详细介绍
CCRC信息安全服务资质中--应急处理
应急处理服务资质的简介
信息安全应急处理服务是通过制定应急计划使得影响网络与信息系统安全的安全事件能够得到及时响应,并在安全事件一旦发生后进行标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程。应急处理服务是保障业务连续性的重要手段之一,它涵盖了在安全事件发生后为了维持和恢复关键业务所进行的系列活动。信息安全应急处理服务资质认证是对应急处理服务提供方的基本资格、管理能力、技术能力和应急处理服务过程能力等方面进行评价。信息安全应急处理服务资质级别是衡量服务提供方应急处理服务资格和能力的尺度。
应急处理的几个阶段
应急处理项目
1. 尽量选择真实发生的安全事件的应急而不是应急演练类项目
2. 选择的案例尽量是网络信息安全类事件的应急
3. 尽量不选择预防性的应急案例,这种案例一般不能很好的体现应急事件的临场分析、处置能力
申报流程
1、理解《信息安全服务规范》
2、梳理/建立组织的服务管理体系
3、寻找/开展服务项目实现技术要求
4、对安全服务管理体系进行持续改进
申请中的工作:
1、登录业务系统,注册账号;
2、填写认证申请书,保障信息真实;
3、下载对应类别的自评价表进行自评价,并整理证明材料;
4、在业务系统提交自评价表及证明材料。
申请中的配合工作:
1、非现场审核阶段
联系人保持电话畅通、关注项目进展;
解答审核组长提出与审核相关的问题,必要时提供证据;
对于不符合项或影响现场审核的问题,及时采取纠正措施(时限不超过20个工作日)。
2、现场审核阶段
关注业务系统中的项目进度;
协助安排审核组现场审核时间、地点;
协调公司高层、相关人员配合审核,并准备相关佐证材料;
安排审核组的交通、食宿(参照财政部的要求);
协调公司的模拟测试环境(一二级);
协调安全运维见证项目( 一二级 )。
审核后的配合工作:
不符合项整改(不超过20个工作日);
认证决定过程中需要补充的材料(不超过3个工作日);
及时缴纳认证费用(收到通知单后10个工作日);
上传汇款信息及汇款证明(保障及时、准确无误);
关注认证决定(3个工作日完成);证书批准后在客户端可查看证书样板(2个工作日完成)。
获证后的配合工作
1、证后的监督审核周期
每年均需监督审核,提前2个月提交监督审核通知单回执及自评价表(业务系统提前3个月邮件通知);
原则上证后第1年监督审核为现场审核;
在认证风险可控的情况下,原则上证后第2年为非现场审核,第3年为现场审核,以此类推;
若存在影响认证有效性的情况,增加现场审核的频度与部分项的审核力度。
2、监督审核的后续工作
仅单位名称变更、注册地址变更,可提出证书变更申请;(随时申请)
非现场监督审核,提供监督审核通知单回执、相应专业方向自评估表、公共管理部分上一年度开具的不符合及观察项整改情况;
现场监督,全要素进行审核,重点关注上年度开具的不符合及观察项。
3、证书状态和查询:证书状态:有效、暂停、撤销、
暂停(Zui长3个月)
获证组织的服务管理持续地或严重地不满足认证要求;
逾期未按规定接受监督审核;
违规使用认证证书,且未造成不良影响;
监督审核有严重不符合项;
获证组织主动请求暂停;
其他需要暂停证书的情况。
撤销
逾期3个月未按规定接受监督审核的;
证书暂停期间,未在规定时间内完成整改并通过验证;
违规使用认证证书,造成不良影响;
获证组织出现严重责任事故、被投诉且经核实,影响其继续有效提供服务;
获证组织因自身原因不再维持证书,可提出撤销认证证书的申请;
其他需要撤销证书的情况。
成立日期 | 2016年11月10日 | ||
主营产品 | ISO体系、17025实验室认可、CMA资质、涉密信息系统集成、ITSS、CMMI、CS、CCRC、军工三证、国军标体系、测绘资质、安防资质、承装修试-5级、特种设备生产许可证、各类生产许可证及备案、高新技术企业、双软认定、专项基金、知识产权 | ||
公司简介 | 贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证咨询有限公司 ... |
- 三保一评测评机构要求对于网络安全保护工作中涉及的等级保护工作、分级保护工作、密码管理工作及关基保护工... 2024-12-12
- 信息安全等级保护备案资质标准【1】定义:信息安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法。开... 2024-12-12
- 【等级保护资质】详细介绍等级保护一般指信息安全等级保护等级保护一般指信息安全等级保护信息安全等级保护,是... 2024-12-12
- ISO/IEC 27701: 2019 标准详解与实施(4)4.2 4General总则/4.2ApplicationofISO/IEC27001:... 2024-12-12
- ISO/IEC 27701: 2019 标准详解与实施(3)4.1 本文件结构4General总则/4.1Structureofthisdocument本文件... 2024-12-12