版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、國家信息安全服務(wù)資質(zhì)災(zāi)難恢復(fù)服務(wù)資質(zhì)(一級)認(rèn)證指南X9X9版權(quán)2008中國信息全安全測評中心2008年5月1日-I-I-目錄TOC o 1-5 h z HYPERLINK l bookmark4 o Current Document 目錄I HYPERLINK l bookmark6 o Current Document 一、認(rèn)證依據(jù)1 HYPERLINK l bookmark8 o Current Document 二、級別劃分2三、認(rèn)證要求3(一)基本資格要求3(二)基本能力要求3 HYPERLINK l bookmark10 o Current Document 1、組織與管理要求3
2、HYPERLINK l bookmark12 o Current Document 2、技術(shù)能力要求3 HYPERLINK l bookmark14 o Current Document 3、人員構(gòu)成與素質(zhì)要求4 HYPERLINK l bookmark16 o Current Document 4、設(shè)備、設(shè)施與環(huán)境要求4 HYPERLINK l bookmark18 o Current Document 5、規(guī)模與資產(chǎn)要求4 HYPERLINK l bookmark20 o Current Document 6、業(yè)績要求4(三)災(zāi)難恢復(fù)服務(wù)過程能力4四、申請流程6(一)申請流程圖6 HYPE
3、RLINK l bookmark22 o Current Document (二)申請階段7(三)資格審查階段7(四)能力測評階段7 HYPERLINK l bookmark24 o Current Document 1、靜態(tài)評估7 HYPERLINK l bookmark26 o Current Document 2、現(xiàn)場審核73、綜合評定84、認(rèn)證審核8(五)證書發(fā)放階段8 HYPERLINK l bookmark28 o Current Document 五、監(jiān)督、維持和升級9 HYPERLINK l bookmark30 o Current Document 六、處置10 HYPERL
4、INK l bookmark32 o Current Document 七、爭議、投訴與申訴11 HYPERLINK l bookmark34 o Current Document 八、認(rèn)證企業(yè)檔案12 HYPERLINK l bookmark36 o Current Document 九、認(rèn)證費(fèi)用及周期13中國信息全安全測評中心災(zāi)難恢復(fù)服務(wù)資質(zhì)(一級)認(rèn)證指南(試行)中國信息全安全測評中心災(zāi)難恢復(fù)服務(wù)資質(zhì)(一級)認(rèn)證指南(試行)第第 頁,共13頁發(fā)布日期:2008年5月1日災(zāi)難備份中心選擇和建設(shè)的能力;技術(shù)支持實(shí)現(xiàn)的能力;運(yùn)行維護(hù)管理的能力;災(zāi)難恢復(fù)預(yù)案制定的能力;災(zāi)難預(yù)案的教育、培訓(xùn)和演練
5、的能力災(zāi)難恢復(fù)預(yù)案管理的能力。項(xiàng)目和組織過程能力包括:實(shí)現(xiàn)質(zhì)量保證的能力;實(shí)現(xiàn)配置管理的能力;管理項(xiàng)目風(fēng)險(xiǎn)的能力;監(jiān)控技術(shù)活動(dòng)的能力;規(guī)劃技術(shù)活動(dòng)的能力;管理系統(tǒng)工程支持環(huán)境的能力;提供不短發(fā)展的技能和知識的能力;與供應(yīng)商協(xié)調(diào)的能力。申請流程一)申請流程圖申請階段資格審查階段能力測評階段證書發(fā)放階段證后監(jiān)督階段(二)申請階段申請災(zāi)難恢復(fù)服務(wù)資質(zhì)的組織應(yīng)首先到中國信息全安全測評中心(以下簡稱CNITSEC)網(wǎng)站()查看并下載信息安全災(zāi)難恢復(fù)服務(wù)資質(zhì)認(rèn)證指南、信息安全災(zāi)難恢復(fù)服務(wù)資質(zhì)申請流程、信息安全災(zāi)難恢復(fù)服務(wù)能力測評準(zhǔn)則和信息安全災(zāi)難恢復(fù)服務(wù)資質(zhì)申請書,了解認(rèn)證的流程及相關(guān)情況,確定本組織滿足
