法律知识
首页>资讯>正文

如何认定信息安全测评机构的资质

来源:听讼网整理 2018-06-05 15:52

跟着互联网的不断遍及与敏捷的展开,关于信息安全认证要求也是逐步增高。在日常的日子中也有据国家有关强制性产品认证、信息安全办理的法令法规,担任施行信息安全认证的专门安排。关于这些安排安全测评的资质也是要进行确定的,那么怎么确定信息安全测评安排的资质,下面听讼网的小编为您整理了相关内容,来为您回答。
认证流程
1、安排应树立契合BS7799-2规范要求的文件化信息安全办理系统,在请求认证之前应完结内部审阅和办理评定,并保证系统的有用、充沛运转三个月以上;
2、安排应向认证安排供给信息安全办理系统运转的充沛信息,关于多现场应阐明各现场的认证规模、地址及人员散布等状况,认证安排将以抽样的方法对多现场进行审阅;
3、安排如要求,可向认证安排提出预审阅的请求;
4、认证分两个阶段进行:第一阶段文件审阅,文件审阅可在安排现场或非现场进行;第二阶段现场审阅;
5、取得认证后每年进行一次监督;
6、当安排的信息安全办理系统呈现改变,或呈现影响信息安全办理系统契合性的严重变化时,应及时告诉认证中心;认证中心将视状况进行监督审阅、换证审阅或复审以坚持证书的有用性;
认证内容
根据国家信息安全办理的法令法规、《认证认可法令》及施行规矩,在指定的事务规模内,对信息安全产品施行认证,并展开信息安全有关的办理系统认证和人员训练、技能研制等作业。详细包含:
1、在信息安全范畴展开产品、办理系统等认证作业;
2、对认证及与认证有关的检测、查看、点评人员进行认证规范、程序及相关要求的训练;
3、对供给信息安全服务的安排、人员进行资质训练、注册;
4、展开信息安全认证、检测技能研究作业;
5、根据法令、法规及授权从事其他相关作业。
关于认证请求:
1、认证的根本环节:
2、认证请求与受理;
3、文档审阅;
4、现场审阅;
5、认证决议;
6、年度监督审阅。
7、初度请求服务资质认证时,请求单位应填写认证请求书,并提交资历、才能方面的证明材料。请求材料一般包含:
8、服务资质认证请求书;
9、独立法人资历证明材料;
10、从事信息安全服务的相关资质证明;
11、作业保密制度及相应安排监管系统的证明材料;
12、与信息安全危险评价服务人员签定的保密协议复印件;
13、人员构成与本质证明材料;
14、公司安排结构证明材料;
15、具有固定工作场所的证明材料;
16、项目办理制度文档;
17、信息安全服务质量办理文件;
18、项目事例及成绩证明材料;
19、信息安全服务才能证明材料等。
综上所述咱们能够清楚知道,关于信息安全测评安排资质的确定也是适当高要求的,不只要满意规范要求的文件化信息安全办理系统,还要有运转经历,以及还要提出请求等等。请求的进程也是很杂乱的进程,提交的材料有必要完好。如果您还有其他问题,请咨询听讼网专业律师,他们会为您回答。
Copyright ©法律咨询网 免责申明:会员言论仅代表个人观点,本站不承担法律责任