对该资质申报的条件要求.申报的好处又不是那么清楚 ...
- CCRC信息安全服务资质认证流程知识点汇总
随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...
- 信息安全服务资质(CCRC)简介
随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...
- 信息安全服务资质认证简介
随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...
最新文章
- javascript中的this
- 237. 删除链表中的节点(C语言)
- 【每周CV论文推荐】 初学活体检测与伪造人脸检测必读的文章
- pythonshell画图_Python3使用plotly模块保存图片与shell下生成表格
- JS对url进行编码和解码(三种方式区别)
- 免密登录堡垒机和服务器
- keyshot环境素材文件_快速学会keyshot基础渲染的步骤
- CDH5.14.0 安装失败,无法接受agent发出的检测信号
- android解析html新闻的方法,Android使用Jsoup解析Html表格的方法
- ps 抠图 色彩范围
- 【老骥伏枥-原创】DIY在VMware上安装万由U-NAS系统的初体验
- mysql8初始化 2021-12-18版本 设置mysql大写
- windows无法连接到无线网络怎么办?
- asyncio+aiohttp异步免费代理池(已失效)
- 江南游——苏州行(2)
- Windows XP电源管理及注册表分析
- WEB前端 使用 IcoMoon
- 建模学习是个持之以恒的过程,一步一个脚印,才能真正的学到知识
- 非标自动化企业前十名_苏州非标自动化-优质企业
- Basic语系 计算机语言,aomei-aomei
热门文章
- 博士这条船[转自交大思源,长文]
- vue点击图片查看大图的几种方法
- 2021年全球与中国再生鼓风机行业市场规模及发展前景分析
- VM虚拟机安装凝思磐石系统(字符界面)
- vbox linux增强功能,manjaro安装vbox增强功能
- 第一个Python爬虫
- 提升IT部门竞争力的五大手段
- 思科网络学院-网络互连ccna3-第九章
- 计算机无法启动硬盘损坏,如果无法打开计算机硬盘分区该怎么办? chkdsk方法修复损坏的磁盘...
- php new com(quot;wmplayer.ocxquot;),WMplayer.ocx的一些使用