网站大量收购闲置独家精品文档,联系QQ:2885784924

信息安全技术 信息安全服务能力评估准则-编制说明.docVIP

信息安全技术 信息安全服务能力评估准则-编制说明.doc

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2012年07月

《信息安全服务能力评估准则》编制情况说明

文档编号:SCEM-001

版本:1.2

秘级说明

秘级说明

本文档包含的信息不得以任何形式泄露给除对方单位以外的任何人员

—1—

文档管理

文档信息

项目名称

《信息安全服务能力评估准则》编写

文档名称

《信息安全服务能力评估准则》编制情况说明

项目经理

张利

文档编号

SCEM-001

分发名单

来自

行动

日期

电话

发到

行动

日期

电话

*行动名称:批准,复审,通知,归档,讨论,其他

版本记录

*C创建A新增M修改D删除

版本

时间

作者

CAMD

概要描述

1.0

2010.2

佟鑫

C

1.1

2011.7

佟鑫

M

1.2

2012.7

佟鑫

M

编制说明

敏感级别

内部文件

内容概述

--

-Ⅲ-

一、编制背景

在我国提出的“五年基本建成我国信息安全保障体系”的目标中,信息安全服务能力的管理是其中的重要举措之一,是国家将信息安全管理意志落实为信息

安全管理要求的表现。

目前,我国的信息安全服务尚处于成长阶段,市场格局相对混乱,信息安全服务商在规模、环境资源、人员素质、技术能力,服务质量等方面存在着明显的差异,加上各种信息安全服务概念之间的模糊,服务商之间的竞争关系和能力评估更是一个难解的问题,这使得信息安全服务的采购方在选择符合国家规定又适合自身需求的信息安全服务提供商方面存在一定的困难性。另一方面,如何评价信息安全服务提供商提供的基本标准化服务的有效性,其服务能否满足信息安全服务采购方的需求,以及信息安全服务提供商各自擅长何种信息安全服务内容等,

都是目前有待解决的问题。

中国信息安全测评中心在国家信息安全管理部门的指导思想的指引下,充分调查和研究国内外信息安全服务的状况,针对我国信息安全服务的水平,结合已有工作的实际经验基础上,编制了《信息安全服务能力评估准则》,旨在为评定

信息安全服务能力提供科学、规范的指导。

二、编制原则

(1)立足于我国当前信息化建设现状,对我国信息系统安全服务进行调研,

注重吸纳国外相关领域的先进成果并为我所用,使其本土化。

(2)可操作性和实用性。标准是对实际工作的总结与提升,但最终还要用

于实践,要经得起实践的检验。因此要可用,可操作。

(3)注重吸收信息安全服务方面已有的经验与成果。如信息系统风险评估、

等级保护、ISO20000等标准。

(4)科学性与先进性。所提供的方法要可信,要具有引领的作用。

三、编制思路

文件编号

SCEM-001

版本编号

1.2

Page1of15

发布日期

2023-10-20

咨询单位

@CNITSEC

内部文件

本标准的编制从信息安全服务本身的特殊性出发,本着对信息安全服务的咨询、工程和运维的实用性原则,参考国内外与服务能力评价相关的标准和最佳实

践成果来制定信息安全服务能力评价的指标体系。

1.参考IT治理Cobit框架模型

本标准的编制参考了当前国际上公认的IT治理的Cobit框架模型。Cobit框架将信息的业务要求与IT服务职能的治理目标紧密结合起来。Cobit流程模型基于控制目标促进IT活动及其资源的适当管理和控制,并协调、监控Cobit目标和衡量指标的使用。该模型分为四个域,分别是(1)计划与组织;(2)获取与实施;(3)交付与支持;(4)监控与评价,站在组织高层的角度,以业务

为中心,以流程为导向,以控制为基础,以测评为驱动,进行组织IT治理。

BisressOketve

CovemsrteCkiedives

MEIhenitorandevaluateITPerfomance

ME2Moritorandevaluateintemalcontrol

ME)Ensurecorplznoeuthestemalrequrements

ME4FrovideITgovemance

PO1DefiheastrategicTplan

P02Defnertematonarchtecture

P03Dererminetechnelogydiretion

P04DefihetheITprocesses,onganisationandrelationshipsP05ManagetheITinvestment

P08Communicatemaragementaimsanddirecticn

P07ManageIThumanresourees

PO8Managequaity

P00AssessandmanageITnsks

文档评论(0)

135****6560 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档