




下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
#/9信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì)認(rèn)證自評(píng)估表組織名稱申報(bào)級(jí)別評(píng)估時(shí)間評(píng)估部門人員序號(hào)要點(diǎn)條款需提供證明材料自評(píng)估結(jié)論證明材料清單符合不符合1.2.服務(wù)技術(shù)要求建立信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)流程。按照相關(guān)標(biāo)準(zhǔn)建立的信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)流程,流程圖中應(yīng)包括每個(gè)階段對(duì)應(yīng)的職責(zé)、輸入輸出等。制定信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)規(guī)范并按照規(guī)范實(shí)施。已制定的信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)規(guī)范。3.4.基本資格僅三級(jí)要求:至少有一個(gè)完成的風(fēng)險(xiǎn)評(píng)估項(xiàng)目,該系統(tǒng)的用戶數(shù)在以上;具備從官理或(和)技術(shù)層面對(duì)脆弱性進(jìn)仃識(shí)別的能力。一個(gè)已完成項(xiàng)目的合同、用戶數(shù)、驗(yàn)收的證明材料,包括管理或(和)技術(shù)層面脆弱性識(shí)別的材料。僅一級(jí)要求:針對(duì)多種類型組織,多仃業(yè)組織,至少完成一個(gè)風(fēng)險(xiǎn)評(píng)估項(xiàng)目,該系統(tǒng)的用戶數(shù)在以上;具備從管理和技術(shù)層面對(duì)脆弱性進(jìn)仃識(shí)別的能力。一個(gè)已完成項(xiàng)目的合同、用戶數(shù)、驗(yàn)收的證明材料,包括管理和技術(shù)層面脆弱性識(shí)別的材料。
序號(hào)要點(diǎn)條款需提供證明材料自評(píng)估結(jié)論證明材料清單符合不符合5.僅一級(jí)要求:能夠在全國(guó)范圍內(nèi),針對(duì)個(gè)(含)以上行業(yè)開(kāi)展風(fēng)險(xiǎn)評(píng)估服務(wù);至少完成兩個(gè)風(fēng)險(xiǎn)評(píng)估項(xiàng)目,該系統(tǒng)的用戶數(shù)在以上;具備從業(yè)務(wù)、管理和技術(shù)層面對(duì)脆弱性進(jìn)行識(shí)別的能力。個(gè)已完成項(xiàng)目的合同、用戶數(shù)、驗(yàn)收的證明材料,從業(yè)務(wù)、管理和技術(shù)層面對(duì)脆弱性進(jìn)行識(shí)別的材料。6.僅三級(jí)要求:具備跟蹤信息安全漏洞的能力跟蹤信息安全漏洞的證明材料7.僅二級(jí)要求:具備跟蹤、驗(yàn)證信息安全漏洞的能力。跟蹤、驗(yàn)證信息安全漏洞的證明材料8.僅一級(jí)要求:具備跟蹤、驗(yàn)證、挖掘信息安全漏洞的能力。跟蹤、驗(yàn)證、挖掘信息安全漏洞的證明材料。9.編制風(fēng)險(xiǎn)評(píng)估方案、風(fēng)險(xiǎn)評(píng)估模板,并在項(xiàng)目實(shí)施過(guò)程中按照模板實(shí)施。信息安全風(fēng)險(xiǎn)評(píng)估方案、風(fēng)險(xiǎn)評(píng)估模板。10.應(yīng)為風(fēng)險(xiǎn)評(píng)估實(shí)施活動(dòng)提供總體計(jì)劃已完成項(xiàng)目的風(fēng)險(xiǎn)評(píng)估方案,方案中或萬(wàn)案,萬(wàn)案應(yīng)包含風(fēng)險(xiǎn)評(píng)價(jià)原則。