RA-guide01技术方案.docVIP

  • 1
  • 0
  • 约5.03千字
  • 约 13页
  • 2016-04-23 发布于湖北
  • 举报
国家信息安全测评 信息安全服务资质申请指南 (风险评估一级) ?版权2014—中国信息安全测评中心 2014年5月1日 目录 目录 2 引言 3 一、 认定依据 4 二、 级别划分 4 三、 一级资质要求 4 3.1 基本资格要求 5 3.2 基本能力要求 5 3.2.1 组织与管理要求 5 3.2.2 技术能力要求 5 3.2.3 人员构成与素质要求 6 3.2.4 设备、设施与环境要求 6 3.2.5 规模与资产要求 6 3.2.6 业绩要求 6 3.3 安全风险评估过程能力要求 6 3.4 项目和组织过程能力要求 7 四、 资质认定 8 4.1认定流程图 8 4.2申请阶段 9 4.3资格审查阶段 9 4.4能力测评阶段 9 4.4.1静态评估 9 4.4.2现场审核 10 4.4.3综合评定 10 4.4.4资质审定 10 4.5证书发放阶段 10 五、 监督、维持和升级 11 六、 处置 11 七、 争议、投诉与申诉 11 八、 获证组织档案 12 九、 费用及周期 12 十、 联系方式 13 引言 中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,职能是开展信息安全漏洞分析和风险评估工作,对信息技术产品、信息系统和风险评估的安全性进行测试与评估。对信息安全服务和人员的资质进行审核与评价。 中国信息安全测评中心 认定依据 信息安全服务(风险评

文档评论(0)

1亿VIP精品文档

相关文档