如何申請(qǐng)信息安全等級(jí)保護(hù)檢測(cè)資質(zhì)?
1、需要注冊(cè)兩年以上信息安全服務(wù)資質(zhì)測(cè)繪行業(yè)的公司信息安全服務(wù)資質(zhì)測(cè)繪行業(yè),有相關(guān)安全行業(yè)從業(yè)經(jīng)驗(yàn)
添加微信好友, 獲取更多信息
復(fù)制微信號(hào)
2、需要有10個(gè)通過公安部評(píng)估中心或同等機(jī)構(gòu)認(rèn)證的測(cè)評(píng)師
3、填寫國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室制訂的信息安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)申請(qǐng)表信息安全服務(wù)資質(zhì)測(cè)繪行業(yè),按照上面的流程進(jìn)行申請(qǐng)
信息安全等級(jí)保護(hù)工作包括定級(jí)、備案、安全建設(shè)和整改、信息安全等級(jí)測(cè)評(píng)、信息安全檢查五個(gè)階段,作為公安部授權(quán)的第三方測(cè)評(píng)機(jī)構(gòu),為企事業(yè)單位提供專業(yè)的信息安全等級(jí)測(cè)評(píng)咨詢服務(wù)。
信息系統(tǒng)的安全保護(hù)等級(jí)分為以下五級(jí):
第一級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益造成損害,但不損害國(guó)家安全、社會(huì)秩序和公共利益。
第二級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成損害,但不損害國(guó)家安全。
第三級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成損害。
第四級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成嚴(yán)重?fù)p害。
第五級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)國(guó)家安全造成特別嚴(yán)重?fù)p害。
ccrc信息安全服務(wù)資質(zhì)認(rèn)證條件
一、什么是信息安全服務(wù)資質(zhì)
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機(jī)構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源狀況、管理水平、 技術(shù)能力等方面的要求。信息安全服務(wù)資質(zhì)認(rèn)證是依據(jù)國(guó)家法律法規(guī)、國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范,按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對(duì)提供信息安全服務(wù)機(jī)構(gòu)的信息安全服務(wù)資質(zhì)進(jìn)行評(píng)價(jià)。
二、何為CCRC信息安全服務(wù)資質(zhì)
信息安全服務(wù)資質(zhì)是市場(chǎng)上通行的服務(wù)資質(zhì)認(rèn)證的統(tǒng)稱,目前發(fā)證量最多、應(yīng)用最廣、業(yè)內(nèi)認(rèn)可度較高的發(fā)證機(jī)構(gòu)是中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(英文縮寫為:CCRC;曾用名:中國(guó)信息安全認(rèn)證中心英文縮寫ISCCC),該機(jī)構(gòu)是是依據(jù)《國(guó)家網(wǎng)絡(luò)安全法》和國(guó)家有關(guān)強(qiáng)制性產(chǎn)品認(rèn)證、網(wǎng)絡(luò)安全管理法規(guī),負(fù)責(zé)實(shí)施網(wǎng)絡(luò)安全審查和認(rèn)證的正司局級(jí)事業(yè)單位,在業(yè)務(wù)上接受中央網(wǎng)信辦指導(dǎo)。該機(jī)構(gòu)所頒發(fā)的信息安全服務(wù)資質(zhì)證書業(yè)內(nèi)通稱為CCRC信息安全服務(wù)資質(zhì),級(jí)別分為一級(jí)、二級(jí)、三級(jí)共三個(gè)級(jí)別,其中一級(jí)最高,三級(jí)最低。證書有效期為三年(舊版證書為一年),需要在獲證之日起12-18月內(nèi)進(jìn)行一次監(jiān)督審核。
