- 82
- 0
- 约5.04千字
- 约 9页
- 2021-11-27 发布于山东
- 举报
信息安全服务资质自表-风险类-中国信息安全认证中心
信息安全服务资质自表-风险类-中国信息安全认证中心
PAGE / NUMPAGES
信息安全服务资质自表-风险类-中国信息安全认证中心
CCRC-QOT-0428-B/4 信息安全风险评估服务资质认证自评估表
信息安全风险评估服务资质认证自评估表
组织名称
评估时间
序
重点
号
条款
申报级别
评估部门 /人员
自评估
结论
需供给证明资料 不 证明资料清单
符
符
合
合
依照有关标准成立的信息安全风险
1.
2.
3.
4.
服务技术要求
基本资格
成立信息安全风险评估服务流程。
拟订信息安全风险评估服务规范并依照规范实行。
仅三级要求: 起码有一个达成的风险评估项目,该系统的用户数在 1,000以上;具备从管理或(和)技术层面对柔弱性进行识其余能力。
仅二级要求: 针对多种种类组织, 多行
业组织,起码达成一个风险评估项目,
该系统的用户数在 10,000 以上;具备从管理和技术层面对柔弱性进行识其余
能力。
评估服务流程, 流程图中应包含每个
阶段对应的职责、输入输出等。
已拟订的信息安全风险评估服务规
范。
一个已达成项目的合同、用户数、验
收的证明资料,包含管理或(和)技
术层面柔弱性识其余资料。
一个已达成项目的合同、用户数、验
收的证明资料, 包含管理和技术层面
柔弱性识其余资料。
中国网络安
原创力文档

文档评论(0)