贯标集团
ISO体系 , 17025实验室认可 , CMA资质 , 涉密信息系统集成
CCRC各方向详细介绍及通用评价要求解释



信息安全服务资质认证




信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。


信息安全服务资质级别分为一级、二级、三级共三个级别,其中一级Zui高,三级Zui低。共分7个不同的方向,分别是:

安全集成、安全运维、应急处理、风险评估、灾难备份与恢复、安全软件开发、网络安全审计。


信息安全风险评估简介

对特定威胁利用单个或一组资产脆弱性的可能性以及由此可能给组织带来的损害进行识别、分析和评价的过程。

信息安全风险评估是信息安全保障的基础性工作和重要环节,贯穿于网络和信息系统建设运行的全过程。服务提供者通过对信息系统提供风险评估服务,系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平,为网络和信息安全保障提供科学依据。

信息安全应急处理简介

为应对信息系统运行过程中突发/重大信息安全事件的发生所做的准备,在事件发生时,按照 既定的程序对事件进行处理,以及在事件发生后所采取措施的过程。

信息安全应急处理服务是通过制定应急计划使得影响网络与信息系统安全的安全事件能够得到及时响应,并在安全事件一旦发生后进行标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程。应急处理服务是保障业务连续性的重要手段之一,它涵盖了在安全事件发生后为了维持和恢复关键业务所进行的系列活动。

信息系统安全集简介

按照信息系统建设的安全需求,采用信息系统安全工程的方法和理论,将安全单元、产品部件 进行集成的行为或活动。

信息系统安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、的活动。信息系统安全集成包括在新建信息系统的结构化设计中考虑信息因素,从而使建设完成后的信息系统满足建设方或使用方的安全需求而开展的活动。也包括在已有信息系统的基础上额外增加信息安全子系统或信息安全设备等,通常被称为安全优化或安全加固。

信息系统灾难备份与恢复简介

将信息系统的数据、数据处理系统、网络系统、基础设施、专业技术支持能力和运行管理能力进行备份,并在灾难发生时,将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态、将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态的过程。

注:信息系统灾难备份与恢复分为资源服务类(A 类)、技术服务类(B 类)两个类别。

资源服务类(A 类):指灾难备份资源服务提供方需具备灾备中心场地资源、基础设施、运维管理等能力。

技术服务类(B 类):指灾难备份技术服务提供方实施灾备技术服务时具备灾备方案设计、系统建设与管理、预案制定与演练等能力。

软件安全开发简介

为解决软件产品的漏洞问题,而将安全活动集成到系统开发和软件质量保证活动中,在软件开发的每个关键点嵌入安全要素,通过安全需求分析、安全设计、安全编码、安全测试等专业手段,解决各阶段可能出现的安全问题,有效减少软件产品潜在的漏洞数量,提高软件产品安全质量的活动。

信息系统安全运维简介

从面向业务的运维服务出发,依据安全需求对信息系统进行安全运维准备、安全运维实施,并对实施安全运维服务的有效性进行评审,从而进行持续性改进,全过程、全生命周期地为信息系统运行提供安全保障的过程。

通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维工作,以发现并修复信息系统中所存在的安全隐患,降低安全隐患被非法利用的可能性,并在安全隐患被利用后及时加以响应。

网络安全审计简介

网络安全审计是指网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性和经 济性进行检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、独立的、形成文件的活动。



发布时间:2024-12-23
展开全文
拨打电话 微信咨询 发送询价