ccrc信息安全服務(wù)------初次流程說明:
準(zhǔn)備階段
申請組織根據(jù)自身實(shí)際情況確定需要申請的服務(wù)---類型,登錄中國信息安全中心網(wǎng)站,《信息安全服務(wù)---自評估表-公共管理》、《信息安全服務(wù)---申請書》,實(shí)施自評估后具體自評估表的填寫方法可參考中心網(wǎng)站上的《信息安全服務(wù)---自評估表填寫指南》,將上述文檔及自評估證明材料提交中心。
注:申請---信息安全服務(wù)---的組織,需要在《信息安全服務(wù)---自評估表-公共管理》的24-服務(wù)技術(shù)、25-服務(wù)過程文檔模板這兩個條目中,提供相應(yīng)的證明材料。
申請---信息安全服務(wù)---的組織,原則上無需填寫技術(shù)部分的自評估表,但如申請組織已經(jīng)具備了實(shí)施完成并通過驗(yàn)收的信息安全服務(wù)項(xiàng)目案例,臺州ccrc人員培訓(xùn),也可并填寫相應(yīng)的技術(shù)方向的自評估表,ccrc人員培訓(xùn)咨詢,準(zhǔn)備技術(shù)部分的自評估證明材料,提交中心作為參考。
工業(yè)控制安全服務(wù)
工業(yè)控制系統(tǒng)安全服務(wù)圍繞提升工業(yè)控制系統(tǒng)的高可用性和業(yè)務(wù)連續(xù)性,提升功能安全、物理安全和信息安全的保障能力為目標(biāo),涉及工業(yè)控制系統(tǒng)設(shè)計、建設(shè)、運(yùn)維和技改各個階段,主要包括系統(tǒng)集成、系統(tǒng)運(yùn)維、應(yīng)急處理、風(fēng)險評估等工業(yè)控制系統(tǒng)安全服務(wù),形成系統(tǒng)的、獨(dú)立的、形成文件的過程。
本公司既與國際國內(nèi)公司如:sgs、tuv、ul、vde、中國中心即cqc,方圓標(biāo)志、華夏中心建立了長期穩(wěn)定的合作關(guān)系,ccrc人員培訓(xùn),同時,為了滿足中小企業(yè)體系的需要,公司也與其他公司建立了長期穩(wěn)定-的合作關(guān)系。
在進(jìn)行---審核之前,中心需要收集獲證組織的安全服務(wù)管理與安全服務(wù)能力的相關(guān)信息,以確定獲證組織的安全服務(wù)管理與安全服務(wù)能力相關(guān)信息是否發(fā)生變化。ccrc要求客戶提供的信息包括以下幾個方面:
1、信息確認(rèn)文件,包括但不限于:
a、基本信息,ccrc人員培訓(xùn)代理,包括組織名稱、地址、聯(lián)系人、法人等信息的變化情況;
b、組織信息:包括范圍、組織架構(gòu)、人員數(shù)量等信息的變化情況;
c、服務(wù)管理體系相關(guān)信息,關(guān)鍵文件化信息的變化情況。
2、自評估信息,包括但不限于:
a、安全服務(wù)管理運(yùn)行情況,包括運(yùn)行說明和運(yùn)行證據(jù);
b、安全服務(wù)管理監(jiān)視、測量、分析和評價的結(jié)果和證據(jù);
c、安全服務(wù)管理運(yùn)行的持續(xù)改進(jìn)情況,包括改進(jìn)說明和證據(jù);
d、滿足---的情況說明;
e、對安全服務(wù)管理符合性的自我評價。
|