日韩国产精品欧美一区二区,免费高清a毛片,日本a视频在线观看,欧美成人高清性色生活

CCRC信息安全服務(wù)資質(zhì):應(yīng)急處理 貫標(biāo)集團(tuán)

單價: 面議
發(fā)貨期限: 自買家付款之日起 天內(nèi)發(fā)貨
所在地: 江蘇 南京
有效期至: 長期有效
發(fā)布時間: 2023-12-05 00:59
最后更新: 2023-12-05 00:59
瀏覽次數(shù): 140
采購咨詢:
請賣家聯(lián)系我
發(fā)布企業(yè)資料
詳細(xì)說明

CCRC信息安全服務(wù)資質(zhì)中--應(yīng)急處理

應(yīng)急處理服務(wù)資質(zhì)的簡介

信息安全應(yīng)急處理服務(wù)是通過制定應(yīng)急計劃使得影響網(wǎng)絡(luò)與信息系統(tǒng)安全的安全事件能夠得到及時響應(yīng),并在安全事件一旦發(fā)生后進(jìn)行標(biāo)識、記錄、分類和處理,直到受影響的業(yè)務(wù)恢復(fù)正常運行的過程。應(yīng)急處理服務(wù)是保障業(yè)務(wù)連續(xù)性的重要手段之一,它涵蓋了在安全事件發(fā)生后為了維持和恢復(fù)關(guān)鍵業(yè)務(wù)所進(jìn)行的系列活動。信息安全應(yīng)急處理服務(wù)資質(zhì)認(rèn)證是對應(yīng)急處理服務(wù)提供方的基本資格、管理能力、技術(shù)能力和應(yīng)急處理服務(wù)過程能力等方面進(jìn)行評價。信息安全應(yīng)急處理服務(wù)資質(zhì)級別是衡量服務(wù)提供方應(yīng)急處理服務(wù)資格和能力的尺度。

應(yīng)急處理的幾個階段



應(yīng)急處理項目

1. 盡量選擇真實發(fā)生的安全事件的應(yīng)急而不是應(yīng)急演練類項目
2. 選擇的案例盡量是網(wǎng)絡(luò)信息安全類事件的應(yīng)急
3. 盡量不選擇預(yù)防性的應(yīng)急案例,這種案例一般不能很好的體現(xiàn)應(yīng)急事件的臨場分析、處置能力

申報流程

1、理解《信息安全服務(wù)規(guī)范》

2、梳理/建立組織的服務(wù)管理體系 

3、尋找/開展服務(wù)項目實現(xiàn)技術(shù)要求

4、對安全服務(wù)管理體系進(jìn)行持續(xù)改進(jìn)

申請中的工作:

1、登錄業(yè)務(wù)系統(tǒng),注冊賬號;

2、填寫認(rèn)證申請書,保障信息真實;

3、下載對應(yīng)類別的自評價表進(jìn)行自評價,并整理證明材料;

4、在業(yè)務(wù)系統(tǒng)提交自評價表及證明材料。 

申請中的配合工作:

1、非現(xiàn)場審核階段

聯(lián)系人保持暢通、關(guān)注項目進(jìn)展;

解答審核組長提出與審核相關(guān)的問題,必要時提供證據(jù);

對于不符合項或影響現(xiàn)場審核的問題,及時采取糾正措施(時限不超過20個工作日)。

2、現(xiàn)場審核階段

關(guān)注業(yè)務(wù)系統(tǒng)中的項目進(jìn)度;

協(xié)助安排審核組現(xiàn)場審核時間、地點; 

協(xié)調(diào)公司高層、相關(guān)人員配合審核,并準(zhǔn)備相關(guān)佐證材料; 

安排審核組的交通、食宿(參照財政部的要求);

協(xié)調(diào)公司的模擬測試環(huán)境(一二級); 

協(xié)調(diào)安全運維見證項目( 一二級 )。 

審核后的配合工作: 

不符合項整改(不超過20個工作日); 

認(rèn)證決定過程中需要補充的材料(不超過3個工作日); 

及時繳納認(rèn)證費用(收到通知單后10個工作日);

上傳匯款信息及匯款證明(保障及時、準(zhǔn)確無誤);

關(guān)注認(rèn)證決定(3個工作日完成);證書批準(zhǔn)后在客戶端可查看證書樣板(2個工作日完成)。



獲證后的配合工作

1、證后的監(jiān)督審核周期
每年均需監(jiān)督審核,提前2個月提交監(jiān)督審核通知單回執(zhí)及自評價表(業(yè)務(wù)系統(tǒng)提前3個月郵件通知);
原則上證后第1年監(jiān)督審核為現(xiàn)場審核;
在認(rèn)證風(fēng)險可控的情況下,原則上證后第2年為非現(xiàn)場審核,第3年為現(xiàn)場審核,以此類推;
若存在影響認(rèn)證有效性的情況,增加現(xiàn)場審核的頻度與部分項的審核力度。
2、監(jiān)督審核的后續(xù)工作
僅單位名稱變更、注冊地址變更,可提出證書變更申請;(隨時申請)
非現(xiàn)場監(jiān)督審核,提供監(jiān)督審核通知單回執(zhí)、相應(yīng)專業(yè)方向自評估表、公共管理部分上一年度開具的不符合及觀察項整改情況;
現(xiàn)場監(jiān)督,全要素進(jìn)行審核,重點關(guān)注上年度開具的不符合及觀察項。
3、證書狀態(tài)和查詢:證書狀態(tài):有效、暫停、撤銷、
暫停(最長3個月) 
獲證組織的服務(wù)管理持續(xù)地或嚴(yán)重地不滿足認(rèn)證要求;
逾期未按規(guī)定接受監(jiān)督審核;
違規(guī)使用認(rèn)證證書,且未造成不良影響; 
監(jiān)督審核有嚴(yán)重不符合項;
獲證組織主動請求暫停; 
其他需要暫停證書的情況。 
撤銷
逾期3個月未按規(guī)定接受監(jiān)督審核的; 
證書暫停期間,未在規(guī)定時間內(nèi)完成整改并通過驗證; 
違規(guī)使用認(rèn)證證書,造成不良影響;
獲證組織出現(xiàn)嚴(yán)重責(zé)任事故、被投訴且經(jīng)核實,影響其繼續(xù)有效提供服務(wù);
獲證組織因自身原因不再維持證書,可提出撤銷認(rèn)證證書的申請; 
其他需要撤銷證書的情況。

相關(guān)安全服務(wù)產(chǎn)品
相關(guān)安全服務(wù)產(chǎn)品
相關(guān)產(chǎn)品