ImageVerifierCode 换一换
格式:DOCX , 页数:7 ,大小:19.99KB ,
资源ID:22251775      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/22251775.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(广东省计算机信息系统安全服务等级申请书docWord文档格式.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

广东省计算机信息系统安全服务等级申请书docWord文档格式.docx

1、 3须提交本申请书(含相关证明材料及其他附件)纸板一式三份,同时提交一份对应的 电子文档。 要求盖章的地方,必须加盖公章。 4除填写本申请书外,还应提交以下 6 个方面材料作为附件集中附后 附件 1表 1 要求的营业执照副本复印件; 附件 2表 3 要求的近三年审计报告与信用等级证明材料(若无审计报告请提供加盖 公 章的资产负债表和损益表) ; 附件 3表 4、表 5、表 6 要求的企业负责人、技术负责人、安全服务负责人的任职、 学历、职称、安全培训、业绩证明材料复印件; 附件 4表 8 要求的安全服务专业水平和质量保证相关文档记录; 附件 5表 9 要求的近 3 年项目承接合同的复印件; 附

2、件 6表 10 要求的企业获奖、标准和其他资质认证相关证书。 4 申申 请请 内内 容容 广东省公安厅网络警察总队广东省公安厅网络警察总队 我单位正式提出计算机信息系统安全服务等级证申请,并保证将按照计算机信息系 统安全服务等级认定的要求,提供所需的所有真实信息,并配合认定活动。 1申请服务内容 安全工程安全方案设计、安全集成、安全维护、安全评估、安全咨询等 电子身份认证运营 其他服务_ 2申请资质级别 一级 二级 三级 四级 3申请类型 初次申请 再次申请,第_次申请 级别变更 (原等级 一级 二级 三级 四级) 注意除第一项外其余各项均为单选。 注意除第一项外其余各项均为单选。 申请单位(

3、盖章) 申请日期 年 月 日 5 表表 1 企业基本情况表企业基本情况表 单位名称所属/主管部门 详细地址 通信地址邮政编码 法人代表姓名总经理姓名 等级认定工作联 系方式 联系人 电 话 手机 传 真 传呼 E-mail 注册号 注册资本 (万元) 成立时间 企业类型 企 业 注 册 情 况 经营范围 主 要 股 东持股比例 主要股东及持股 情况 中国公民或者组织持股比例 本科学历人员硕士学位人员博士学位及以上人员 企业总人数 总人数 人数 占工程技术 人员百分比 人数 占工程技术 人员百分比 人数 占工程技术 人员百分比 专业技术人员 构成情况 已参加安全培训人数 备注 1、等级认定工作联

4、系人应当相对固定,如有变更,请及时告知。 2、企业类型、成立时间、经营范围应严格按照企业营业执照填写。 6 3、提供营业执照副本复印件(作为附件 1) 。 表表 2 企业组织结构表企业组织结构表 企业组织结构图和安全服务有关的管理、研发、安全服务实施、质量保证、 客户服务、人力资源管理与培训、合同管理等部门职能的详细说明 1、组织结构图 7 2.部门职能说明 8 3、安全服务流程 9 10 表 3 企业近三年资产运营情况企业近三年资产运营情况表表 单位万元人民币 年 年 年 年 年 年 资产总额负债与所有者权益总额 流动资产负债总额 应收帐款流动负债 平均应收帐款 其 中长期负债 存货所有者权

5、益 其 中 平均存货实收资本 固定资产原值 其 中未分配利润 近近 三三 年年 资资 产产 负负 债债 表表 固定资产净值 年 年 年 年 年 年 收入总额财务费用 业务收入营业利润其 中其中安全服务费用投资收益 销售成本利润总额 销售费用净利润 销售利润 近近 三三 年年 损损 益益 表表 管理费用 年年 年 近三年信用等级近三年信用等级 备注1、安全服务费用包括涉及安全内容的系统设计费、软件开发费、系统集成费和技术服务费等;2、本表须加盖公章;3、请 提供近三年审计报告与信用等级证明材料(若无审计报告请提供加盖公章的资产负债表和损益表)作为附件 2。 11 表 4 企业负责人情况表企业负责

6、人情况表 姓姓 名名性性 别别出生年月出生年月职职 务务 职职 称称学学 历历毕业时间毕业时间 毕业学校毕业学校 毕业专业毕业专业 信息安全技术领域工作经历(年数)信息安全技术领域工作经历(年数) 学习和工作简历学习和工作简历业业 绩绩 备注任职、学历、职称、安全培训、业绩证明材料复印件作为附件 3。 12 表 5 企业技术负责人情况表企业技术负责人情况表 姓姓 名名性性 别别出生年月出生年月职职 务务 职职 称称学学 历历毕业时间毕业时间 毕业学校毕业学校 毕业专业毕业专业 信息安全技术领域工作经历(年数)信息安全技术领域工作经历(年数) 学习和工作简历学习和工作简历业业 绩绩 备注任职、学

