IT行业认证
联系我们
手 机:13521955237
电 话:13801085760
邮 箱:2316056108@qq.com
地 址:北京市朝阳区双井优士阁A座12A07
国测信息安全服务资质
国测信息安全服务资质是由中国信息安全测评中心(CNITSEC)负责审核与评价的一种资质认证,旨在对信息安全服务的提供者的技术、资源、法律、管理等方面的资质和能力,以及其稳定性、可靠性进行评估。以下是对国测信息安全服务资质的详细解析:
一、资质类型
目前,信息安全服务资质分为八种类型,包括:
安全工程类
灾难恢复类
安全开发类
风险评估类
信息安全审计类
云计算安全类
大数据安全类
安全运营类
二、资质级别
信息安全服务资质一共分为五个级别,由一级到五级依次递增,一级是最基本级别,五级为最高级别。各级别的具体含义如下:
一级:基本执行级
二级:计划跟踪级
三级:充分定义级
四级:量化控制级
五级:持续优化级
三、申请条件
申请国测信息安全服务资质需要满足一定的基本条件,包括但不限于:
申请单位需具备独立法人资格,能够对外独立承担民事责任。
经营范围需涵盖信息安全。
成立时间需满足一定要求(如一年以上)。
需拥有一定数量的注册信息安全专业人员(CISP)及其他专业技术人员。
需提供近三年的项目资料作为申请书的过程证据。
四、申请流程
申请国测信息安全服务资质的流程大致如下:
准备材料:根据申请类型和级别,准备相应的申请材料,包括企业资质证明、项目资料、技术人员证书等。
提交申请:将申请材料提交至中国信息安全测评中心或其授权的受理机构。
审核评估:受理机构对申请材料进行审核,并可能进行现场评审或抽样检查。
颁发证书:审核通过后,中国信息安全测评中心将颁发相应的信息安全服务资质证书。
五、证书有效期与维持
信息安全服务资质证书的有效期通常为三年。在证书有效期内,获证组织需按照要求进行年度确认,并在证书到期前六个月提交维持换证申请。审核人员将依据信息安全服务资质维持有关政策进行评审,以确定获证组织符合信息安全服务能力要求的持续性。
六、注意事项
申请单位应确保申请材料的真实性和完整性,避免提供虚假信息。
在申请过程中,应积极配合受理机构的审核和评估工作。
获证后,应持续加强信息安全服务能力的建设和管理,确保满足资质要求。