應(yīng)包含風(fēng)險(xiǎn)評(píng)價(jià)原則。11.準(zhǔn)備階段服務(wù)方案僅二級(jí)一級(jí)要求:應(yīng)進(jìn)行充分的系統(tǒng)調(diào)研,形成調(diào)研報(bào)告。已完成項(xiàng)目的系統(tǒng)調(diào)研報(bào)告,報(bào)告中對(duì)被評(píng)估對(duì)象有清晰的描述。12.制定僅二級(jí)一級(jí)要求:宜根據(jù)風(fēng)險(xiǎn)評(píng)估目標(biāo)以及調(diào)研結(jié)果,確定評(píng)估依據(jù)和評(píng)估方法。已完成項(xiàng)目的風(fēng)險(xiǎn)評(píng)估實(shí)施方案中應(yīng)根據(jù)目標(biāo)及調(diào)研結(jié)果,明確評(píng)估依據(jù)和評(píng)估方法,評(píng)估依據(jù)和評(píng)估方法付合國(guó)豕標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)及相關(guān)要求。13.僅一級(jí)一級(jí)要求:應(yīng)形成較為完整的風(fēng)險(xiǎn)評(píng)估實(shí)施萬(wàn)案。
序號(hào)要點(diǎn)條款需提供證明材料自評(píng)估結(jié)論證明材料清單符合不符合14.15.16.17.18.準(zhǔn)備階段人員和工具管理應(yīng)組建評(píng)估團(tuán)隊(duì)。風(fēng)險(xiǎn)評(píng)估實(shí)施團(tuán)隊(duì)?wèi)?yīng)由管理層、相關(guān)業(yè)務(wù)骨干、技術(shù)人員等組成。已完成項(xiàng)目的風(fēng)險(xiǎn)評(píng)估方案中對(duì)風(fēng)險(xiǎn)評(píng)估實(shí)施團(tuán)隊(duì)成員及團(tuán)隊(duì)構(gòu)架的介紹。應(yīng)根據(jù)評(píng)估的需求準(zhǔn)備必要的工具。已完成項(xiàng)目的風(fēng)險(xiǎn)評(píng)估方案中對(duì)評(píng)估工具的介紹,工具列表及主要功能描述。應(yīng)對(duì)評(píng)估團(tuán)隊(duì)實(shí)施風(fēng)險(xiǎn)評(píng)估前進(jìn)行安全教育和技術(shù)培訓(xùn)。項(xiàng)目實(shí)施前的安全教育及技術(shù)培訓(xùn)的證明材料,如啟動(dòng)會(huì)的,中包含培訓(xùn)的內(nèi)容,以及其他可證明對(duì)其安全教育、技術(shù)方面培訓(xùn)的材料。僅一級(jí)級(jí)要求:需采取相關(guān)扌曰施,保障工具自身的安全性、適用性。工具的安全測(cè)試證明材料;定期或工具軟件有重大版本變更時(shí),對(duì)工具軟件進(jìn)行適用性確認(rèn)的測(cè)試記錄。僅級(jí)要求:需采取相關(guān)扌曰施,保障工具管理的規(guī)范性。已制定的工具管理制度及執(zhí)行記錄。19.20.21.風(fēng)險(xiǎn)識(shí)別階段資產(chǎn)識(shí)別參考國(guó)家或國(guó)際標(biāo)準(zhǔn),對(duì)資產(chǎn)進(jìn)行分類。參照已發(fā)布的標(biāo)準(zhǔn),形成的資產(chǎn)分類列表。識(shí)別重要信息資產(chǎn),形成資產(chǎn)清單。已完成項(xiàng)目的重要資產(chǎn)清單。對(duì)已識(shí)別的重要資產(chǎn),分析資產(chǎn)的保密性、完整性和可用性等安全屬性的等級(jí)要求。已完成項(xiàng)目的重要資產(chǎn)的三性等級(jí)要求列表。
