ImageVerifierCode 换一换
格式:DOCX , 页数:25 ,大小:24.67KB ,
资源ID:8861850      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/8861850.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(国家信息安全测评认证.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

国家信息安全测评认证.docx

1、国家信息安全测评认证国家信息安全测评认证国家信息安全测评认证信息系统安全服务资质认证申请书(一级) 申请单位(公章): 填表日期: 中国信息安全产品测评认证中心填表须知用户在正式填写本申请书前,须认真阅读并明白得以下内容:1中国信息安全产品测评认证中心对下列对象进行测评认证:信息技术产品信息系统提供信息安全服务的组织和单位信息安全专业人员2申请单位应认真阅读信息系统安全服务资质认证指南,并按照其要求如实、详细地填写本申请书所有项目。3申请单位应按照申请书原有格式进行填写。如填写内容较多,可另加附页。4申请单位须提交信息系统安全服务资质认证申请书(含附件及证明材料)纸板一式叁份,要求盖章的地点,

2、必须加盖公章,同时提交一份对应的电子文档。5不申请安全工程服务类资质认证的单位无需填写企业的信息系统安全工程过程能力此项内容。6不申请安全培训服务类资质认证的单位无需填写企业安全培训软硬件情形此项内容。7如有疑问,请与中国信息安全产品测评认证中心联系。中国信息安全产品测评认证中心地址:北京市西三环北路27号北科大厦9层 :100091 :861068428899 :861068462942 :/ 电子邮箱:cnitsec申 请 表中国信息安全产品测评认证中心:我单位正式提出信息系统安全服务资质认证申请,并保证将按照信息系统安全服务资质认证的要求,提供所需的所有真实信息,并配合认证活动。1申请服

3、务类型 A类(不具有外资背景) B类(具有外资背景)2申请服务内容安全工程(安全方案设计、安全集成、安全监控和爱护、风险评估、安全咨询等)安全培训CA运营其他服务3申请类型 初次申请 再次申请,第次申请 级别变更 (原资质级别: 一级 二级 三级 四级 五级)注意:除第二项外其余各项均为单选。申请单位(盖章):申请日期: 年 月 日一,申请单位差不多情形申请单位全称(中文): 申请单位全称(英文): 地址: 邮政编码 法定代表人姓名: 职务: 联系人姓名: 职务: 电子邮箱: 联系方式: ( ) ( ) BP ( ) 手机 ( ) 工商登记注册号(附企业法人营业执照副本或上级主管部门批准成立文

4、件复印件): 法人机构代码(附法人机构代码证副本复印件): 其他重要的法律文件:二,企业组织结构本项应包括以下内容:1企业组织结构图2企业部门职能文字描述(包括与安全服务有关的治理、研发、安全服务实施、质量保证、客户服务、人力资源治理与培训、合同治理等)三,企业近三年资产运营情形本项应包括以下内容:1.企业近三年资产运营情形(加盖公章)(表1);2.近三年审计报告与信用等级证明材料(若无审计报告请提供加盖公章的资产负债表和损益表);3.安全服务费用包括:涉及安全内容的系统设计费、软件开发费、系统集成费、服务费和培训费等;4.财务亏损或其它专门状况发生请提供证明材料。 企业近三年资产运营情形表表

5、1 单位:万元人民币近三年资产负债表 年 年 年 年 年 年资产总额负债与所有者权益总额流淌资产负债总额其中应收帐款 其 中流淌负债平均应收帐款长期负债存货所有者权益平均存货其中实收资本固定资产原值未分配利润固定资产净值近三年损益表 年 年 年 年 年 年收入总额财务费用其中业务收入营业利润其中安全服务费用投资收益销售成本利润总额销售费用净利润销售利润治理费用四,企业要紧负责人情形本项应包括以下内容:1.企业负责人情形(表2)2.企业技术负责人情形(表3)3.企业安全服务负责人情形(表4)4.以上人员的任职、学历、职称、业绩证明材料复印件企业负责人情形表表2姓名性别出生年月职务职称学历毕业时刻

6、毕业学校毕业专业信息安全技术领域工作经历(年数)学习和工作简历业 绩企业技术负责人情形表3 姓名性别出生年月职务职称学历毕业时刻毕业学校毕业专业信息安全技术领域工作经历(年数)学习和工作简历业 绩企业安全服务负责人情形表4 姓名性别出生年月职务职称学历毕业时刻毕业学校毕业专业信息安全技术领域工作经历(年数)学习和工作简历业 绩五,企业技术能力差不多情形本项依照表5内容详细填写,包括:1.安全服务要紧人员差不多情形;2.自主开发产品情形;3.工作环境设施情形;4.常用安全服务工具;5.安全服务网站。企业技术能力差不多情形表表5 安全服务要紧人员差不多情形序 号部门名称姓名身份证号职称学历毕业专业

