- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
国家信息安全测评认证
信息系统安全服务资质认证指南
(试行)
发布日期:2007年5月
福建省网络与信息安全测评中心
目录
引言 3
1 认证依据 4
2 等级划分 4
3 认证要求 4
3.1 基本资格要求 4
3.2 基本能力要求 5
3.2.1 组织与管理要求 5
3.2.2 技术能力要求 5
3.2.3 人员构成与素质要求 5
3.2.4 设备、设施与环境要求 6
3.2.5 规模与资产要求 6
3.2.6 业绩要求 6
3.3 安全工程过程及能力级别 6
4 认证流程 9
5 受理过程 10
6 申请书 10
7 评审 10
8 认证与公布 11
9 保持认证 12
10 认证发展 12
11 处置 12
12 争议、投诉与申诉 12
13 认证企业档案 13
14 费用及认证周期 13
15 相关文件与表格 13
引言
福建省网络与信息安全测评中心FJTEC)是经中央批准成立、代表国家开展信息安全测评认证的职能机构,依据国家有关产品质量认证和信息安全管理的政策、法律、法规,管理和运行国家信息安全测评认证体系。
福建省网络与信息安全测评中心福建省网络与信息安全测评中心
5 受理过程
从事信息系统安全服务的组织要申请信息系统安全服务资质认证,首先到测评认证中心服务网站上下载认证申请书,按要求填写好申请书并送交测评认证中心。
FJTEC接到申请组织的申请书,首先由初审人员对申请书进行形式化审查,形式化审查是对申请书的完整性进行初审,如果材料不完整或有填写错误,FJTEC将通知申请组织补充材料或者退回。
申请组织的申请被受理后,FJTEC根据评审流程组织力量进行资质评估。
6 申请书
申请信息系统安全服务资质等级认证的组织需要向认证受理部门FJTEC递交认证申请书,申请书包括:
认证申请表(纸版一式三份、电子版一份)
营业执照复印件
税务登记证
注册信息系统安全专业人员认证证书复印件
FJTEC要求提供的其他资料
7 评审
对信息系统安全服务组织的资质等级进行评估认证的工作由福建省网络与信息安全测评中心及其授权测评机构负责。认证申请组织在向FJTEC递交认证申请书前,须逐项检查所填报的材料的完整性和正确性。
认证评审将按照下面几个步骤进行:
静态评估
静态评估的目的是对申请认证组织申请书提供材料的内容进行真实性审查。
现场审核
现场审核的目的是对申报组织从事信息系统安全服务的综合能力(包括技术能力、管理能力、质量保证、设施设备、工作环境、人员构成及素质、经营业绩、资产状况等要素)进行确认。
静态评估和现场审核不符合要求的组织,FJTEC会提出限期整改的要求,并书面通知申请组织。评审小组依据静态评估和现场审核的结果,出具评审报告。
专家组评审
专家组在静态评估和现场审核生成的评审报告的基础上、对申请认证组织的能力进行近一步评审,决定申请组织的资质等级。
8 认证与公布
对准予认证的组织,FJTEC将公布名录并发放认证证书。认证证书根据申请组织的资产背景分两种类型。
FJTEC公布的《信息安全服务资质等级认证组织名录》,包括以下内容:
获得认证组织的名称
获得认证的资质级别
获得认证的服务范围
获得认证的日期和有效期限
认证证书编号
FJTEC定期出版《信息系统安全服务资质认证组织名录》,内容包括:
获得认证组织名称
获得认证的资质级别
认证证书编号
获得认证的服务范围
联系电话,传真,电子邮件地址等
通讯地址、邮政编码等
获得认证日期
若获得资质认证的组织相关资料变动时,须及时通知FJTEC
9 保持认证
获得资质认证的组织需通过持续发展自身信息系统服务体系以保持基本能力及安全工程过程能力。FJTEC将通过申诉系统、现场见证以及对信息系统安全服务工程进行抽样检查来验证每个获得资质认证的组织的资质能力。
认证证书每三年进行一次复查换证,在三年有效期内实行年确认制度。在证书有效期届满前90天内,由获证组织提出复查换证申请。
10 认证发展
获得资质等级证书的,,,应当按照认证程序重新申请
信息安全服务资质认证指南
共13页第8页
您可能关注的文档
- 信息安全之数据恢复[2].ppt
- 2016年度必威体育精装版公司注册资本规定中.docx
- 信息安全发展现状及其面临的问题[2].ppt
- 侯立民谈产业合作中OTT实践和创新.doc
- 2016年度必威体育精装版公司销售部经理工作总结范文.doc
- 侵权行为法习题集及详细答案.doc
- 信息技术-查看文件和文件夹课件.ppt
- 侵权责任法在某种意义上是例子法.doc
- 信息技术:4-2《表格信息加工》.ppt
- 便利连锁店O2O解决的方案.docx
- 2025年烟台市正大城市建设发展有限公司招聘工作人员12名笔试参考题库附带答案详解.doc
- 2025年衢州市属国企公开招聘工作人员笔试参考题库附带答案详解.doc
- 2025中铁四局集团有限公司法律合规部公开招聘1人笔试参考题库附带答案详解.docx
- 2025中国建筑股份有限公司岗位招聘【人力资源部(干部人事部)】笔试参考题库附带答案详解.docx
- 2025年滁州定远县中盐东兴盐化股份有限公司招聘2人笔试参考题库附带答案详解.doc
- DB1331T109-2025雄安新区建设工程抗震设防标准(963.84KB)(1).pdf
- 2025辽宁省能源控股集团所属抚矿集团招聘76人笔试参考题库附带答案详解.pdf
- 2024陕西延长石油集团华特新材料股份有限公司社会招聘8人笔试参考题库附带答案详解.pdf
- 2023内蒙古大唐国际锡林浩特矿业有限公司采煤自营专项社会招聘32人笔试参考题库附带答案详解.pdf
- 2024年12月云南大学国际合作与交流处公开招聘(1人)笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
最近下载
- 个体防护装备配备规范.pdf VIP
- 尾矿库安全规程.docx VIP
- 工作场所有害因素职业接触限值 第2部分物理有害因素.doc VIP
- DX—TH2使用与维护说明书附图.doc VIP
- 危险化学品单位应急救援物资配备要求.pdf VIP
- GB30000.26-2013 化学品分类和标签规范 第26部分:特异性靶器官毒性 反复接触.pdf VIP
- 2025《速度、力度与常用音乐术语》大单元整体教学设计.docx
- GB 30000.28-2013 化学品分类和标签规范 第28部分:对水生环境的危害.docx VIP
- GB30000.27-2013 化学品分类和标签规范 第27部分:吸入危害.pdf VIP
- GB30000.25-2013 化学品分类和标签规范 第25部分:特异性靶器官毒性 一次接触.pdf VIP
文档评论(0)