序號(hào)自評(píng)估結(jié)論要點(diǎn)條款需提供證明材料符合不符合證明材料清單22.對(duì)資產(chǎn)根據(jù)其在保密性、完整性和可用性上的等級(jí)分析結(jié)果,經(jīng)過(guò)綜合評(píng)定進(jìn)行賦值。已完成項(xiàng)目的重要資產(chǎn)賦值表。23.僅一級(jí)要求:識(shí)別信息系統(tǒng)處理的業(yè)務(wù)功能,重點(diǎn)識(shí)別出關(guān)鍵業(yè)務(wù)功能和關(guān)鍵業(yè)務(wù)流程。已完成項(xiàng)目中識(shí)別信息系統(tǒng)、以及業(yè)務(wù)系統(tǒng)承載的業(yè)務(wù)、業(yè)務(wù)流程的證明材料。24.僅一級(jí)要求:根據(jù)業(yè)務(wù)特點(diǎn)和業(yè)務(wù)流程識(shí)別出關(guān)鍵數(shù)據(jù)和關(guān)鍵服務(wù)。已完成項(xiàng)目中識(shí)別信息系統(tǒng)、以及業(yè)務(wù)系統(tǒng)承載的業(yè)務(wù)、業(yè)務(wù)流程的證明材料。25.僅一級(jí)要求:識(shí)別處理數(shù)據(jù)和提供服務(wù)所需的關(guān)鍵系統(tǒng)單元和關(guān)鍵系統(tǒng)組件。已完成項(xiàng)目中對(duì)處理數(shù)據(jù)和提供服務(wù)所需的關(guān)鍵系統(tǒng)單元和關(guān)鍵系統(tǒng)組件的識(shí)別分析證明材料。26.風(fēng)險(xiǎn)識(shí)別階段脆弱應(yīng)對(duì)已識(shí)別資產(chǎn)的安全管理或技術(shù)脆弱性利用適當(dāng)?shù)墓ぞ哌M(jìn)行核查,并形成安全管理或技術(shù)脆弱性列表。已完成項(xiàng)目中對(duì)脆弱性識(shí)別時(shí)使用的工具列表、管理或技術(shù)脆弱性列表。27.性識(shí)別應(yīng)對(duì)脆弱性進(jìn)行賦值。已完成項(xiàng)目的脆弱性賦值列表。28.風(fēng)險(xiǎn)識(shí)別階段威脅應(yīng)參考
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度城市綜合體安保巡邏服務(wù)合同
- 2025版辦公樓租賃合同風(fēng)險(xiǎn)評(píng)估手冊(cè)
- 二零二五年度學(xué)校教育場(chǎng)地租用與管理合同
- 二零二五年度舊城改造項(xiàng)目場(chǎng)地平整與拆除施工合同
- 二零二五年度照明工程勞務(wù)分包合同范本
- 2025年度智能穿戴設(shè)備OEM制造與銷售合作協(xié)議范本
- 2025年智能倉(cāng)儲(chǔ)系統(tǒng)安裝與物流優(yōu)化合同
- 智能機(jī)器人研發(fā)與轉(zhuǎn)讓協(xié)議
- 合肥9中高一數(shù)學(xué)試卷
- 2025年工業(yè)互聯(lián)網(wǎng)平臺(tái)流量整形技術(shù)在工業(yè)供應(yīng)鏈中的應(yīng)用報(bào)告
- 浙江省杭州市保俶塔中學(xué)2025屆七上數(shù)學(xué)期末綜合測(cè)試試題含解析
- 2025年呼倫貝爾農(nóng)墾集團(tuán)有限公司工作人員招聘考試試題
- DBJ03-107-2019 房屋建筑和市政工程施工危險(xiǎn)性較大的分部分項(xiàng)工程安全管理規(guī)范
- 氯化銨危險(xiǎn)化學(xué)品安全周知卡
- 浙江省本級(jí)公務(wù)車輛租賃服務(wù)驗(yàn)收單(格式)
- 糖代謝紊亂的實(shí)驗(yàn)診斷
- 國(guó)家電網(wǎng)有限公司十八項(xiàng)電網(wǎng)重大反事故措施(修訂版)
- 李墨林按摩療法(李墨林)237頁(yè)
- GB∕T 12703.1-2021 紡織品 靜電性能試驗(yàn)方法 第1部分:電暈充電法
- 幕墻施工安全技術(shù)交底
- APACHEⅡ評(píng)分表
評(píng)論
0/150
提交評(píng)論