等級(jí)保護(hù)檢測(cè)資質(zhì)申請(qǐng)要求
一、等級(jí)保護(hù)檢測(cè)資質(zhì)申請(qǐng)要求
(一)在中華人民共和國(guó)境內(nèi)注冊(cè)成立,由中國(guó)公民、法人投資或者國(guó)家投資的企事業(yè)單位;
重點(diǎn):2年以上
(二)產(chǎn)權(quán)關(guān)系明晰,注冊(cè)資金100萬(wàn)元以上;
(三)從事信息系統(tǒng)安全相關(guān)工作兩年以上,無(wú)違法記錄;
重點(diǎn):從事信息系統(tǒng)檢測(cè)評(píng)估工作2年以上;
(四)測(cè)評(píng)人員僅限于中華人民共和國(guó)境內(nèi)的中國(guó)公民,且無(wú)犯罪記錄;
(五)具有信息系統(tǒng)安全相關(guān)工作經(jīng)驗(yàn)的技術(shù)人員,不少于10人;
重點(diǎn):測(cè)評(píng)師,需要交社保。
(六)具備必要的辦公環(huán)境、設(shè)備、設(shè)施,使用的技術(shù)裝備、設(shè)施應(yīng)滿足測(cè)評(píng)工作需求;
重點(diǎn):等級(jí)測(cè)評(píng)所需的測(cè)試實(shí)驗(yàn)環(huán)境、測(cè)評(píng)工作平臺(tái)、專門工具、測(cè)試與評(píng)估設(shè)備及其它服務(wù)保障設(shè)施情況;設(shè)備類別清單。
業(yè)務(wù)管理平臺(tái):項(xiàng)目管理系統(tǒng),設(shè)備管理系統(tǒng),文檔管理系統(tǒng),人員管理系統(tǒng)等;
測(cè)試實(shí)驗(yàn)環(huán)境:安全功能測(cè)試平臺(tái) ,性能測(cè)試平臺(tái),業(yè)務(wù)仿真平臺(tái),滲透測(cè)試系統(tǒng) 等;
安全保障設(shè)施:門禁監(jiān)控系統(tǒng),消防滅火系統(tǒng),防盜報(bào)警系統(tǒng),UPS供電系統(tǒng)等;
(七)具有完備的安全保密管理、項(xiàng)目管理、質(zhì)量管理、人員管理和培訓(xùn)教育等規(guī)章制度;
重點(diǎn):內(nèi)部管理制度R《獨(dú)立性、公正性和誠(chéng)實(shí)性聲明》 ,《保密管理制度》 ,《投訴、申訴和爭(zhēng)議處理管理辦法》,《人員管理制度》,《測(cè)評(píng)項(xiàng)目管理制度》,《測(cè)評(píng)活動(dòng)質(zhì)量監(jiān)督管理制度》 ,《設(shè)備管理制度》,《檔案管理制度》等。
(八)自覺(jué)接受等保辦的監(jiān)督、檢查和指導(dǎo),對(duì)國(guó)家安全、社會(huì)秩序、公共利益不構(gòu)成威脅;
(九)不涉及信息安全產(chǎn)品開(kāi)發(fā)、銷售或信息系統(tǒng)安全集成等業(yè)務(wù);
(十)應(yīng)具備的其他條件。
二、公安部評(píng)估中心或同等機(jī)構(gòu)認(rèn)證的測(cè)評(píng)師要求各等級(jí)測(cè)評(píng)機(jī)構(gòu)應(yīng)當(dāng)根據(jù)人員崗位按65%、30%和5%的比例推薦本單位測(cè)評(píng)人員報(bào)名參加初、中、高級(jí)等級(jí)測(cè)評(píng)師的考試(其中,初級(jí)等級(jí)測(cè)評(píng)師又分為技術(shù)和管理兩類)。
例如,一個(gè)測(cè)評(píng)機(jī)構(gòu)有測(cè)評(píng)人員15名,按照初級(jí)(技術(shù))8名,初級(jí)(管理)2名,中級(jí)4名,高級(jí)1名的比例報(bào)名。
三、填寫(xiě)國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室制訂的信息安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)申請(qǐng)表,按照流程進(jìn)行申請(qǐng)。
信息安全等級(jí)保護(hù)工作包括定級(jí)、備案、安全建設(shè)和整改、信息安全等級(jí)測(cè)評(píng)、信息安全檢查五個(gè)階段,作為公安部授權(quán)的第三方測(cè)評(píng)機(jī)構(gòu),為企事業(yè)單位提供專業(yè)的信息安全等級(jí)測(cè)評(píng)咨詢服務(wù)。
信息系統(tǒng)的安全保護(hù)等級(jí)分為以下五級(jí):
第一級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益造成損害,但不損害國(guó)家安全、社會(huì)秩序和公共利益。
第二級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成損害,但不損害國(guó)家安全。
第三級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成損害。
第四級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成嚴(yán)重?fù)p害。
第五級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)國(guó)家安全造成特別嚴(yán)重?fù)p害。
靈狐科技輕松幫你解決等級(jí)保護(hù)資質(zhì)認(rèn)證、咨詢等問(wèn)題!