信息安全服务资质自评估表.docx
《信息安全服务资质自评估表.docx》由会员分享,可在线阅读,更多相关《信息安全服务资质自评估表.docx(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息平安服务资质认证自评估表-公共管理填表说明:1、申请三级信息平安服务资质认证时,仅需填写该自评估表。2、申请一、二级服务资质认证时,该自评估表与申报具体的服务类别自评估一并使用,单个文档不作为自评估支撑材料。申报多个服务类别且级别不同时,依据申请的最高级别服务资质认证的管理要求填写。3、表中要求的全部程序文件均已发布实施。组织名称服务类别/级别评估时间评估部门/人员序号要点条款需供应证明材料自评估 结论证明材料清单符 合不 符 合1.法律地位 要求仅适用于初次认证:在中华人民共和国境内注册的 独立法人组织,进展历程清楚, 产权关系明确。监督审核:如有变化则重新供应。营业执照/事业单位登记证
2、,核对注册 号、法定代表人、注册资本、注册地址、 公司类型、经营范围、成立日期、营业 期限等。如独立法人实体的一个部门或部分,经 法人批准成立,法人实体能为申请人开序号要点条款需供应证明材料自评估 结论证明材料清单符 合不 符 合规范、平安配置核查表(可以包含 windows类操作系统平安配置核查表、 linux类操作系统平安配置核查表、数 据库平安配置核查表、中间件平安配置 核查表);(6)总结阶段:至少包含总结报告;备注:应急处理方案中可以总体涵盖 检测、抑制、根除、恢复方面的内容。仅适用于三级初次制定信息系统平安运维服务过 程的文档模板平安运维:(1) 预备阶段:至少包含需求调研 报告;
3、(2) 方案设计阶段:至少包含平安 运维服务方案;(3) 运维服务实施阶段:至少包含 平安信息(包含平安配置、流量信息、 平安策略等)巡检纪录表、状态巡检纪 录表、健康性检查纪录表、病毒查杀纪 录表、平安加固法律规范等;(4) 运维服务报告阶段:至少包含 运维服务月报/季报、年度服务总结报 告、验收报告;仅适用于三级初次制定信息系统软件平安开发服 务过程的文档模板软件平安开发:(1)预备阶段:至少包含开发方案、配置管理方案、变更纪录单;序号要点条款需供应证明材料自评估 结论证明材料清单符 合不 符 合(2) 需求阶段:至少包含需求分析报告;(3) 设计阶段:至少包含概要设计说明书、具体设计说明
4、书;(4) 编码阶段:至少包含编码法律规范;(5) 测试阶段:至少包含测试方案、测试用例、测试报告;(6) 验收阶段:至少包含验收申请、验收报告;(7) 维保阶段:至少包含故障纪录、升级纪录;仅适用于三级初次制定信息系统灾难恢复与备份 服务过程的文档模板灾难恢复与备份(B类):(1) 方案设计要求:至少包含需求分析报告、技术方案、实施方案;(2) 系统建设与管理要求:至少包含项目周/日报;(3) 预案制定与演练要求:至少包 含灾难恢复预案、桌面演练纪录、桌面 演练总结报告;30.仅适用于三级初次制定网络平安审计网络平安审 计服务过程的文档模板网络平安审计网络平安审计服务(1) 审计对象调研至少
5、包括调研报告(2) 审计实施方案编制至少包括实施方案序号要点条款需供应证明材料自评估 结论证明材料清单符 合不 符 合(3) 审计取证与评价至少包括评价纪录(4) 审计报告至少包括审计报告(5) 跟踪审计至少包括跟踪审计报告(6) 审计质量掌握至少包括质量掌握要求及纪录31.仅适用于三级初次制定工业掌握系统服务过程的 文档模板(1)业务状况和工业掌握系统调研, 至少包括调研表模板(2)技术方案编制至少包括技术方案 模板(3)实施方案编制 至少包括实施方案 模板(4)实施过程纪录 至少包括实施纪录 模板(5)服务报告 至少包括总结报告模 板、交接报告模板(6)测试报告,至少包括测试方案模 板、测
6、试报告模板32.申请二级 资质条件可依据条件直接申请,或获得 三级资质(与申报类别全都) 一年以上,且服务管理程序文 件需建立并运行半年以上。信息平安服务(与中报类别全都)三级 资质证书。服务管理程序文件及运行时 间。序号要点条款需供应证明材料自评估 结论证明材料清单符 合不 符 合33.申请一级 资质条件需获得信息平安服务(与申报 类别全都)二级资质1年以上, 旦服务管理程序文件需建立并 运行一年以上。信息平安服务(与申报类别全都)二级 资质证书。服务管理程序文件及运行时 间。以下内容适用于年度监督34.业绩状况业绩状况近一年业务进展状况,签订、完成的项 目数量及状况,项目阅历及教训等35.