6、認(rèn)證的基本資格要求和基本能力要求。當(dāng)決定申請信息安全災(zāi)難恢復(fù)服務(wù)資質(zhì)(一級)后,根據(jù)信息安全災(zāi)難恢復(fù)服務(wù)資質(zhì)(一級)申請書的要求填寫申請書、加蓋公章并將申請書中所要求的相關(guān)資料一起提交給CNITSEC,同時(shí)提交申請費(fèi)。(三)資格審查階段CNITSEC接到正式申請書及相關(guān)資料以及申請費(fèi)后,根據(jù)所提交的資料進(jìn)行資格審查,資格審查包括對申請單位所提交資料進(jìn)行的形式化審查以及同申請單位的調(diào)查溝通,以確認(rèn)申請單位是否滿足資質(zhì)的基本資格要求,提交資料是否完整。如果資格審查階段發(fā)現(xiàn)有不符合要求的內(nèi)容,CNITSEC將要求申請組織補(bǔ)充資料等。當(dāng)通過資格審查階段后,CNITSEC將向申請組織發(fā)出受理通知書,正式
7、受理該認(rèn)證申請,并通知相關(guān)費(fèi)用的繳納事宜等。(四)能力測評階段當(dāng)申請組織通過資格審查階段并繳納了相關(guān)費(fèi)用后,資質(zhì)申請進(jìn)入能力測評階段。能力測評階段包括靜態(tài)評估、現(xiàn)場審核、綜合評定和認(rèn)證審核四個(gè)步驟:1、靜態(tài)評估靜態(tài)評估是對申請組織資料進(jìn)行符合性審查,了解申請組織的信息安全災(zāi)難恢復(fù)服務(wù)能力以及質(zhì)量管理能力,為現(xiàn)場審核作準(zhǔn)備。如果靜態(tài)評估階段發(fā)現(xiàn)有不符合審查要求的內(nèi)容,CNITSEC仍有權(quán)利要求申請組織補(bǔ)充資料,確保申請資料的內(nèi)容最大程度反映申請組織的各方面的資格和能力情況。2、現(xiàn)場審核當(dāng)申請組織通過靜態(tài)評估符合性審查后,CNITSEC將與申請組織溝通現(xiàn)場審核事宜,發(fā)出現(xiàn)場審核計(jì)劃,安排審核組進(jìn)行
8、現(xiàn)場審核。現(xiàn)場審核是對申請組織的信息安全災(zāi)難恢復(fù)服務(wù)能力進(jìn)行現(xiàn)場核實(shí)和確認(rèn)?,F(xiàn)場審核結(jié)束后,評審組提交現(xiàn)場審核結(jié)果供綜合評定使用。3、綜合評定在綜合評定階段,將依據(jù)資格審查的結(jié)果、靜態(tài)評估的結(jié)果以及現(xiàn)場審核結(jié)論,對申請組織的基本資格、基本能力、災(zāi)難恢復(fù)服務(wù)能力以及資質(zhì)所要求的其他內(nèi)容進(jìn)行綜合評定,出具綜合評定報(bào)告。對評定結(jié)果不符合的,CNITSEC將要求申請組織限期整改。申請組織完成整改并向CNITSEC提交整改報(bào)告后,CNITSEC將對整改結(jié)果進(jìn)行驗(yàn)證,整改仍不符合的,將不能通過認(rèn)證。逾期未整改的,視作整改不符合。4、認(rèn)證審核認(rèn)證審核將根據(jù)綜合評定的結(jié)果,由認(rèn)證決定委員會(huì)組織相關(guān)委員和專家進(jìn)
9、行認(rèn)證評審,做出認(rèn)證決定。(五)證書發(fā)放階段對通過認(rèn)證決定的申請組織,CNITSEC將發(fā)放證書,并在網(wǎng)站、報(bào)刊雜志等媒體上公布獲證組織的相關(guān)信息。五、監(jiān)督、維持和升級獲得資質(zhì)的組織需通過持續(xù)發(fā)展自身信息安全災(zāi)難恢復(fù)服務(wù)體系以保持其信息安全災(zāi)難恢復(fù)能力。CNITSEC將通過申訴系統(tǒng)、年度監(jiān)督調(diào)查、現(xiàn)場見證以及災(zāi)難恢復(fù)服務(wù)項(xiàng)目進(jìn)行抽樣檢查等方式來驗(yàn)證獲得資質(zhì)的組織的服務(wù)資格和能力。證書每三年進(jìn)行一次維持換證,在三年有效期內(nèi)實(shí)行年確認(rèn)制度。獲證后,每年在證書簽發(fā)之日前30天內(nèi),獲證組織要向CNITSEC提交年度調(diào)查表,并到CNITSEC辦理年檢。在證書有效期屆滿前90天內(nèi),由獲證組織提出維持換證申請
