第一范文网 - 专业文章范例文档资料分享平台

信息安全服务资质申请书(风险评估二级)

来源:用户分享 时间:2025/6/6 19:51:09 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

中国信息安全测评中心(CNITSEC)

信息安全服务资质申请书(风险评估二级)

8.1 风险评估准备能力

本项包括以下要求:

1. 描述如何做好风险评估前期的准备的,包括是否建立了规范性文档,是

否配备了相应资源等;

2. 提供一份具体包含风险评估准备工作的规范,如风险评估实施规范,风

险评估实施方案等。

发布日期:2014年5月1日 第 29 页 共 38 页

中国信息安全测评中心(CNITSEC)

信息安全服务资质申请书(风险评估二级)

表8-1

风险评估准备能力情况描述 制定的相关规范包括: 1. 发布日期:2014年5月1日 第 30 页 共 38 页

中国信息安全测评中心(CNITSEC)

信息安全服务资质申请书(风险评估二级)

8.2 安全风险评估服务的实施能力

本项包括以下要求:

1. 描述风险服务过程的规范程度,包括是否建立了指导威胁评估、脆弱性

评估、影响评估、已有安全措施评估、风险评估的规范性文档,可制定一个文档,或多个文档;

2. 描述在具体项目中是如何进行威胁评估、脆弱性评估、影响评估、已有

安全措施评估、风险评估的;

3. 提供一份威胁评估、脆弱性评估、影响评估、已有安全措施评估、风险

评估的规范性文档。

发布日期:2014年5月1日 第 31 页 共 38 页

中国信息安全测评中心(CNITSEC)

信息安全服务资质申请书(风险评估二级)

表8-2

工程过程能力情况描述 制定的相关规范包括: 1. 发布日期:2014年5月1日 第 32 页 共 38 页

信息安全服务资质申请书(风险评估二级).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c0kvii8vtqm570pk9t8239nplx1m54t00ahj_8.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top