第一范文网 - 专业文章范例文档资料分享平台

信息安全服务资质申请书(风险评估二级)

来源:用户分享 时间:2025/6/5 4:30:34 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

中国信息安全测评中心(CNITSEC)

信息安全服务资质申请书(风险评估二级)

七、 申请单位的项目与组织管理能力

本项包括以下内容:

1. 风险评估服务管理体系和管理职责; 2. 资源管理; 3. 项目过程管理。

发布日期:2014年5月1日 第 21 页 共 38 页

中国信息安全测评中心(CNITSEC)

信息安全服务资质申请书(风险评估二级)

7.1 管理体系和管理职责

本项包括以下要求:

1. 描述申请单位覆盖“安全风险评估服务”业务的管理体系的建立情况,包括该业务体系建立所依据的标准、体系建立的时间、体系运行情况、相关体系文件的建立情况等。体系中的组织结构图、部门职责、人员岗位与职责等,要有“安全风险评估服务”内容的明确定义;

2. 提供一份完整的管理体系文件,如,质量手册。

发布日期:2014年5月1日 第 22 页 共 38 页

中国信息安全测评中心(CNITSEC)

信息安全服务资质申请书(风险评估二级)

表7-1

管理体系和管理职责情况描述 制定的相关规范包括: 1. 发布日期:2014年5月1日 第 23 页 共 38 页

中国信息安全测评中心(CNITSEC)

信息安全服务资质申请书(风险评估二级)

7.2 资源管理能力

本项包括以下要求:

1. 描述申请单位人力资源、设备资源、信息资源的管理情况,包括是否建立了指导人力资源管理、设备资源管理、文件控制管理、保密与所有权保护管理、安全产品和工具采购管理的规范性文档; 2. 描述如何进行资源管理、设备资源管理、文件控制管理、保密与所有权保护管理、安全产品和工具采购管理的;

3. 提供一份人力资源管理、设备资源管理、文件控制管理、保密与所有权保护管理、安全产品和工具采购管理的规范性文档,如,程序文件。

发布日期:2014年5月1日 第 24 页 共 38 页

信息安全服务资质申请书(风险评估二级).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c0kvii8vtqm570pk9t8239nplx1m54t00ahj_6.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top