7、毕业时刻从事岗位技术特长 总 人 数安全服务人员数目占公司总人数比例自主开发产品情形产品名称产品概述产品功能和特点产品认证情形工作环境设施情形分 类型 号数 量服 务 器工 作 站网络设备网络安全工具其 他常用安全服务工具名 称功 能 描 述版 本工具提供商或开发人员安全服务网站网 址安全服务内容更新频率爱护人数六,企业的信息系统安全工程过程能力本项应包括以下十一项内容:1.评估系统安全威逼的能力2.评估系统脆弱性的能力3.评估安全对系统的阻碍的能力4.评估系统安全风险的能力5.确定系统的安全需求的能力6.确定系统的安全输入的能力7.进行治理安全操纵的能力8.进行监测系统安全状况的能力9.进行

8、安全和谐的能力10.进行检测和证实系统安全性的能力11.进行建立系统安全的保证证据的能力6.1评估系统安全威逼的能力本项要求:1.详细描述组织是如何识别系统所面临的各种安全威逼及其性质和特点;2.详细描述组织是如何对威逼的可能性进行评估的;3.提供一份具体项目中关于评估系统安全威逼的相应文档记录;4.文档记录附在该项文字描述之后。表6-1描述如何对系统安全威逼进行评估详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。6.2评估系统脆弱性的能力本项要求:1.详细描述组织是如何对系统的脆弱性进行评估的,包括所选择的分析方法、工具,收集、合成系统的脆弱性数据;2.提供一份

9、具体项目中关于系统脆弱性评估的相应文档记录,包括系统脆弱性清单、攻击测试报告等;3.文档记录附在该项文字描述之后。表6-2描述如何评估系统脆弱性详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。6.3评估安全对系统的阻碍的能力本项要求:1.详细描述组织是如何识别安全对所实施的系统有关系的阻碍,并对发生阻碍的可能性进行评估的;2.提供一份具体项目中关于评估安全对系统的阻碍的相应文档记录,如系统优先级清单/系统资产分析表等;3.文档记录附在该项文字描述之后。表6-3描述如何评估安全对系统的阻碍的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称

10、。6.4评估系统安全风险的能力本项要求:1.详细描述组织是如何识别出一给定环境中涉及到对某一系统有依靠关系的安全风险的;2.详细描述组织是如何对系统的安全风险进行评估,包括选择风险评估方法、对风险的优先级排列方法等等;3.提供一份具体项目中关于评估系统安全风险的相应文档记录;4.文档记录附在该项文字描述之后。表6-4描述如何评估系统安全风险的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。6.5确定系统的安全需求的能力本项要求:1.详细描述组织是如何明确地为系统识别出与安全相关的要求的;2.提供一份具体项目中关于确定系统的安全需求的相应文档记录,如安全策略,安全目

11、标,安全需求分析报告等;3.文档记录附在该项文字描述之后。表6-5描述如何确定系统的安全需求的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。6.6确定系统的安全输入的能力本项要求:1.详细描述组织是如何为系统的规划者、设计者、实施者或用户提供他们所需的安全信息。信息包括安全体系结构、设计或实施选择以及安全指南;2.提供一份具体项目中关于确定系统的安全输入的相应文档记录,如系统安全体系设计方案,安全模型,各种安全相关的指南等;3.文档记录附在该项文字描述之后。表6-6描述如何确定系统的安全输入的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附

12、件名称。6.7进行治理安全操纵的能力本项要求:1.详细描述组织是如何保证集成到系统设计中的已打算的系统安全确实由最终系统在运行状态下达到。包括建立安全职责,治理所有用户和治理员的安全意识、培训和教育大纲以及对所有的安全配置进行治理(软件更新记录、安全配置修改记录等等);2.提供一份具体项目中关于进行治理安全操纵的相应文档记录;3.文档记录附在该项文字描述之后。表6-7描述如何进行治理安全操纵的能力详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。6.8进行监测系统安全状况的能力本项要求:1.详细描述组织是如何关于安全风险变化、事件记录、安全防护措施进行监视,并识别安

13、全突发事件和对安全突发事件进行响应的;2.提供一份具体项目中关于进行监测系统安全状况的相应文档记录;3.文档记录附在该项文字描述之后。表6-8描述如何进行监测系统安全状况的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。6.9进行安全性和谐的能力本项要求:1.详细描述组织是如何进行安全性和谐的,包括建立和谐机制(各工作组之间以及组内部)并确保事实上施的方法;2.提供一份具体项目中关于进行安全性和谐的相应文档记录;3.文档记录附在该项文字描述之后。表6-9描述如何进行安全和谐的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。6.10进行

14、检测和证实系统安全性的能力本项要求:1.详细描述组织是如何进行检测和证实系统的安全性的,包括检测或证实系统安全性的方法和工具;2.提供一份具体项目中关于进行检测和证实系统安全性的相应文档记录,如测试打算,检测结果,检测报告等;3.文档记录附在该项文字描述之后。表6-10描述如何进行检测和证实系统安全性的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。6.11进行建立系统安全的保证证据的能力本项要求:1.详细描述组织是如何建立系统安全的保证证据的,包括对保证的目标进行识别、建立保证证据库并对其进行分析等;2.提供一份具体项目中关于进行建立系统安全的保证证据的相应文档