7、历、职称、安全培训、业绩证明材料复印件作为附件 3。 13 表 6 企业安全服务负责人情况表企业安全服务负责人情况表 姓姓 名名性性 别别出生年月出生年月职职 务务 职职 称称学学 历历毕业时间毕业时间 毕业学校毕业学校 毕业专业毕业专业 信息安全技术领域工作经历(年数)信息安全技术领域工作经历(年数) 学习和工作简历学习和工作简历业业 绩绩 备注任职、学历、职称、安全培训、业绩证明材料复印件作为附件 3。 14 表 7 企业技术能力基本情况表企业技术能力基本情况表 安全服务主要人员基本情况安全服务主要人员基本情况 序序 号号部门名称部门名称姓姓 名名身份证号身份证号职职 称称学学 历历毕业专

8、业毕业专业毕业时间毕业时间从事岗位从事岗位技术特长技术特长 总总 人人 数数已参加公安机关组织的安全培训人数已参加公安机关组织的安全培训人数 安全服务人员数安全服务人员数 目占公司总人数目占公司总人数 比例比例 15 自自 主主 开开 发发 产产 品品 情情 况况 产品名称产品名称 产品概述产品概述 产品功能和特点产品功能和特点 产品认证情况产品认证情况 16 工工 作作 环环 境境 和和 设设 施施 情情 况况 分分 类类型型 号号 和和 数数 量量 服服 务务 器器 工工 作作 站站 网络设备网络设备 其其 他他 常常 用用 安安 全全 服服 务务 工工 具具 名名 称称功功 能能 描描

9、述述版版 本本工具提供商或开发人员工具提供商或开发人员 安安 全全 服服 务务 网网 站站 网网 址址网站网站 IPIP 17 表 8 安全服务组织管理和质量保证能力安全服务组织管理和质量保证能力情况表情况表 安全服务专业水平和质量保证说明(每项不越过安全服务专业水平和质量保证说明(每项不越过 400 字)字) ,相关文档记录作为附件,相关文档记录作为附件 4。 。 1、评估系统安全威胁的能力(描述如何识别系统所面临的各种安全威胁及其性质和特征,以及对 威胁的可能性进行评估) 2、评估系统脆弱性的能力(描述如何对系统的脆弱性进行评估,包括所选择的分析方法、工具, 收集、合成系统的脆弱性数据;提

10、供一份具体项目中关于系统脆弱性评估的相应文档记录,包括系 统脆弱性清单、攻击测试报告等) 3、评估安全对系统的影响的能力(描述如何识别安全对所实施的系统的影响,并对发生影响的可 能性进行评估;提供一份具体项目中关于评估安全对系统的影响的相应文档记录,如系统优先级清 单、系统资产分析表等) 18 4、评估系统安全风险的能力(描述如何识别出一给定环境中涉及到对某一系统有依赖关系的安全 风险;如何对系统的安全风险进行评估,包括选择风险评估方法、风险优先级排列方法等;提供一 份具体项目中关于评估系统安全风险的相应文档记录) 5、确定系统安全需求的能力(描述如何明确识别出系统安全要求;提供一份具体项目中

11、关于确定 系统的安全需求的相应文档记录,如安全策略、安全目标、安全需求分析报告等) 6、确定系统的安全输入的能力(描述如何为系统的规划者、设计者、实施者或用户提供他们所需 的安全信息,包括安全体系结构、设计或实施选择以及安全指南;提供一份具体项目中关于确定系 统的安全输入的相应文档记录,如系统安全体系设计方案,安全模型,各种安全相关的指南等) 7、安全控制管理的能力(描述如何保证集成到系统设计中的已计划的系统安全确实由最终系统在 19 运行状态下达到。 包括建立安全职责,增强所有用户和管理员的安全意识,开展安全教育培训,对 所有的安全配置进行管理(软件更新记录、安全配置修改记录等) ;提供一份

12、具体项目中关于进行 管理安全控制的相应文档记录) 8、监测系统安全状况的能力(描述如何对安全风险变化、事件记录、安全防护措施进行监视,并 识别安全突发事件和对安全突发事件进行响应;提供一份具体项目中关于进行监测系统安全状况的 相应文档记录) 9、安全协调能力(描述如何进行安全协调,包括建立各工作组之间以及组内部的协调机制,并确 保其实施的方法;提供一份具体项目中关于进行安全协调的相应文档记录) 20 10、检测和证实系统安全性的能力(描述如何检测和证实系统的安全性,包括检测或证实系统安全 性的方法和工具;提供一份具体项目中关于检测和证实系统安全性的相应文档记录,如测试计划, 检测结果,检测报告

