信息安全服务质认证自评估表-管理.docVIP

信息安全服务质认证自评估表-管理.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全服务质认证自评估表-管理

ISCCC-QOT-0457-B/1 信息安全服务资质认证自评估表-管理 中国信息安全认证中心 制 第 PAGE 4 页 共 NUMPAGES 7 页 信息安全服务资质认证自评估表-管理 填表说明:该自评估表与申报具体的服务类别自评估一并使用,单个文档不作为自评估支撑材料。申报多个服务类别且级别不同时,按照申请的最高级别服务资质认证的管理要求填写。 组织名称 服务类别/级别 评估时间 评估部门/人员 序号 要点 条款 需提供证明材料 自评估结论 证明材料清单 符合 不符合 财务资信要求 近3年经营状况良好,财务数据真实可信,应提供在中华人民共和国境内登记注册的会计师事务所出具的近3年财务审计报告。 财务审计报告或(仅限于三级)加盖本单位出具的财务报表(近3年)。 办公场所要求 拥有长期固定办公场所和相适应的办公条件,能够满足机构设置及其业务需要。 房屋产权证或租房屋赁合同; 产权人/出租人、地址、面积、租期。 人员素质与资质要求 三级/二级/一级分别要求:组织负责人拥有2/3/4年以上信息技术领域管理经历。 组织负责人简历及资质证书,包括姓名、年龄、职务、职称、学历、工作经历、资质证书。 三级/二级/一级分别要求:技术负责人获得信息安全相关专业硕士及以上学位或电子信息技术类中级职称,且从事信息安全技术工作2/5/8年以上。 技术负责人简历及资质证书,包括姓名、年龄、职务、职称、学历、工作经历、资质证书。 三级/二级/一级分别要求:财务负责人具有财务系列初级/中级/高级或取得中级8年以上职称。 财务负责人简历及资质证书,包括姓名、年龄、职务、职称、学历、工作经历、资质证书。 三级/二级/一级分别要求:从事信息安全服务人员10/30/50名以上。 信息安全服务人员清单,养老保险证明或劳动合同。 三级/二级/一级分别要求:拥有信息安全专业认证(与申报类别一致)人员2/6/10名以上。 信息安全专业保障人员认证证书(与申报类别一致)。 三级/二级/一级分别要求:拥有项目管理资格证书人员1/2/5名以上。 项目经理资格证书,包括PMP、IPMP、项目经理证等。 技术工具要求 仅二级/一级要求:具备独立的测试环境及必要的软、硬件设备,用于技术培训和模拟测试。 介绍信息安全服务的测试环境,包括主要设备设施清单、建设时间、规模、承担业务、培训内容等。 技术工具要求 仅二级要求:具备承担信息安全服务(与申报类别一致)项目所需的安全工具,并对工具进行管理和版本控制。 用于信息安全服务的主要软、硬件工具清单;工具管理程序和要求;有自主开发产品或工具,并在安全服务项目中实际应用,需详细介绍,提供产品销售许可证或软件著作权证书。 仅一级要求:具备承担信息安全服务(与申报类别一致)项目所需的安全工具,如漏洞扫描工具、渗透测试工具、协议分析仪等。 业绩要求 三级/二级/一级分别要求:从事信息安全服务(与申报类别一致)至少1年/3年或取得三级1年以上/5年。 提供首个信息安全服务(与申报类别一致)项目合同,其中包括但不限于项目名称、合同签订时间、项目验收时间。 三级/二级/一级分别要求:近3年内签订并完成至少1/6/10个信息安全服务(与申报类别一致)项目。 信息安全服务项目(与申报类别一致)合同及验收报告,项目清单包括但不限于项目名称、合同金额、签订时间、验收时间、项目数量、服务内容等,提交申请书时间为截止时间。 服务管理要求 遵循国家相关法律法规、标准要求,无违法违规记录,资信状况良好。 遵循国家法律法规、标准要求,无违法违规记录,资信状况良好承诺书。 仅二级要求:参照国际或国内标准,建立业务范围覆盖信息安全服务的质量管理体系,并有效运行。 质量管理体系文件及运行记录,包括但不限于质量管理体系手册、文件控制程序、记录控制程序、纠正与预防控制程序、内审与管评控制程序、安全服务工作控制程序;范围覆盖与申报类别一致的信息安全服务。 服务管理要求 仅一级要求:参照国际、国内标准,建立业务范围覆盖信息安全服务的质量管理体系,并提供有效运行的相关证明。 质量管理体系认证证书,包括但不限于证书编号、认证范围、颁证日期、有效期,范围覆盖与申报类别一致的信息安全服务。 仅二级要求:参照国际或国家标准,建立业务范围覆盖信息安全服务的信息安全管

文档评论(0)

ldj215323 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档