产品信息
您所在的位置:首页 > 详细信息

重庆CCRC认证代办,代理经验足,正规单位

2022-08-16 09:45:01 321次浏览

价 格:面议

6、信息系统灾难备份与恢复服务资质

信息系统灾难备份与恢复服务是将信息系统的数据、数据处理系统、网络系统、基础设施、专业技术支持能力和运行管理能力进行备份,并在灾难发生时,将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态,将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计和提供的活动。

7、工业控制服务资质

工业控制系统服务围绕提升工业控制系统的高可用性和业务连续性,提升功能、物理和信息的保障能力为目标,涉及工业控制系统设计、建设、运维和技改各个阶段,主要包括系统集成、系统运维、应急处理、风险评估等工业控制系统服务,形成系统的、独立的、形成文件的过程。

三、认证依据

对特定类别的信息服务,有具体的评价标准。例如,信息应急处理服务资质认证的依据是《网络与信息应急处理服务资质评估方法》(YD/T 1799-2008),信息风险评估服务资质认证的依据是《信息技术 信息风险评估规范》(GB/T 20984-2007)与《信息风险评估服务资质认证实施规则》(ISCCC-SV-002)。

四、通用要求

通用评价要求适用于风险评估、集成、应急处理、灾难备份与恢复、软件开发、运维等类别的信息服务认证评价,均分为三个级别。

申请一级资质时,要求需要取得信息服务(与申报类别一致)二级资质1 年以上。(行业领头企业除外)。

一、CCRC信息服务资质认证的基本环节:

①认证申请与受理

②文档审核;

③现场审核;

④认证决定;

⑤年度监督审核。

二、CCRC信息服务资质认证的申请资料初次申请服务资质认证时,申请单位应填写认证申请书,并提交资格、能力方面的证明材料。申请材料通常包括:

1服务资质认证申请书;

②独立法人资格证明材料;

③从事信息服务的相关资质证明;

④工作保密制度及相应组织监管体系的证明材料;

⑤与信息风险评估服务人员签订的保密协议复印件;

⑥人员构成与素质证明材料;

3、风险评估服务资质认证

信息风险评估是信息保障的基础性工作和重要环节,贯穿于网络和信息系统建设运行的全过程。服务提供者通过对信息系统提供风险评估服务,系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施,防范和消除信息风险,或将风险控制在可接受的水平,为网络和信息保障提供科学依据。

版权所有:重庆智汇源企业管理顾问有限公司(ID:35049485) 技术支持:杨宇

4

回到顶部