單價: | 面議 |
發(fā)貨期限: | 自買家付款之日起 天內(nèi)發(fā)貨 |
所在地: | 江蘇 南京 |
有效期至: | 長期有效 |
發(fā)布時間: | 2023-12-05 00:59 |
最后更新: | 2023-12-05 00:59 |
瀏覽次數(shù): | 152 |
采購咨詢: |
請賣家聯(lián)系我
|
CCRC信息安全服務(wù)資質(zhì)中--應(yīng)急處理
應(yīng)急處理服務(wù)資質(zhì)的簡介 信息安全應(yīng)急處理服務(wù)是通過制定應(yīng)急計劃使得影響網(wǎng)絡(luò)與信息系統(tǒng)安全的安全事件能夠得到及時響應(yīng),并在安全事件一旦發(fā)生后進(jìn)行標(biāo)識、記錄、分類和處理,直到受影響的業(yè)務(wù)恢復(fù)正常運(yùn)行的過程。應(yīng)急處理服務(wù)是保障業(yè)務(wù)連續(xù)性的重要手段之一,它涵蓋了在安全事件發(fā)生后為了維持和恢復(fù)關(guān)鍵業(yè)務(wù)所進(jìn)行的系列活動。信息安全應(yīng)急處理服務(wù)資質(zhì)認(rèn)證是對應(yīng)急處理服務(wù)提供方的基本資格、管理能力、技術(shù)能力和應(yīng)急處理服務(wù)過程能力等方面進(jìn)行評價。信息安全應(yīng)急處理服務(wù)資質(zhì)級別是衡量服務(wù)提供方應(yīng)急處理服務(wù)資格和能力的尺度。 應(yīng)急處理的幾個階段 應(yīng)急處理項目 1. 盡量選擇真實發(fā)生的安全事件的應(yīng)急而不是應(yīng)急演練類項目 申報流程 1、理解《信息安全服務(wù)規(guī)范》 2、梳理/建立組織的服務(wù)管理體系 3、尋找/開展服務(wù)項目實現(xiàn)技術(shù)要求 4、對安全服務(wù)管理體系進(jìn)行持續(xù)改進(jìn) 申請中的工作: 1、登錄業(yè)務(wù)系統(tǒng),注冊賬號; 2、填寫認(rèn)證申請書,保障信息真實; 3、下載對應(yīng)類別的自評價表進(jìn)行自評價,并整理證明材料; 4、在業(yè)務(wù)系統(tǒng)提交自評價表及證明材料。 申請中的配合工作: 1、非現(xiàn)場審核階段 聯(lián)系人保持暢通、關(guān)注項目進(jìn)展; 解答審核組長提出與審核相關(guān)的問題,必要時提供證據(jù); 對于不符合項或影響現(xiàn)場審核的問題,及時采取糾正措施(時限不超過20個工作日)。 2、現(xiàn)場審核階段 關(guān)注業(yè)務(wù)系統(tǒng)中的項目進(jìn)度; 協(xié)助安排審核組現(xiàn)場審核時間、地點; 協(xié)調(diào)公司高層、相關(guān)人員配合審核,并準(zhǔn)備相關(guān)佐證材料; 安排審核組的交通、食宿(參照財政部的要求); 協(xié)調(diào)公司的模擬測試環(huán)境(一二級); 協(xié)調(diào)安全運(yùn)維見證項目( 一二級 )。 審核后的配合工作: 不符合項整改(不超過20個工作日); 認(rèn)證決定過程中需要補(bǔ)充的材料(不超過3個工作日); 及時繳納認(rèn)證費(fèi)用(收到通知單后10個工作日); 上傳匯款信息及匯款證明(保障及時、準(zhǔn)確無誤); 關(guān)注認(rèn)證決定(3個工作日完成);證書批準(zhǔn)后在客戶端可查看證書樣板(2個工作日完成)。 獲證后的配合工作 1、證后的監(jiān)督審核周期
2. 選擇的案例盡量是網(wǎng)絡(luò)信息安全類事件的應(yīng)急
3. 盡量不選擇預(yù)防性的應(yīng)急案例,這種案例一般不能很好的體現(xiàn)應(yīng)急事件的臨場分析、處置能力
每年均需監(jiān)督審核,提前2個月提交監(jiān)督審核通知單回執(zhí)及自評價表(業(yè)務(wù)系統(tǒng)提前3個月郵件通知);
原則上證后第1年監(jiān)督審核為現(xiàn)場審核;
在認(rèn)證風(fēng)險可控的情況下,原則上證后第2年為非現(xiàn)場審核,第3年為現(xiàn)場審核,以此類推;
若存在影響認(rèn)證有效性的情況,增加現(xiàn)場審核的頻度與部分項的審核力度。
2、監(jiān)督審核的后續(xù)工作
僅單位名稱變更、注冊地址變更,可提出證書變更申請;(隨時申請)
非現(xiàn)場監(jiān)督審核,提供監(jiān)督審核通知單回執(zhí)、相應(yīng)專業(yè)方向自評估表、公共管理部分上一年度開具的不符合及觀察項整改情況;
現(xiàn)場監(jiān)督,全要素進(jìn)行審核,重點關(guān)注上年度開具的不符合及觀察項。
3、證書狀態(tài)和查詢:證書狀態(tài):有效、暫停、撤銷、
暫停(最長3個月)
獲證組織的服務(wù)管理持續(xù)地或嚴(yán)重地不滿足認(rèn)證要求;
逾期未按規(guī)定接受監(jiān)督審核;
違規(guī)使用認(rèn)證證書,且未造成不良影響;
監(jiān)督審核有嚴(yán)重不符合項;
獲證組織主動請求暫停;
其他需要暫停證書的情況。
撤銷
逾期3個月未按規(guī)定接受監(jiān)督審核的;
證書暫停期間,未在規(guī)定時間內(nèi)完成整改并通過驗證;
違規(guī)使用認(rèn)證證書,造成不良影響;
獲證組織出現(xiàn)嚴(yán)重責(zé)任事故、被投訴且經(jīng)核實,影響其繼續(xù)有效提供服務(wù);
獲證組織因自身原因不再維持證書,可提出撤銷認(rèn)證證書的申請;
其他需要撤銷證書的情況。