10、。CNITSEC監(jiān)督發(fā)現(xiàn)獲證組織不符合原認(rèn)證要求的,將要求其限期整改,整改后仍不合格,CNITSEC有權(quán)暫停或取消證書。獲得資質(zhì)等級證書的組織,由于自身?xiàng)l件的改變,可向CNITSEC提出升級申請,升級可根據(jù)更高級別申請要求進(jìn)行申請。六、處置獲證組織存在違規(guī)行為時(shí),CNITSEC有權(quán)視組織違規(guī)情節(jié)輕重予以處罰。處罰方式包括:警告、限期整改、暫停證書、取消證書。七、爭議、投訴與申訴對CNITSEC所做的評審、監(jiān)督復(fù)查、維持審查、處置等決定有異議時(shí),可向CNITSEC提出書面申訴。CNITSEC將會(huì)責(zé)成與所申訴、投訴事項(xiàng)無利益相關(guān)的人員進(jìn)行調(diào)查,CNITSEC在調(diào)查基礎(chǔ)上做出結(jié)論。每個(gè)獲證組織都應(yīng)妥善處理因組織自身行為而發(fā)生的投訴,保留記錄并采取措施防止問題的再發(fā)生。CNITSEC將在必要時(shí)查閱認(rèn)證企業(yè)的申訴/投訴記錄。八、認(rèn)證企業(yè)檔案CNITSEC將對每個(gè)認(rèn)證企業(yè)建立專項(xiàng)檔案,所有資料將保存10年以上,升級,年度確認(rèn)或者維持換證時(shí),只需補(bǔ)交所要求的相應(yīng)材料,CNITSEC實(shí)行記錄累加制度。九、認(rèn)證費(fèi)用及周期根據(jù)國家計(jì)委和國家質(zhì)量技術(shù)監(jiān)督局產(chǎn)品質(zhì)量認(rèn)證收費(fèi)管理辦法(計(jì)價(jià)格19991610號),信息安全災(zāi)難恢復(fù)服務(wù)資質(zhì)認(rèn)證收費(fèi)劃分為如下
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣東科學(xué)技術(shù)職業(yè)學(xué)院《植物繁育實(shí)訓(xùn)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東科技學(xué)院《肌肉骨骼康復(fù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東金融學(xué)院《實(shí)驗(yàn)影像》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東建設(shè)職業(yè)技術(shù)學(xué)院《英語教師素養(yǎng)與專業(yè)發(fā)展》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東機(jī)電職業(yè)技術(shù)學(xué)院《電機(jī)技術(shù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東東軟學(xué)院《藥物合成反應(yīng)A》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東創(chuàng)新科技職業(yè)學(xué)院《體育政策與法規(guī)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東財(cái)經(jīng)大學(xué)《食品類專業(yè)寫作》2023-2024學(xué)年第一學(xué)期期末試卷
- 《如何打造團(tuán)隊(duì)氛圍》課件
- 《煙草行業(yè)》課件
- 2025年上海市長寧區(qū)高三語文一模作文解析及范文:激情對于行動(dòng)是利大于弊嗎
- 晉升管理制度(30篇)
- 2024信息技術(shù)應(yīng)用創(chuàng)新信息系統(tǒng)適配改造成本度量
- 廣東省廣州市2025屆高三上學(xué)期12月調(diào)研測試(零模)英語 含解析
- 陜西測繪地理信息局所屬事業(yè)單位2025年上半年招聘87人和重點(diǎn)基礎(chǔ)提升(共500題)附帶答案詳解
- 保險(xiǎn)學(xué)期末試題及答案
- 高一數(shù)學(xué)上學(xué)期期末模擬試卷01-【中職專用】2024-2025學(xué)年高一數(shù)學(xué)上學(xué)期(高教版2023基礎(chǔ)模塊)(解析版)
- 嚴(yán)重精神障礙患者隨訪服務(wù)記錄表
- 2024-2025學(xué)年人教版八年級上冊地理期末測試卷(一)(含答案)
- 統(tǒng)編版(2024新版)七年級上冊道德與法治第四單元綜合測試卷(含答案)
- 滬教版英語小學(xué)六年級上學(xué)期期末試題與參考答案(2024-2025學(xué)年)
評論
0/150
提交評論