信息安全服务(安全工程类)资质认定是对信息安全工程服务提供者的资格状况、技术实力和信息安全工程实施过程质量保证能力等方面的具体衡量和评价。信息安全服务(安全工程类)资质认定是对信息安全工程服务提供者的综合实力的客观评价和确认,信息安全服务(安全工程类)资质级别反映了信息安全工程服务提供者从事信息安全工程服务保障能力的成熟程度。资质级别划分的主要依据包括:基本资格与基本能力要求、安全工程过程能力要求、项目与组织管理能力要求和其他补充要求等。
信息安全服务资质分为五个级别,由一级到五级依次递增,一级是最基本级别,五级为最高级别。
信息安全服务资质(安全工程类二级)的必备条件:
3.1 基本资格要求:
基本资格要求是评定信息安全服务资质的起评条件。
申请信息安全服务(安全工程类二级)资质的组织必须:
1. 是具有独立法人地位的实体;
2. 获得相关主管部门的批准;
3. 遵守国家现行法律法规;
4. 已获信息安全服务(安全工程类一级)资质,且资质证书在有效期内;
5. 达到其他补充要求。
3.2 基本能力要求:
基本能力的要求包括:技术能力要求,资源配置要求(包括人员构成与素质要求、设备、设施与环境要求),规模与资产要求和业绩要求。
申请信息安全服务(安全工程类二级)资质的组织应该:
1. 从事信息安全服务行业3年以上;
2. 注册资本应在100万元以上,资产总额在200万元以上;
3. 近3年的财务状况良好;
4. 从事信息安全服务的人力资源充足、人员结构合理、技术队伍相对稳定,拥有专职的注册信息安全专业人员(CISP)数量不少于从事安全工程服务专业技术人员的10%,但不得少于4人;
5. 实践过完整的安全工程过程;
6. 近3年完成信息安全服务工程项目总值应在200万元以上。
3.3 质量管理要求:
申请信息安全服务(安全工程类二级)资质的组织,在质量管理方面应该:
1. 建立合理的组织架构来满足信息安全工程服务的实施和管理,信息安全工程服务技术部门相对独立;
2. 建立合理的管理架构来满足信息安全服务的管理,建立有效的技术管理、质量管理和组织管理机制;
3. 建立有效的质量管理体系,至少满足支持信息安全工程技术能力达到计划跟踪级所需的相关管理能力要求。
3.4安全工程过程能力要求:
安全工程过程能力方面的要求是信息安全工程服务资质的核心要求。
申请信息安全服务(安全工程类二级)资质的组织应该:
1. 在按照一级所要求的各个过程域最佳实践的基础上将实践上升为理论,形成规范指导工程过程有计划、规范化地实施;
2. 验证工程实施过程与规范的一致性;
3. 通过可测量的计划跟踪过程的实施情况,当过程实施与计划产生重大偏离时应采取纠正措施。
另外,对安全设计和系统安全工程实施方面提出了具体要求。
企业申请信息安全服务资质(安全工程类二级),需要提供的资料:
1、法人营业执照副本或上级主管部门批准成立文件;
2、法人机构代码证副本;
3、已获国家信息安全服务资质证书;
4、其他重要的法律文件;
5、申请单位近三年资产运营情况;
6、三年审计报告信用等级证明材料;
7、信用等级证明材料;
8、申请单位负责人、技术负责人、安全服务负责人情况任职、学历、职称、业绩证明材料;
9、CISP证书;
10、信息安全工程过程能力十一项能力相应文档、记录;
11、项目和组织过程能力相应八项文档、记录;
12、申请单位近两年安全服务项目汇总表;
13、项目承接合同和完成证明;
14、获奖、资格授权;
预计完成时间:
从受理到颁发证书的周期为三个月,期间由于申请方原因(如,资料补充需要的时间等)造成的时间延误不计算在内。
关于信息安全服务资质(安全工程类二级)的收费说明:
1、知企网的报价为知企网收取的咨询服务费的报价,不包含其他任何费用。
2、需要按照官方的标准缴纳费用,这部分费用由申请的企业承担。缴费标准如下:
(一) 申请费:2000元
(二) 测评费:3000元/人日
(三) 审定与注册费(含证书费):3000元
(四) 年金(含标志使用费):5000元/年。
备注:测评费将根据测评过程的工作日进行具体核算。对于中小型规模的组织,首次申请测评过程工作日至少为静态评估2人日、现场审核4人2日和综合评估2人日;证书维持测评过程工作日至少为静态评估2人日、现场审核4人1日和综合评估2人日。对规模较大的或跨地域的组织,针对申请组织的具体情况需要增加测评过程的工作日。申请组织还应承担因现场审核活动审核组成员所发生的交通和食宿费用。
申请的企业,要注意按时年检,定期换证。
关于信息安全服务资质(安全工程类二级),有如下几点需要提醒申请的企业注意:
1、获得资质的组织需通过持续发展自身信息安全服务体系以保持基本能力及安全工程过程能力。CNITSEC将通过申诉系统、现场见证以及对信息安全服务项目进行抽样检查来验证每个获得资质组织的能力。
2、证书在三年有效期内实行年确认制度,每三年进行一次维持换证。
3、获证后,每年在证书签发之日前30天内,获证组织要向CNITSEC提交年度调查表,并到CNITSEC办理年检。CNITSEC年检中发现获证组织不符合资质认定要求的,将要求其限期整改,整改后仍不合格,CNITSEC将暂停或取消证书。
4、在证书有效期届满前90天内,由获证组织提出维持换证申请。CNITSEC将依据信息安全服务资质维持有关政策进行评审,以确定获证组织符合信息安全工程服务能力一级资质要求的持续性。
数量 |
数量 |
数量 |
数量 |
服务评价
好评度