信息安全服务资质自表-风险类-中国信息安全认证中心.docVIP

  • 82
  • 0
  • 约5.04千字
  • 约 9页
  • 2021-11-27 发布于山东
  • 举报

信息安全服务资质自表-风险类-中国信息安全认证中心.doc

信息安全服务资质自表-风险类-中国信息安全认证中心 信息安全服务资质自表-风险类-中国信息安全认证中心 PAGE / NUMPAGES 信息安全服务资质自表-风险类-中国信息安全认证中心 CCRC-QOT-0428-B/4 信息安全风险评估服务资质认证自评估表 信息安全风险评估服务资质认证自评估表 组织名称 评估时间 序 重点 号  条款  申报级别 评估部门 /人员 自评估 结论 需供给证明资料 不 证明资料清单 符 符 合 合 依照有关标准成立的信息安全风险 1. 2. 3. 4.  服务技术要求 基本资格  成立信息安全风险评估服务流程。 拟订信息安全风险评估服务规范并依照规范实行。 仅三级要求: 起码有一个达成的风险评估项目,该系统的用户数在 1,000以上;具备从管理或(和)技术层面对柔弱性进行识其余能力。 仅二级要求: 针对多种种类组织, 多行 业组织,起码达成一个风险评估项目, 该系统的用户数在 10,000 以上;具备从管理和技术层面对柔弱性进行识其余 能力。  评估服务流程, 流程图中应包含每个 阶段对应的职责、输入输出等。 已拟订的信息安全风险评估服务规 范。 一个已达成项目的合同、用户数、验 收的证明资料,包含管理或(和)技 术层面柔弱性识其余资料。 一个已达成项目的合同、用户数、验 收的证明资料, 包含管理和技术层面 柔弱性识其余资料。 中国网络安

文档评论(0)

1亿VIP精品文档

相关文档