伴随着我国信息化和信息安全保障工作的不断推进,在信息安全保障方面的作用越来越突出,包括应急处理、风险评估、灾难恢复系统评价、安全运维、安全审计、安全培训、安全咨询等。强化和规范信息安全服务资质管理已经成为信息安全管理的重要基础工作。
如需申请信息安全服务资质相关方向的可以咨询我们赛虎学院客服,我们7*24小时为您服务。咨询入口:
《中国网络安全审查技术与认证中心》是经国家认证认可监督管理委员会批准,可以从事信息安全服务资格认证的机构(《认证机构CNCA-R-2007-138),并获得中国合格评定委员会认可(证书编号:No.CNASCO66-V)。服务业认证工作是中心的核心业务之一。
何谓信息安全紧急处理服务。
应急处理服务是通过制定应急计划,使影响网络与信息系统安全的安全事件及时做出反应,并对发生安全事件进行标识、记录、分类和处理,直至受影响的业务恢复正常运作。紧急处置服务是保证业务连续性的重要手段之一,它包括为维护和恢复关键业务而开展的一系列安全事故。
应急处理是什么?
1.尽量选择实际发生的安全事件而非应急演练类项目。
2.尽可能选择应急处理网络信息安全类事件。
3.尽量不要选择预防性应急案例,此类案例一般不能很好地体现应急事件的临场分析、处置能力。
相关程序
预申的准备:
1、了解《信息安全服务规范》
2、整理/建立机构服务管理系统。
3、寻找/执行服务项目达到技术要求。
4.不断完善安全服务管理体系。
申请中的工作:
1、登录商业系统,注册帐号;
2、保证信息真实,填写认证申请书;
下载相应类别的自评表格,进行自评,整理证明材料;
在业务系统中提交自评表格及相关资料。
配合申请工作:
1、非现场审核阶段。
联系电话畅通,关注项目进展情况;
答疑小组组长提出审核相关问题,必要时提供证据;
对不合格或影响现场审核的问题,及时采取纠正措施(时限不得超过20个工作日)。
2、现场审核阶段。
在商业系统中跟踪项目的进展;
帮助安排审核组现场审核的时间、地点;
配合公司高层及相关人员的审核工作,准备相关辅助材料;
为审核组安排交通和住宿(参照财政部规定);
协助公司模拟测试环境(一级);
配合安全操作见证项目(二级)。
审计之后的合作:
整改不合格(不超过20个工作日);
证明文件(不超过3个工作日)需补充证明文件;
按时支付认证费用(收到通知后10个工作日);
上交汇款资料和汇款证明(保证及时、准确);
注意确认决定(3个工作日完成);
认证后可在客户端查看证书样板(2个工作日完成)。
证书样式:
- 还没有人评论,欢迎说说您的想法!