ccrc信息安全服務(wù)資質(zhì)認(rèn)證各分項(xiàng)的條件為: 1、信息系統(tǒng)安全集成服務(wù)資質(zhì)認(rèn)證 信息系統(tǒng)安全集成服務(wù)資質(zhì)級別是衡量服務(wù)提供者服務(wù)能力的尺度,。資質(zhì)級別分為一級,、二級、三級共三個(gè)級別,,其中一級最高,,三級最低。安全集成服務(wù)提供方的服務(wù)能力主要從以下四個(gè)方面體現(xiàn):基本資格,、服務(wù)管理能力、服務(wù)技術(shù)能力和服務(wù)過程能力;服務(wù)人員的能力主要從掌握的知識(shí),、安全集成服務(wù)的經(jīng)驗(yàn)等綜合評定,。 2、安全運(yùn)維服務(wù)資質(zhì)認(rèn)證 安全運(yùn)維資質(zhì)認(rèn)證是對安全運(yùn)維服務(wù)方的基本資格,、管理能力,、技術(shù)能力和安全運(yùn)維過程能力等方面進(jìn)行評價(jià)。安全運(yùn)維服務(wù)資質(zhì)級別是衡量服務(wù)提供方的安全運(yùn)維服務(wù)資格和能力的尺度,。資質(zhì)級別分為一級,、二級、三級共三個(gè)級別,,其中一級最高,,三級最低。 3,、風(fēng)險(xiǎn)評估服務(wù)資質(zhì)認(rèn)證 信息安全風(fēng)險(xiǎn)評估服務(wù)資質(zhì)級別是衡量服務(wù)提供者服務(wù)能力的尺度,。風(fēng)險(xiǎn)評估服務(wù)提供方的服務(wù)能力主要從以下四個(gè)方面體現(xiàn):基本資格、服務(wù)管理能力、服務(wù)技術(shù)能力和服務(wù)過程能力;服務(wù)人員的能力主要從掌握的知識(shí),、風(fēng)險(xiǎn)評估服務(wù)的經(jīng)驗(yàn)等綜合評定,。對服務(wù)提供方的背景審查主要指客戶投訴、違法違紀(jì)行為等;服務(wù)人員的背景審查主要指行業(yè)主管部門或使用單位對從事風(fēng)險(xiǎn)評估服務(wù)的人員進(jìn)行必要的審查,。 資質(zhì)級別分為一級,、二級、三級共三個(gè)級別,,其中一級最高,,三級最低。 4,、應(yīng)急處理服務(wù)資質(zhì)認(rèn)證 信息安全應(yīng)急處理服務(wù)資質(zhì)認(rèn)證是對應(yīng)急處理服務(wù)提供方的基本資格,、管理能力、技術(shù)能力和應(yīng)急處理服務(wù)過程能力等方面進(jìn)行評價(jià),。信息安全應(yīng)急處理服務(wù)資質(zhì)級別是衡量服務(wù)提供方應(yīng)急處理服務(wù)資格和能力的尺度,,應(yīng)急處理服務(wù)資質(zhì)分為三級,其中一級最高,,三級最低,。 5、軟件安全開發(fā)服務(wù)資質(zhì)認(rèn)證 軟件安全開發(fā)資質(zhì)認(rèn)證是對軟件開發(fā)方的基本資格,、管理能力,、技術(shù)能力和軟件安全過程能力等方面進(jìn)行評價(jià)。安全軟件開發(fā)服務(wù)資質(zhì)級別是衡量服務(wù)提供方的軟件安全開發(fā)服務(wù)資格和能力的尺度,。 資質(zhì)級別分為一級,、二級、三級共三個(gè)級別,,其中一級最高,,三級最低。 6,、信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)認(rèn)證 信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)級別是衡量服務(wù)提供者服務(wù)能力的尺度,。資質(zhì)級別分為一級、二級,、三級共三個(gè)級別,,其中一級最高,三級最低,。 7,、工業(yè)控制安全服務(wù)資質(zhì)認(rèn)證 工業(yè)控制系統(tǒng)安全服務(wù)資質(zhì)認(rèn)證是對工業(yè)控制系統(tǒng)安全服務(wù)方的基本資格、管理能力,、技術(shù)能力和工業(yè)控制系統(tǒng)安全服務(wù)過程能力等方面進(jìn)行評價(jià),。工業(yè)控制系統(tǒng)安全服務(wù)資質(zhì)級別是衡量服務(wù)提供方的工業(yè)控制系統(tǒng)安全服務(wù)資格和能力的尺度,。工業(yè)控制系統(tǒng)安全資質(zhì)級別分為一級、二級,、三級共三個(gè)級別,,其中一級最高,三級最低,。 8,、網(wǎng)絡(luò)安全審計(jì)服務(wù)資質(zhì)認(rèn)證 網(wǎng)絡(luò)安全審計(jì)服務(wù)資質(zhì)認(rèn)證是對網(wǎng)絡(luò)安全審計(jì)服務(wù)方的基本資格、管理能力,、技術(shù)能力和網(wǎng)絡(luò)安全審計(jì)過程能力等方面進(jìn)行評價(jià),。網(wǎng)絡(luò)安全審計(jì)服務(wù)資質(zhì)級別是衡量服務(wù)提供方的網(wǎng)絡(luò)安全審計(jì)服務(wù)資格和能力的尺度。網(wǎng)絡(luò)安全審計(jì)資質(zhì)級別分為一級,、二級,、三級共三個(gè)級別,其中一級最高,,三級最低,。 ccrc信息安全服務(wù)資質(zhì)認(rèn)證意義: (1)是企業(yè)能力獲得第三方權(quán)威機(jī)構(gòu)認(rèn)證認(rèn)可的依據(jù); (2)是需方選擇的依據(jù),,可以提高需方對服務(wù)商的信任度,; (3)規(guī)范管理與技術(shù),提高客戶滿意度,; (4)拓寬企業(yè)的業(yè)務(wù)范圍,,獲得更多業(yè)務(wù)機(jī)會(huì)。 |
|