测评中心-信息安全服务资质(云计算安全类一级)评定条件 .pdfVIP

  • 20
  • 0
  • 约5.04千字
  • 约 2页
  • 2023-10-05 发布于中国
  • 举报

测评中心-信息安全服务资质(云计算安全类一级)评定条件 .pdf

测评中心-信息安全服务资质(云计算安全类一级) 总项 分项 条件要求 申请信息安全服务(云计算安全类一级)资质的组织必须是一个独立 基本资格要求 的实体,具有工商行政管理部门颁发的营业执照,并遵守国家现行法 1.必须拥有健全的组织和管理体系,为持续的云计算安全服务提供保 组织与管理 障; 要求 2.必须具有专业从事云计算安全服务的队伍和相应的质量保证; 3.与云计算安全服务相关的所有成员要签订保密合同,并遵守有关法 1.了解信息系统技术的最新动向,有能力掌握信息系统的最新技术; 2.具有不断的技术更新能力; 3.具有对信息系统面临的安全威胁、存在的安全隐患进行信息收集、 识别、分析和提供防范措施的能力; 4.能根据对用户信息系统风险的分析,向用户建议有效的安全保护策 略及建立完善的安全管理制度; 技术能力要 5.具有对发生的突发性安全事件进行分析和解决的能力; 求 6.具有对市场上的信息系统产品进行功能分析,提出安全策略和安全 解决方案及安全产品的系统集成能力; 7.具有根据服务业务的需求开发信息系统应用、产品或支持性工具的 能力; 8.具有对集成的信息系统进行检测和验证的能力; 9.有能力对信息系统系统进行有效的维护; 基本能力要求 10.有跟踪、了解、掌握、应用国际、国家和行业标准的能力。 1.具有充足的人力资源和合理的人员结构; 2.所有与信息安全服务有关的管理和销售人员应具有基本的信息安全 知识; 人员构成与 3.有相对稳定的从事信息安全服务的技术队伍; 素质要求 4.技术骨干人员应系统地掌握信息系统安全基础理论和核心技术,并 有足够的专业工作经验; 5.必须有4名以上(含4名)专职的注册信息安全专业人员(CISP)。 1.具有固定的工作场所和良好的工作环境; 设备、设施 2.具有先进的开发、测试或模拟环境; 与环境要求 3.具有先进的开发、生产和测试设备; 4.具有实施相关服务必需的开发、生产和测试工具。 1.有足够的注册资金和充足的流动资金; 规模与资产 2.具有与所申请安全服务业务范围、承担的服务规模相适应的服务体 要求 系; 1.应有从事信息安全服务的经验; 业绩要求 2.近3年内在云计算安全服务方面,没有出现验收未通过的情况。 1.应具有提供云计算安全服务的必要基础设施,例如云计算平台、安 云计算安全

文档评论(0)

1亿VIP精品文档

相关文档