信息安全服务资质自评估表-安全集成类
- 格式:doc
- 大小:105.00 KB
- 文档页数:7
信息安全应急处理服务资质认证自评估表组织名称申报级别评估时间评估部门/人员序号要点条款需提供证明材料自评估结论证明材料清单符合不符合1.准备阶段明确客户的应急需求。
应急服务内容。
2.了解客户应急预案的内容。
需对客户自身已建立的应急预案的内容进行了解与熟悉(客户应急预案的内容)。
3.向客户提供应急处理服务流程。
应为客户提供本企业应急处理服务流程,使其了解应急处理服务的相关环节(应急处理服务流程图及各阶段工作说明)。
4.可提供本地2小时应急响应服务能力。
该级别服务提供商需具备本地化2小时应急响应时间的能力(服务承诺书)5.配备有处理网络或信息安全事件的工具包,包括常用的系统命令、工具软件等。
工具包及工具列表序号要点条款需提供证明材料自评估结论证明材料清单符合不符合6.工具包应定期更新。
工具包更新记录7.配备应急处理服务人员。
服务人员列表、专业资质证书8.具有处理一般信息安全事件的能力。
该级别服务提供商需具备处理一般信息安全事件的能力。
(注:参考国家标准GB/Z 20985-2007 《信息安全事件分类分级指南》)9.仅二级/一级要求:在客户应急需求基础上制定应急服务方案。
服务方案(模板和实际服务项目方案)10.仅二级/一级要求:应急服务方案应涉及客户应急预案的启动与执行。
应急服务方案中应涵盖客户自身建立的应急预案内容11.仅二级/一级要求:若客户未建立应急预案,可协助客户建立。
应具备为客户建立应急预案的能力12.仅二级/一级要求:向客户提供规范化应急处理服务流程。
应急服务流程可做到规范化管理与应用(制度化管理)13.仅二级/一级要求:可提供本地1小时、外地8小时应急响应服务能力。
该级别服务提供者应具备本地1小时、外地8小时提供应急处理服务的能力(服务承诺书、合同条款等)14.仅二级/一级要求:配备有处理网络与信息安全事件的工具包,工具包中应配备专业技术检测设备。
工具包中应配备有专业化的技术检测工具,如正版、商业购买等。
信息系统安全集成服务资质认证自评估表
提出的观察项整改情况(如有)提出的不符合项整改情况(如有)
CCRC-QOT-0429-B/4 信息系统安全集成服务资质认证自评估表自评估结论:
经自主评估,本单位的信息系统安全集成服务满足《信息安全服务规范》级要求,申请第三方审核。
本单位郑重承诺,《信息安全服务资质认证自评估表-公共管理》与本自评估表中所提供全部信息真实可信,且均可提供相应证明材料。
中国网络安全审查技术与认证中心制第 5 页共5 页。
编码:ISCCC-QOG-0406-B/0服务资质认证自评估表填写规范发布/修订日期:2017 年9 月 1 日生效日期:2017 年 9月 1日主责处室:体系与服务认证部批准:张剑中国信息安全认证中心ISCCC-QOG-0426-B/0 服务资质认证自评估表填写规范程序文件修改记录序号 文件代码 修改章节 文件更改通知单编号 修改日期 修改人 批准人 1 B/0 新增 2017.8 翟亚红 张剑服务资质认证自评估表填写规范1目的对自评估表填写进行规范,确保申请组织的自评价材料基本信息清晰明了。
2适用范围适用于所有服务资质申请企业。
3职责申请组织相关人员填写自评估表。
4服务资质认证自评估表填写过程4.1公共管理自评估表填写规范4.1.1、财务资信填写内容包含以下信息:所提供的财务审计或者财务报告的年份,对于财务审核报告需填写所出具的会计事务所名称,需填写收入、净利润等信息。
4.1.2、办公场所填写内容包含以下信息:房屋产权证或房屋租赁合同;产权人/出租人、地址、面积、租期。
4.1.3、人员能力填写内容包含以下信息:1)填写组织负责人姓名、年龄、职务、职称、学历、工作经历、资质证书。
2)填写技术负责人姓名、年龄、职务、职称、学历、工作经历、资质证书。
3)填写财务负责人姓名、年龄、职务、职称、学历、工作经历、资质证书。
4)填写信息安全服务人员数量,养老保险证明出具单位及出具时间,劳动合同的签订时间及有效期。
5)信息安全专业保障人员认证证书,填写获证人员名称、证书编号、发证日期、有效期。
6)填写项目经理人员数量,人员的名称、证书名称、证书编号等。
4.1.4、业绩填写内容包含以下信息:1)填写首个信息安全服务(与申报类别一致)项目名称、合同签订时间、项目验收时间。
2)填写近三年信息安全服务项目(与申报类别一致)名称、合同金额、合同签订时间、验收时间、项目服务内容等。
4.1.5、服务管理填写内容包含以下信息:1)填写人员管理程序,内容应包含岗位职责,人员任前、中、后的监督、考核、评价、奖惩方式,信息安全服务相关技术岗位的能力指标。