- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.240L 67YD中华人民共和国通信行业标准YD/T2669-2013电信网和互联网第三方安全服务能力评定准则Evaluation criteriafor competence of third party security serviceprovider in telecon network and internet2013-10-17发布2014-01-01实施中华人民共和国工业和信息化部发布 YD/T 2669-2013目次前言!范围·2规范性引用文件3术语、定义和缩略语3.1术语和定义..3.2缩略语.*.4电信网和互联网第三方安全服务概述.4.1类型..4.2电信网和互联网第三方安全服务能力等级的评判原则.4.3电信网和互联网安全防护对第三方安全服务能力的要求.5电信网和互联网第三方安全服务能力评定通用性要求..电信网和互联网第三方安全风险评估服务能力评定要求....6.1丙级能力评定要求6.2乙级能力评定要求.6.3甲级能力评定要求7电信网和互联网第三方安全设计与集成服务能力评定要求·7.1丙级能力评定要求7.2乙级能力评定要求*107.3甲级能力评定要求参考文献 YD/T266920132)从事风险评估的组织内至少应有5名具备2年以上通信领域风险评估项目经验的安全工程师。6.2.3业绩要求组织的从业业绩应符合:1)应具备2年以上的安全行业从业时间:2)至少有4个项目中涉及风险评估服务的金额超过10万元人民币:3)近3年内至少成功完成10个风险评估项日,且终验通过:4)近2年没有出现因各阶段验收未通过或企业自身原因面废止的风险评估服务项目。6.2.4组织与管理要求组织应具备如下管理要求:1)应具有专门从事电信网和互联网安全风险评估服务的部门或团队:2)对项目实施过程中获取、保存、传播和销吸与安全事件处理服务有关商业秘密信息等方面作出明确规定:3)应具有专门制定和宜贯必威体育官网网址制度的部门或团队。6.2.5质量保证要求组织应满足如下质量保证要求:1)应有专门的部门或人员制定完整的质量体系,并具有健全的制度宣传和培训机制:2)质量体系应针对项目开始至项目结束各个环节有比较完善和细致的控制手段。6.2.6项目管理要求组织应满足如下项目管理要求:1)应有专门的部门或人员制定总体的项目管理体系,并具有健全的制度宜传和培训机制:2)项目管理体系应针对人和项目有明确的贵权利分工,有比较明确和完善的项目过程控制记录;3)至少有1名安全服务人员接受过系绕的项目管理培训,获得过相关权成机构的认证(如PMP等),6.2.7技术能力要求组织应具各如下技术能力:1)应了解电信网和互联网安全防护系列标准,应对电信网和互联网的整体板念和传统网和非传统网的若干网络单元有一定了解:2)应具有国家或行业权威机构对组织能力的认可证明(如国家信息安全服务资质证书、信息安全风险评估资质证书、信息安全应急服务资质证书等):3)应具有专门研究电信网和互联网技术和业务的部门或团队:4)应依据电信网和互联网安全防护体系系列标准进行安全风险评估服务:5)应能够评估电信网和互联网安全风险、胞弱性、管控能力及安全对电信网和互联网的影响力:6)应具有确定电信网和互联网的安全需求的能力;7)应具有对电信网和互联网安全系统有效维护的能力:8)应具备切实可行的应急服务方案。6.2.8服务队伍要求组织内从事风险评估的服务队伍的人员应符合:6 YD/T266920131)从事风险评估的队伍内至少应有2名经过电信网和互联网安全防护技术和标准的系统培训的安全工程师;2)从事风险评估的队伍内应至少有4名经过国家和相关机构认可,针对安全风险评估服务能力的安全工程师(有相关的能力证书如:CIW、CISP、CISSP、CISA等)。6.2.9设备、设施与环境要求组织的设备、设施和环境应满足如下要求:1)应具有针对网络安全问题研究的实验环境:2)应具有成熟的的工具、款件体系。