三級(jí)評(píng)價(jià)要求:
1、辦公場(chǎng)所要求
擁有長(zhǎng)期固定辦公場(chǎng)所和相適應(yīng)的辦公條件,能夠滿足機(jī)構(gòu)設(shè)置及其業(yè)務(wù)需要。
2、人員能力要求
技術(shù)負(fù)責(zé)人應(yīng)具備與申報(bào)類別一致的信息安全服務(wù)管理能力;項(xiàng)目負(fù)責(zé)人、項(xiàng)目工程師應(yīng)具備與申報(bào)類別一致的信息安全服務(wù)技術(shù)能力。
3、業(yè)績(jī)要求
a) 從事信息安全服務(wù)(與申報(bào)類別一致)6個(gè)月以上。
b) 近3年內(nèi)簽訂并完成至少1個(gè)信息安全服務(wù)(與申報(bào)類別一致)項(xiàng)目。
4、服務(wù)管理要求
a) 建立并運(yùn)行文檔管理程序,包括組織管理、服務(wù)過(guò)程管理、質(zhì)量管理等內(nèi)容,明確項(xiàng)目產(chǎn)生、發(fā)布、保存、傳輸、使用(包括交付和內(nèi)部使用)、廢棄等環(huán)節(jié)的文檔控制。
b) 建立并運(yùn)行項(xiàng)目管理程序,明確服務(wù)項(xiàng)目的組織、計(jì)劃、實(shí)施、風(fēng)險(xiǎn)控制、交付等環(huán)節(jié)的操作規(guī)程,提供項(xiàng)目風(fēng)險(xiǎn)管理記錄。
c) 建立并運(yùn)行保密管理程序,明確崗位保密責(zé)任,簽訂保密協(xié)議,并能夠適時(shí)對(duì)相關(guān)人員進(jìn)行保密教育。
d) 建立與運(yùn)行供應(yīng)商管理程序,確保其供應(yīng)商滿足服務(wù)安全要求(僅適用于安全集成、安全運(yùn)維、災(zāi)難備份與恢復(fù)方向)。
5、技術(shù)工具要求
應(yīng)配備承擔(dān)信息安全服務(wù)(與申報(bào)類別一致)所需的安全、可信的軟硬件工具和設(shè)備。
6、服務(wù)技術(shù)要求
建立和制定信息安全服務(wù)(與申報(bào)類別一致)所需的流程和規(guī)范,并遵照實(shí)施。
認(rèn)證依據(jù)標(biāo)準(zhǔn):CCRC-ISV-C01《信息安全服務(wù)規(guī)范》。
CCRC安全服務(wù)資質(zhì)認(rèn)證級(jí)別:信息安全服務(wù)認(rèn)證級(jí)別分為一級(jí)、二級(jí)、三級(jí),其中一級(jí)為最高級(jí)別。
CCRC安全服務(wù)資質(zhì)認(rèn)證基本環(huán)節(jié):申請(qǐng)?jiān)u審→初始現(xiàn)場(chǎng)審核→復(fù)核→認(rèn)證決定→監(jiān)督審核
CCRC安全服務(wù)資質(zhì)認(rèn)證證書:
證書內(nèi)容應(yīng)至少包括以下方面:
1) 認(rèn)證證書名稱;
2) 證書編號(hào);
3) 認(rèn)證委托人名稱、地址;
4) 信息安全服務(wù)提供者名稱、地址;
5) 認(rèn)證依據(jù)標(biāo)準(zhǔn);
6) 類別和級(jí)別;
7) 首次頒證日期、發(fā)證日期以及證書有效期。
校準(zhǔn)實(shí)驗(yàn)室做CNAS認(rèn)證流程BSCI認(rèn)證自我評(píng)估qc08000認(rèn)證機(jī)構(gòu)【企業(yè)安全管理】油氣區(qū)的動(dòng)火作業(yè)危險(xiǎn)源有哪些?能源管理體系:助力實(shí)現(xiàn)碳達(dá)峰、碳中和五星售后服務(wù)體系助力企業(yè)“零”投訴ISO9000認(rèn)證知識(shí)之?dāng)?shù)據(jù)分析過(guò)程的實(shí)施高新技術(shù)企業(yè)研發(fā)人員統(tǒng)計(jì)難點(diǎn)及應(yīng)對(duì)方法