15、记录;3.文档记录附在该项文字描述之后。表6-11描述如何建立系统安全的保证证据的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。 七,企业的项目和组织过程能力本项应包括以下八项内容:1.如何实现质量保证;2.如何对整个系统进行治理配置;3.如何治理项目风险;4.如何监控技术活动;5.如何规划技术活动;6.如何治理系统工程支持环境;7.如何提供不断进展的知识和技能;8.如何与供应商和谐。7.1如何实现质量保证本项要求:1.详细描述组织是如何实现质量保证的;2.提供组织实现质量保证的相应文档记录;3.文档记录附在该项文字描述之后。表7-1描述如何实现质量保证的详细描

16、述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。7.2如何对整个系统进行治理配置本项要求:1.详细描述组织是如何进行治理配置的,包括坚持已标识的配置单元的数据和状况,并对系统及其配置单元的变化进行分析和操纵;2.提供对整个系统进行治理配置的相应文档记录;3.文档记录附在该项文字描述之后。表7-2描述如何对整个系统进行治理配置的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。7.3如何治理项目风险本项要求:1.详细描述组织是如何治理项目风险的;2.提供治理项目风险的相应文档记录;3.文档记录附在该项文字描述之后。表7-3描述如何治理项目风险详

17、细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。7.4如何监控技术活动本项要求:1.详细描述组织是如何进行监控技术活动的,包括技术活动指导,项目资源的跟踪,问题分析等;2.提供关于进行监控技术活动的相应文档记录;3.文档记录附在该项文字描述之后。表7-4描述如何监控技术活动详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。7.5如何规划技术活动本项要求:1.详细描述组织是如何规划技术活动的,包括关键资源的识别,项目费用估算,确定工程过程,定义项目接口,项目进度打算等活动;2.提供关于进行规划技术活动的相应文档记录;3.文档记录附在该项文字

18、描述之后。表7-5描述如何规划技术活动详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。7.6如何治理系统工程支持环境本项要求:1.详细描述组织是如何治理系统工程支持环境;2.提供关于治理系统工程支持环境的相应文档记录;3.文档记录附在该项文字描述之后。表7-6描述如何治理系统工程支持环境详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。7.7如何提供不断进展的知识和技能本项要求:1.详细描述组织是如何提供不断进展的知识和技能的;2.提供关于提供不断进展的知识和技能的相应文档记录;3.文档记录附在该项文字描述之后。表7-7描述如何提供不断

19、进展的知识和技能详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。7.8如何与供应商和谐本项要求:1.详细描述组织是如何与供应商和谐的;2.提供关于如何与供应商和谐的相应文档记录;3.文档记录附在该项文字描述之后。表7-8描述如何与供应商和谐的详细描述备注注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。八,企业安全服务项目汇总本项要求:1.按照表8格式详细填写,并加盖单位公章;2.填写最近两个年度承接的安全服务项目(以合同签订时刻为准,如属纯销货合同项目,则不在填报范畴之内);3.项目名称请严格按照合同填写;4.项目请务必按应用领域或行业顺序填写;

20、5.完成项目在“进展情形”中注明,并将合计填入“完成的项目总金额”;6.提供项目承接合同的复印件。企业近两年安全服务项目汇总表表 8 单位:万元序号项目名称项目所属行业合同金额硬件购置费 用软件购置费 用软件开发费 用安全服务费 用安全服务费用所占比例项目进展情形验收情形备注123456789101112合计其中完成的项目总金额九,企业安全培训软硬件情形表9要紧安全培训授课人员差不多情形表序号姓名身份证号职称学历毕业专业毕业时刻从事岗位所属单位技术特长总人数培训设备情形服务器(型号、数量)工作站(型号、数量)网络设备(型号、数量)网络安全设备(型号、数量)培训教程固定培训地点十,企业获奖、资格

21、授权情形表10获奖情况序号项目名称获奖等级获奖时刻项目带头人授奖单位1234资格授权情形序号授权资格名称授权范畴授权时刻授权期限授权单位1234企业其它资质序号资质名称资质范畴认证时刻资质期限认证单位1234十一,企业在安全服务方面的进展规划表11企业在以后三年的进展规划十二,企业其他说明情形表12近三年企业是否有项目验收未通过的情形?如有请说明缘故。 企业是否有违犯知识产权爱护等有关法律的现象?如有请说明缘故 其它需要说明的问题十三,其他附件2名注册信息安全专业人员(CISP)的证书复印件。如有安全培训业务,应按照培训课程附上相应安全培训资料。申请单位声明本单位申请国家信息系统安全服务资质认证,情愿遵守信息系统安全服务资质评估准则及其配套规章的规定,按照中国信息安全产品测评认证中心的有关程序和规范要求,同意认证活动全过程中的有关认证审核、认证后监督有关认证证书、认证标志使用和公告治理规定,包括被暂停或撤消认证时停止宣传,并交回认证证书的规定。同时,本次申请认证不论获准与否,有关安全服务资质认证费用,均按要求及时缴纳。 法定代表人(签名): 申请单位(盖章):年 月 日

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1