6.3甲级能力评定要求从事电信网和互联网第三方安全风险评估服务的组织应达到本标准6.2风险评估服务乙级能力要求的所有条款,并在以下方面增强或增加要求:6.3.1规模与资产组织的规模和资产应满足:1)正式编制员工应不少于100人:2)注册资金应不少于3000万元人民币。6.3.2人员构成和素质要求组织的人员构成和素质应符合:1)直接从事风险评估服务的人员不低于30人,大学本科以上学历不少于80%2)从事风险评估的组织内至少应有12名具备3年以上通信领域风险评估项目经验的安全工程师。6.3.3业绩要求组织的从业业绩应符合:1)企业应其备3年以上的安全行业从业时间;2)至少有6个项目中涉及风险评估服务的金额超过10万元人民币;3)企业风险评估服务年业绩中电信网和互联网行业比重大于或等于30%;4)近3年内至少成功完成2
您可能关注的文档
- YD_T 2483.1-20132GHz TD-SCDMA/WCDMA数字蜂窝移动通信网家庭基站网络管理技术要求 第1部分:信息模型.pdf
- YD_T 3311-2017组播迁移技术要求 基于Radius的IPv6组播迁移.pdf
- YST 441.4-2001有色金属平衡管理规范 锡选矿冶炼部分.pdf
- YS_T 781.3-2012铝及铝合金管、棒、型材行业清洁生产水平评价技术要求 第3部分:粉末喷涂产品.pdf
- YS_T 624-2019一般工业用铝及铝合金拉制棒材.pdf
- YS_T 1075.2-2015钒铝、钼铝中间合金化学分析方法 第2部分:钼量的测定 钼酸铅重量法.pdf
- YYT 0651.2-2008外科植入物 全髋关节假体的磨损 第2部分:测量方法.pdf
- YD_T 815-2015通信用光缆线路监测尾缆.pdf
- YS_T 281.6-2011钴化学分析方法 第6部分:镁量的测定 火焰原子吸收光谱法.pdf
- YS_T 1157.2-2016粗氢氧化钴化学分析方法 第2部分:镍、铜、铁、锰、锌、铅、砷和镉量的测定 电感耦合等离子体原子发射光谱法.pdf
- YY_T 0287-2017医疗器械 质量管理体系 用于法规的要求.pdf
- YD_T 2740.5-2014无线通信室内信号分布系统 第5部分:无源器件技术要求和测试方法.pdf
- YS_T 1261-2018铪化学分析方法 杂质元素含量的测定 电感耦合等离子体原子发射光谱法.pdf
- YD_T 2701-2014电信网和互联网安全防护基线配置要求及检测要求 操作系统.pdf
- YY 0067-2007微循环显微镜.pdf
- YY_T 0905.1-2016牙科学 场地设备 第1部分:吸引系统.pdf
- YD_T 2634-20132GHz WCDMA数字蜂窝移动通信网终端设备技术要求(第六阶段) 增强型高速分组接入(HSPA+)组接入.pdf
- YY 0467-2003医疗器械 保障医疗器械安全和性能公认基本原则的标准选用指南.pdf
- YY_T 1527-2017α/β-地中海贫血基因分型检测试剂盒.pdf
- YZ_T 0163-2018邮政业信息系统安全等级保护实施指南.pdf
最近下载
- 企业广告宣传管理制度.docx VIP
- 创新型、专精特新中小企业、小巨人企业认定标准、部分指标和要说明求.pdf VIP
- 黄惠芬(华南理工大学)电磁场课件 EM第33讲分离变量法直角坐标系.pdf VIP
- PC基础创新945物性表.pdf VIP
- 教学课件 社会研究方法(第五版)风笑天.pptx VIP
- 体验经济时代元阳哈尼梯田世界遗产地旅游产品开发对策研究.pdf VIP
- 设备验证-注塑机3Q-191213.docx
- 2025至2030疫苗市场行业产业运行态势及投资规划深度研究报告.docx
- 2025年全国消防宣传月消防知识培训应知应会测试题(附答案).docx VIP
- 2025年体育单招文化考试及答案真题.docx VIP
文档评论(0)