金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

CCRC信息安全服務(wù)資質(zhì):應急處理 貫標集團

單價(jià): 面議
發(fā)貨期限: 自買(mǎi)家付款之日起 天內發(fā)貨
所在地: 江蘇 南京
有效期至: 長(cháng)期有效
發(fā)布時(shí)間: 2023-12-05 00:59
最后更新: 2023-12-05 00:59
瀏覽次數: 139
采購咨詢(xún):
請賣(mài)家聯(lián)系我
發(fā)布企業(yè)資料
詳細說(shuō)明

CCRC信息安全服務(wù)資質(zhì)中--應急處理

應急處理服務(wù)資質(zhì)的簡(jiǎn)介

信息安全應急處理服務(wù)是通過(guò)制定應急計劃使得影響網(wǎng)絡(luò )與信息系統安全的安全事件能夠得到及時(shí)響應,并在安全事件一旦發(fā)生后進(jìn)行標識、記錄、分類(lèi)和處理,直到受影響的業(yè)務(wù)恢復正常運行的過(guò)程。應急處理服務(wù)是保障業(yè)務(wù)連續性的重要手段之一,它涵蓋了在安全事件發(fā)生后為了維持和恢復關(guān)鍵業(yè)務(wù)所進(jìn)行的系列活動(dòng)。信息安全應急處理服務(wù)資質(zhì)認證是對應急處理服務(wù)提供方的基本資格、管理能力、技術(shù)能力和應急處理服務(wù)過(guò)程能力等方面進(jìn)行評價(jià)。信息安全應急處理服務(wù)資質(zhì)級別是衡量服務(wù)提供方應急處理服務(wù)資格和能力的尺度。

應急處理的幾個(gè)階段



應急處理項目

1. 盡量選擇真實(shí)發(fā)生的安全事件的應急而不是應急演練類(lèi)項目
2. 選擇的案例盡量是網(wǎng)絡(luò )信息安全類(lèi)事件的應急
3. 盡量不選擇預防性的應急案例,這種案例一般不能很好的體現應急事件的臨場(chǎng)分析、處置能力

申報流程

1、理解《信息安全服務(wù)規范》

2、梳理/建立組織的服務(wù)管理體系 

3、尋找/開(kāi)展服務(wù)項目實(shí)現技術(shù)要求

4、對安全服務(wù)管理體系進(jìn)行持續改進(jìn)

申請中的工作:

1、登錄業(yè)務(wù)系統,注冊賬號;

2、填寫(xiě)認證申請書(shū),保障信息真實(shí);

3、下載對應類(lèi)別的自評價(jià)表進(jìn)行自評價(jià),并整理證明材料;

4、在業(yè)務(wù)系統提交自評價(jià)表及證明材料。 

申請中的配合工作:

1、非現場(chǎng)審核階段

聯(lián)系人保持暢通、關(guān)注項目進(jìn)展;

解答審核組長(cháng)提出與審核相關(guān)的問(wèn)題,必要時(shí)提供證據;

對于不符合項或影響現場(chǎng)審核的問(wèn)題,及時(shí)采取糾正措施(時(shí)限不超過(guò)20個(gè)工作日)。

2、現場(chǎng)審核階段

關(guān)注業(yè)務(wù)系統中的項目進(jìn)度;

協(xié)助安排審核組現場(chǎng)審核時(shí)間、地點(diǎn); 

協(xié)調公司高層、相關(guān)人員配合審核,并準備相關(guān)佐證材料; 

安排審核組的交通、食宿(參照財政部的要求);

協(xié)調公司的模擬測試環(huán)境(一二級); 

協(xié)調安全運維見(jiàn)證項目( 一二級 )。 

審核后的配合工作: 

不符合項整改(不超過(guò)20個(gè)工作日); 

認證決定過(guò)程中需要補充的材料(不超過(guò)3個(gè)工作日); 

及時(shí)繳納認證費用(收到通知單后10個(gè)工作日);

上傳匯款信息及匯款證明(保障及時(shí)、準確無(wú)誤);

關(guān)注認證決定(3個(gè)工作日完成);證書(shū)批準后在客戶(hù)端可查看證書(shū)樣板(2個(gè)工作日完成)。



獲證后的配合工作

1、證后的監督審核周期
每年均需監督審核,提前2個(gè)月提交監督審核通知單回執及自評價(jià)表(業(yè)務(wù)系統提前3個(gè)月郵件通知);
原則上證后第1年監督審核為現場(chǎng)審核;
在認證風(fēng)險可控的情況下,原則上證后第2年為非現場(chǎng)審核,第3年為現場(chǎng)審核,以此類(lèi)推;
若存在影響認證有效性的情況,增加現場(chǎng)審核的頻度與部分項的審核力度。
2、監督審核的后續工作
僅單位名稱(chēng)變更、注冊地址變更,可提出證書(shū)變更申請;(隨時(shí)申請)
非現場(chǎng)監督審核,提供監督審核通知單回執、相應專(zhuān)業(yè)方向自評估表、公共管理部分上一年度開(kāi)具的不符合及觀(guān)察項整改情況;
現場(chǎng)監督,全要素進(jìn)行審核,重點(diǎn)關(guān)注上年度開(kāi)具的不符合及觀(guān)察項。
3、證書(shū)狀態(tài)和查詢(xún):證書(shū)狀態(tài):有效、暫停、撤銷(xiāo)、
暫停(最長(cháng)3個(gè)月) 
獲證組織的服務(wù)管理持續地或嚴重地不滿(mǎn)足認證要求;
逾期未按規定接受監督審核;
違規使用認證證書(shū),且未造成不良影響; 
監督審核有嚴重不符合項;
獲證組織主動(dòng)請求暫停; 
其他需要暫停證書(shū)的情況。 
撤銷(xiāo)
逾期3個(gè)月未按規定接受監督審核的; 
證書(shū)暫停期間,未在規定時(shí)間內完成整改并通過(guò)驗證; 
違規使用認證證書(shū),造成不良影響;
獲證組織出現嚴重責任事故、被投訴且經(jīng)核實(shí),影響其繼續有效提供服務(wù);
獲證組織因自身原因不再維持證書(shū),可提出撤銷(xiāo)認證證書(shū)的申請; 
其他需要撤銷(xiāo)證書(shū)的情況。

相關(guān)安全服務(wù)產(chǎn)品
相關(guān)安全服務(wù)產(chǎn)品
相關(guān)產(chǎn)品
 
沐川县| 东兰县| 盖州市| 积石山| 当涂县| 洞头县| 丹阳市| 平陆县| 三原县| 彭泽县| 大连市| 潮安县| 广宗县| 丰城市| 抚州市| 栾川县| 南澳县| 南宁市| 夏津县| 康保县| 丽江市| 洮南市| 抚远县| 安化县| 临潭县| 阿拉善右旗| 永善县| 区。| 成安县| 隆林| 同仁县| 中江县| 修武县| 杨浦区| 广河县| 伊春市| 仁寿县| 丰原市| 扎赉特旗| 哈巴河县| 托克逊县|