信息安全服务资质认证自评估表格-公共管理.docVIP

信息安全服务资质认证自评估表格-公共管理.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全服务资质认证自评估表-公共管理 填表说明: 1、申请三级信息安全服务资质认证时,仅需填写该自评估表,及表中第24、25项对应服务类别的内容。 2、申请一二级服务资质认证时,该自评估表与申报具体的服务类别自评估一并使用,单个文档不作为自评估支撑材料。申报多个服务类别且级别不同时,按照申请的最高级别服务资质认证的管理要求填写。 组织名称 服务类别/级别 评估时间 评估部门/人员 序号 要点 条款 需提供证明材料 自评估结论 证明材料清单 符合 不符合 法律地位要求 仅适用于初次认证: 在中华人民共和国境内注册的独立法人组织,发展历程清晰,产权关系明确。 监督审核: 如有变化则重新提供。 营业执照/事业单位登记证,核对注册号、法定代表人、注册资本、公司类型、经营范围、成立日期、营业期限等。 (提供企业在国家企业信用信息公示系统) 法律地位要求 遵循国家相关法律法规、标准要求,无违法违规记录,资信状况良好。 提供企业在国家企业信用信息公示系统()上的企业信用信息。 需要截图 财务资信要求 仅适用于初次认证: 近3年经营状况良好,财务数据真实可信,应提供在中华人民共和国境内登记注册的会计师事务所出具的近3年财务审计报告。 监督审核: 应提供在中华人民共和国境内登记注册的会计师事务所出具的近1年财务审计报告。 财务审计报告或(仅限于三级)加盖本单位财务章的财务报表(近3年)。 办公场所要求 拥有长期固定办公场所和相适应的办公条件,能够满足机构设置及其业务需要。 监督审核: 有变化则提供,无变化则不提供。 房屋产权证或租房屋赁合同; 产权人/出租人、地址、面积、租期。 人员能力要求 三级/二级/一级分别要求:组织负责人拥有2/3/4年以上信息技术领域管理经历。 组织负责人简历及资质证书,包括姓名、年龄、职务、职称、学历、工作经历、资质证书。 XX市社保部门出具的公司员工社保缴费证明,单据号:XXXX,出具时间XX年XX月XX日。 三级/二级/一级的负责人社保证明至少(3个月)。 需提供人社部门网站查询信息的相关截图。 三级/二级/一级分别要求:技术负责人具备信息安全服务(与申报类别一致)管理能力,经考核合格(与申报类别一致)或通过专业认证,考核要求见附录G。 提供技术负责人的信息安全服务管理能力证明,包括能力考核结果(与申报类别一致)或专业认证证书。三级/二级/一级的技术负责人社保证明至少(3个月)。 需提供人社部门网站查询信息的相关截图。 三级/二级/一级分别要求:项目负责人、项目工程师具备信息安全服务(与申报类别一致)技术能力,经考核合格或通过专业认证,考核要求见附录G。 三级/二级/一级分别不少于(2/6/10人) 提供项目负责人、项目工程师的技术能力证明,包括能力考核结果或专业认证证书。 三级/二级/一级的服务人社保证明至少(3个月)。 需提供人社部门网站查询信息的相关截图。 业绩要求 仅适用初次审核: 三级/二级/一级分别要求:从事信息安全服务(与申报类别一致)至少4个月/3年或取得三级资质1年以上/ 5年或取得二级资质1年以上。 提供首个信息安全服务(与申报类别一致)项目合同原件,核对项目名称、合同签订时间、项目验收时间等。 (可在相应招投标网站上查询)。 监督审核不适用。 仅适用初次审核: 二级/一级分别要求:近3年内签订并完成至少6/10个信息安全服务(与申报类别一致)项目,一二级现场随机抽查1个项目。 监督审核: 三级/二级/一级监督非现场审核:近1年内签订并完成至少1个信息安全服务(与申报类别一致)项目。 三级/二级/一级监督现场审核:近1年内签订并完成至少1个/3个/5个信息安全服务(与申报类别一致)项目。 提供信息安全服务项目(与申报类别一致)合同及验收报告原件,核对项目清单,确认项目名称、合同金额、签订时间、验收时间、项目数量、服务内容与申报一致。 (可在相应招投标网站上查询)。 服务管理要求 建立并运行人员管理程序,明确能力考核指标并制定业务和技能培训计划,定期对相关人员开展培训和考核。 人员管理与培训制度、培训与考核记录,验证公司人员管理情况(服务人员管理、评价制度及落实,包括岗位职责、人员技术能力、专业方向、定期考核情况等)。近三年员工培训计划、培训与考核记录,包括信息安全意识培训、技术与管理培训等。 建立文档控制程序,明确文档管理职责,任命管理人员,并按照制度执行。 文档控制程序(文档管理程序)建立及实施情况,提供与申报类型一致的安全服务项目过程文档,核实是否存在遗失或信息泄露等问题。 建立项目管理制度,明确项目管理职责,任命管理人员,并按照制度执行风险管理。 项目管理制度建立及实施情况,制度中包括项目管理贯穿项目从立项到结项的整个过程,包括项目风险管理等。提供项目风险管理记录。 建立并运行保密管理

文档评论(0)

139****3928 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档