信息安全服務(wù)資質(zhì) 是什么資質(zhì)
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機(jī)構(gòu)提供安全服務(wù)信息安全服務(wù)資質(zhì)測(cè)繪行業(yè)的一種資格信息安全服務(wù)資質(zhì)測(cè)繪行業(yè),包括法律地位、資源狀況、管理水平、 技術(shù)能力等方面信息安全服務(wù)資質(zhì)測(cè)繪行業(yè)的要求。信息安全服務(wù)資質(zhì)認(rèn)證是依據(jù)國(guó)家法律法規(guī)、國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范信息安全服務(wù)資質(zhì)測(cè)繪行業(yè),按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對(duì)提供信息安全服務(wù)機(jī)構(gòu)信息安全服務(wù)資質(zhì)測(cè)繪行業(yè)的信息安全服務(wù)資質(zhì)進(jìn)行評(píng)價(jià)。
應(yīng)急處理服務(wù)是對(duì)影響計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)安全的不當(dāng)行為(事件)進(jìn)行標(biāo)識(shí)、記錄、分類和處理,直到受影響的業(yè)務(wù)恢復(fù)正常運(yùn)行的過程。(用1799概述里面一段一句的內(nèi)容)
風(fēng)險(xiǎn)評(píng)估服務(wù)是從風(fēng)險(xiǎn)管理角度,運(yùn)用科學(xué)的方法和手段,系統(tǒng)地分析網(wǎng)絡(luò)與信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評(píng)估安全事件一旦發(fā)生可能造成的危害程度,提出有針對(duì)性的抵御威脅的防護(hù)對(duì)策和整改措施,以求防范和化解信息安全風(fēng)險(xiǎn),或?qū)L(fēng)險(xiǎn)控制在可接受的水平。
通過對(duì)信息安全服務(wù)分類分級(jí)的資質(zhì)認(rèn)證,可以對(duì)信息安全服務(wù)提供商的基本資格、管理能力、技術(shù)能力和服務(wù)過程能力等方面進(jìn)行權(quán)威、客觀、公正的評(píng)價(jià),證明其服務(wù)能力,滿足社會(huì)對(duì)服務(wù)的選擇需求。同時(shí),認(rèn)證過程也將有效促進(jìn)服務(wù)提供方完善自身管理體系,提高服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。
信息安全服務(wù)資質(zhì)有哪些要求?
1、基本要求:公司從事信息安全服務(wù)1年/3年以上可以直接申報(bào)三級(jí)/二級(jí),一級(jí)要獲得二級(jí)資質(zhì)1年以上或?qū)儆谛袠I(yè)領(lǐng)頭企業(yè)且從事信息安全服務(wù)5年以上才能申報(bào);
2、業(yè)績(jī)要求:三級(jí)/二級(jí)/一級(jí),近三年至少完成與申報(bào)一致的信息安全項(xiàng)目1個(gè)/6個(gè)/10個(gè);
3、人員要求:三級(jí)/二級(jí)/一級(jí),從事信息安全服務(wù)人數(shù)10名/30名/50名;
4、擁有長(zhǎng)期固定辦公場(chǎng)所和相適應(yīng)的辦公條件,能夠滿足機(jī)構(gòu)設(shè)置及其業(yè)務(wù)需要。
5、組織經(jīng)營(yíng)狀況正常,建立財(cái)務(wù)管理制度,可為安全服務(wù)提供必要的財(cái)務(wù)支持。
請(qǐng)問測(cè)繪資質(zhì)怎么申請(qǐng)?
關(guān)于新辦測(cè)繪資質(zhì)信息安全服務(wù)資質(zhì)測(cè)繪行業(yè),新政策縮減了將近80%信息安全服務(wù)資質(zhì)測(cè)繪行業(yè)的類別,原測(cè)繪資質(zhì)信息安全服務(wù)資質(zhì)測(cè)繪行業(yè)的小項(xiàng)現(xiàn)全歸為大項(xiàng),分別是信息安全服務(wù)資質(zhì)測(cè)繪行業(yè):大地測(cè)量,工程測(cè)量,界線與不動(dòng)產(chǎn)測(cè)繪,地理信息系統(tǒng)工程,航空攝影,攝影測(cè)量與遙感,海洋測(cè)繪,導(dǎo)航電子地圖執(zhí)照,互聯(lián)網(wǎng)地圖服務(wù),地圖編制。十個(gè)大項(xiàng)。
