- 20
- 0
- 约5.04千字
- 约 2页
- 2023-10-05 发布于中国
- 举报
测评中心-信息安全服务资质(云计算安全类一级)
总项 分项 条件要求
申请信息安全服务(云计算安全类一级)资质的组织必须是一个独立
基本资格要求
的实体,具有工商行政管理部门颁发的营业执照,并遵守国家现行法
1.必须拥有健全的组织和管理体系,为持续的云计算安全服务提供保
组织与管理 障;
要求 2.必须具有专业从事云计算安全服务的队伍和相应的质量保证;
3.与云计算安全服务相关的所有成员要签订保密合同,并遵守有关法
1.了解信息系统技术的最新动向,有能力掌握信息系统的最新技术;
2.具有不断的技术更新能力;
3.具有对信息系统面临的安全威胁、存在的安全隐患进行信息收集、
识别、分析和提供防范措施的能力;
4.能根据对用户信息系统风险的分析,向用户建议有效的安全保护策
略及建立完善的安全管理制度;
技术能力要 5.具有对发生的突发性安全事件进行分析和解决的能力;
求 6.具有对市场上的信息系统产品进行功能分析,提出安全策略和安全
解决方案及安全产品的系统集成能力;
7.具有根据服务业务的需求开发信息系统应用、产品或支持性工具的
能力;
8.具有对集成的信息系统进行检测和验证的能力;
9.有能力对信息系统系统进行有效的维护;
基本能力要求
10.有跟踪、了解、掌握、应用国际、国家和行业标准的能力。
1.具有充足的人力资源和合理的人员结构;
2.所有与信息安全服务有关的管理和销售人员应具有基本的信息安全
知识;
人员构成与
3.有相对稳定的从事信息安全服务的技术队伍;
素质要求
4.技术骨干人员应系统地掌握信息系统安全基础理论和核心技术,并
有足够的专业工作经验;
5.必须有4名以上(含4名)专职的注册信息安全专业人员(CISP)。
1.具有固定的工作场所和良好的工作环境;
设备、设施 2.具有先进的开发、测试或模拟环境;
与环境要求 3.具有先进的开发、生产和测试设备;
4.具有实施相关服务必需的开发、生产和测试工具。
1.有足够的注册资金和充足的流动资金;
规模与资产
2.具有与所申请安全服务业务范围、承担的服务规模相适应的服务体
要求
系;
1.应有从事信息安全服务的经验;
业绩要求
2.近3年内在云计算安全服务方面,没有出现验收未通过的情况。
1.应具有提供云计算安全服务的必要基础设施,例如云计算平台、安
云计算安全
原创力文档

文档评论(0)