7、组织变更 状况组织变更状况组织变更状况,包括法人、资本注册、 股东变更、组织负责人、服务负责人、 组织架构等变化状况。36.证书及标 志使用状况证书及标志使用状况证书及标志使用状况。37.客户投诉 制度建立 及执行状 况客户投诉制度建设,投诉及处 理状况客户投诉状况,包括客户投诉制度,投 诉及处理状况。38.上一年度提出的观看项整改状况(监督时须填写)39.观看项内容整改状况说明序号要点条款需供应证明材料自评估 结论证明材料清单符 合不 符 合40.41.上一年度提出的不符合项整改状况(监督时须填写)42.不符合项内容整改状况说明43.自评估结论:本单位严肃承诺,信息平安服务资质认证自评估表-
8、公共管理中所供应全部信息真实可信,且均可供应相应证明材料。经自主评估,本单位的信息平安服务资质满意信息平安服务法律规范要求,申请第三方审核。序号要点条款需供应证明材料自评估 结论证明材料清单符 合不 符 合展的活动担当相关的法律责任的文件 (法人签字盖章)。(供应企业在我国企业信用信息公示 系统中的基础信息截图)2.法律地位 要求遵循我国相关法律法规、标准 要求,无违法违规纪录,资信 状况良好。供应企业在我国企业信用信息公示系 统()上的企业 信用信息。需要截图3.财务资信 要求仅适用于初次认证:组织经营状况正常,建立财务 管理制度,可为平安服务供应 必要的财务支持。供应财务管理制度,包括财务
9、风险管掌 握度,必要时年度审计报告作为支撑文 件。4.办公场所 要求拥有长期固定办公场所和相适 应的办公条件,能够满意机构 设置及其业务需要。监督审核:有变化则供应,无变化则不供 应。房屋产权证或租房屋赁合同;产权人/出租人、地址、面积、租期。5.人员力量 要求三级/二级/一级分别要求:组 织负责人拥有2/3/4年以上信 息技术领域管理经受。组织负责人简历及资质证书,包括姓 名、年龄、职务、职称、学历、工作经 受、信息技术领域管理年限、资质证书。 XX市社保部门出具的公司员工社保缴 费证明,单据号:XXXX,出具时间XX 年XX月XX日。序号要点条款需供应证明材料自评估 结论证明材料清单符 合
10、不 符 合三级/二级/一级的负责人社保证明至 少(3个月)。需供应社保部门供应的社保缴费证明 或社保系统查询截图。6.三级/二级/一级分别要求:技 术负责人具备信息平安服务 (与申报类别全都)管理力量, 经评价合格(与申报类别全 都),评价要求见附录G。技术负责人简历及资质证书,包括姓 名、年龄、职务、职称、学历、工作经 受、信息技术领域工作年限、资质证书。 供应技术负责人的信息平安服务管理 力量证明,包括力量考核结果(与申报 类别全都)。三级/二级/一级的技术负 责人社保证明至少3个月。需供应社保部门供应的社保缴费证明 或社保系统查询截图。7.三级/二级/一级分别要求:项 目负责人、项目工程
11、师具备信 息平安服务(与申报类别全都) 技术力量,经评价合格,评价 要求见附录G。供应项目负责人、项目工程师的技术力 量证明,包括力量考核结果。如,对应 岗位职责、力量自评价、力量评价、项 目经受等证明材料。三级/二级/一级的服务人社保证明至 少3个月。需供应社保部门供应的社保缴费证明 或社保系统查询截图。8.业绩要求仅适用初次审核:三级/二级/一级分别要求:从 事信息平安服务(与申报类别 全都)至少4个月/3年或取得三供应首个信息平安服务(与申报类别全 都)项目合同原件,核对项目名称、合 同签订时间、项目验收时间等。(公开招标项目需供应中标通知书原曲唇宙核木;舌田三级初次申报填写公司成立时间
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 服务 资质 评估
限制150内