新辦測(cè)繪資質(zhì)人員比老保準(zhǔn)壓縮了很多,但是儀器設(shè)備,檔案管理,保密協(xié)議等硬性條件審查極為嚴(yán)格,下面為大家介紹一下新辦的內(nèi)容和條件:
一、 申請(qǐng)測(cè)繪資質(zhì)的單位應(yīng)當(dāng)符合下列條件:
(一)有法人資格;
(二)有與從事的測(cè)繪活動(dòng)相適應(yīng)的測(cè)繪專業(yè)技術(shù)人員和測(cè)繪相關(guān)專業(yè)技術(shù)人員;
(三)有與從事的測(cè)繪活動(dòng)相適應(yīng)的技術(shù)裝備和設(shè)施;
(四)有健全的技術(shù)和質(zhì)量保證體系、安全保障措施、信息安全保密管理制度以及測(cè)繪成果和資料檔案管理制度。
測(cè)繪資質(zhì)等級(jí)專業(yè)類別的申請(qǐng)條件和申請(qǐng)材料的具體要求,由《測(cè)繪資質(zhì)分類分級(jí)標(biāo)準(zhǔn)》規(guī)定。
二、申請(qǐng)單位應(yīng)當(dāng)提交下列材料的原件掃描件,并對(duì)申請(qǐng)材料實(shí)質(zhì)內(nèi)容的真實(shí)性負(fù)責(zé):
(一)法人資格證書。
(二)符合專業(yè)標(biāo)準(zhǔn)規(guī)定的專業(yè)技術(shù)人員身份證及依法繳納社會(huì)保險(xiǎn)的材料,退休的專業(yè)技術(shù)人員的退休材料和勞務(wù)合同;測(cè)繪專業(yè)技術(shù)人員的學(xué)歷證書和職稱證書,測(cè)繪相關(guān)專業(yè)技術(shù)人員的學(xué)歷證書或職稱證書。
(三)符合專業(yè)標(biāo)準(zhǔn)規(guī)定的技術(shù)裝備的所有權(quán)材料。
(四)符合通用標(biāo)準(zhǔn)規(guī)定的材料。
(五)申請(qǐng)甲級(jí)測(cè)繪資質(zhì)的,應(yīng)當(dāng)提供符合專業(yè)標(biāo)準(zhǔn)規(guī)定的測(cè)繪業(yè)績(jī)材料。
三、對(duì)在本標(biāo)準(zhǔn)實(shí)施前測(cè)繪單位已有的用于申請(qǐng)測(cè)繪資質(zhì)的專業(yè)技術(shù)人員,在不離開本單位的前提下,實(shí)行“老人老辦法”,原有專業(yè)和職稱等級(jí)繼續(xù)有效。沒有測(cè)繪專業(yè)高級(jí)職稱的注冊(cè)測(cè)繪師可以計(jì)入中級(jí)測(cè)繪專業(yè)技術(shù)人員。
測(cè)繪公司資質(zhì)辦理?xiàng)l件
申請(qǐng)與受理
第六條 申請(qǐng)測(cè)繪資質(zhì)的單位應(yīng)當(dāng)符合下列條件:
(一)具有企業(yè)或者事業(yè)單位法人資格;
(二)具有符合要求的專業(yè)技術(shù)人員、儀器設(shè)備和辦公場(chǎng)所;
(三)具有健全的技術(shù)、質(zhì)量保證體系,測(cè)繪成果檔案管理制度及保密管理制度和條件;
(四)具有與申請(qǐng)從事測(cè)繪活動(dòng)相匹配的測(cè)繪業(yè)績(jī)和能力(初次申請(qǐng)除外)。
第七條 測(cè)繪資質(zhì)審批機(jī)關(guān)應(yīng)當(dāng)將測(cè)繪資質(zhì)行政許可的依據(jù)、條件、程序、期限以及需要提交的全部材料的目錄等向社會(huì)公布。
第八條 測(cè)繪資質(zhì)審批機(jī)關(guān)應(yīng)當(dāng)健全測(cè)繪資質(zhì)管理信息系統(tǒng)維護(hù)機(jī)制,實(shí)現(xiàn)測(cè)繪資質(zhì)行政許可在線受理和審查,方便管理相對(duì)人,提高行政效率,增強(qiáng)管理能力。
第九條 初次申請(qǐng)測(cè)繪資質(zhì)的單位,應(yīng)當(dāng)提交下列材料的原件掃描件:
(一)企業(yè)法人營(yíng)業(yè)執(zhí)照或者事業(yè)單位法人證書,法定代表人的簡(jiǎn)歷及任命或者聘任文件;
(二)符合要求的專業(yè)技術(shù)人員的身份證,畢業(yè)證書與測(cè)繪及相關(guān)專業(yè)技術(shù)崗位工作年限證明材料或者任職資格證書,勞動(dòng)合同,社會(huì)保險(xiǎn)繳納證明等材料;
(三)符合要求的儀器設(shè)備所有權(quán)證明及省級(jí)以上測(cè)繪地理信息行政主管部門認(rèn)可的測(cè)繪儀器檢定單位出具的檢定證書;
(四)單位辦公場(chǎng)所證明;
(五)健全的測(cè)繪質(zhì)量保證體系證明;
(六)測(cè)繪成果及資料檔案管理制度材料;
(七)測(cè)繪成果保密管理制度材料。