13、等) 11、建立系统安全的保证证据的能力(描述如何建立系统安全的保证证据,包括对保证的目标进行 识别、建立保证证据库并对其进行分析等;提供一份具体项目中关于进行建立系统安全的保证证据 的相应文档记录) 12、如何实现质量保证(描述如何实现质量保证;提供组织实现质量保证的相应文档记录) 21 13、如何对整个系统进行管理配置(描述如何进行管理配置,包括维持已标识的配置单元的数据和 状况,并对系统及其配置单元的变化进行分析和控制;提供对整个系统进行管理配置的相应文档记 录) 14、如何管理项目风险(描述如何管理项目风险;提供管理项目风险的相应文档记录) 15、如何监控技术活动(描述如何进行监控技术

14、活动,包括技术活动指导,项目资源的跟踪,问题 分析等;提供关于进行监控技术活动的相应文档记录) 22 16、如何规划技术活动(描述如何规划技术活动,包括关键资源的识别,项目费用估算,确定工程 过程,定义项目接口,项目进度计划等活动;提供关于进行规划技术活动的相应文档记录) 17、如何管理系统工程支持环境(描述如何管理系统工程支持环境;提供关于管理系统工程支持环 境的相应文档记录) 18、如何提供不断发展的知识和技能(描述如何提供不断发展的知识和技能;提供相应文档记录) 19、如何与供应商协调(描述如何与供应商协调;提供关于如何与供应商协调的相应文档记录) 20、如何进行标准化管理(申请四级不要

15、求。 描述如何实现标准过程的制度化;提供实现标准过程 23 的相应文档记录) 21、如何实现工程量化控制(申请三级、四级不要求。 描述如何实现对工程建立量化目标,根据量 化目标实施工程,并以量化测量作为修正工程的基础;提供关于如何实现量化管理控制的相应文档 记录) 22、如何优化管理(申请二级、三级、四级不要求。 描述如何在整个组织范围内使用的标准过程, 找出标准过程的不足,分析、消除标准过程产生缺陷的原因,并对标准过程进行优化;提供关于优 化管理的相应文档记录) 24 表 9 企业近三年安全服企业近三年安全服务项目汇总务项目汇总表表 单位万元 序号序号项项 目目 名名 称称客户名称客户名称合

16、同金额合同金额 安全服务安全服务 项目金额项目金额 硬件购置硬件购置 费用费用 软件购置软件购置 费用费用 安全服务安全服务 费用费用 安全服务费安全服务费 用所占比例用所占比例 项目进展项目进展 情况情况 验收验收 情况情况 客户联系客户联系 人姓名人姓名 客户联客户联 系电话系电话 1 1 2 2 3 3 4 4 5 5 6 6 7 7 8 8 9 9 1010 1111 1212 合合计计 完成的安全服务完成的安全服务 项目总金额项目总金额 备注本表须加盖单位公章;填写最近三个年度承接的安全服务项目(以合同签订时间为准,如属纯销货合同项目,则不在填报范围之内) ;项目名称请严格按 照合同

17、填写;“软件购置费用” 、 “硬件购置费用”系指安全服务项目所含的软件、硬件购置费用,不含合同中的应用项目软件、硬件购置费用;完成项目在 “进展情况”中注明,并将已完成的安全服务项目金额合计填入“完成的安全服务项目总金额” ;提供项目承接合同的复印件(包含合同签订方、签订时间、合 同总额、设备清单及金额构成情况等主要条款) ,作为附件 5。 25 表 10 企业获奖、标准和其他资质认证情况企业获奖、标准和其他资质认证情况表表 序序 号号项目名称项目名称获奖等级获奖等级获奖时间获奖时间项目带头人项目带头人授奖单位授奖单位 1 1 2 2 3 3 获获 奖奖 情情 况况 4 4 序序 号号标准认证

18、名称标准认证名称认证范围认证范围认证时间认证时间认证时效认证时效认证单位认证单位 1 1 2 2 3 3 标标 准准 认认 证证 情情 况况 4 4 序序 号号资质名称资质名称资质范围资质范围认证时间认证时间资质期限资质期限认证单位认证单位 1 1 2 2 3 3 企企 业业 其其 它它 资资 质质 4 4 备注本表应提供相应证书,作为附件 6。 27 表 11 企业在安全服务方面的发展规划企业在安全服务方面的发展规划 企业在未来三年的发展规划企业在未来三年的发展规划 28 表表 12 企业其他情况企业其他情况说明说明 近三年是否有项目验收未通过的情况如有请说明原因。 近三年是否有项目验收未通过的情况如有请说明原因。 是否有违犯计算机信息系统安全保护等有关法律法规的现象是否有违犯计算机信息系统安全保护等有关法律法规的现象 其它需要说明的问题其它需要说明的问题 29 表 13 审核意见审核意见 市市 公公 安安 网网 监监 部部 门门 初初 审审 意意 见见 (盖章) 年 月 日 省省 公公 安安 厅厅 网网 监监 部部 门门 审审 批批 意意 见见 (盖章) 年 月 日

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1