|
上海迭心信息科技有限公司
联系人:老王 先生 (销售副总) |
 |
电 话:021-58445696 |
 |
手 机:18817525875  |
 |
 |
|
 |
|
中国信息安全测评中心国家信息安全测评-信息安全服务资质(安全工程类一级) |
中国信息安全测评中心CNIT-SEC信息安全服务资质信息安全服务资质是对信息系统安全服务的提供者的技术、资源、法律、管理等方面的资质和能力,以及其稳定性、可靠性进行评估,并依据公开的标准和程序,对其安全服务保障能力进行认定的过程。目前分为:信息安全工程、信息安全灾难恢复、安全开发、风险评估、信息系统审计、云计算安全、大数据安全等七大类。
国家信息安全测评-信息安全服务资质(安全工程类一级)需要材料:国测可以是一个项目 也可以是一个项目包含所有上面内容【比如我们去做完安全集成后跟客户约定的安全运维,运维过程后期的应急,应急队整个系统的风险评估,组成安全工程】关于项目的筛选参考一下【仅供参考,每家公司不一样】安全集成项目材料:1.首先,项目需要是安全集成类的,就是说需要为甲方(客户)进行软硬件产品的销售及安装调试服务,设备中要包含安全类的设备(如防火墙、安全网关、网闸、入侵检测系统、安全审计系统等等),且设备不能太单一(不能像只卖防火墙这种);2.项目是目前已经验收完成了的,近三年;3.项目尽量是走过招投标流程,有投标文件的(投标文件中要有技术方案),如果项目是没有进行过招投标的,那么需要有对应的技术方案;4.满足以上条件的项目,筛选3个比较典型的,并提供对应的合同扫描件(含价格清单明细表)5.提供公司2020年至今项目合同台账明细安全运维项目材料:1.首先,项目需要是安全运维类的,就是服务内容要包括如:日常运维服务、巡检服务、配置管理、配置检查、基线检查、日志收集与审计分析、健康检查服务、安全加固、漏洞扫描、病毒查杀、补丁安装等等(尽量能提供对应的过程记录文件);2.运维服务过程中需要产出:运维服务月报、季报、年报等相关报告文件。风险评估项目筛选:1.需要有风险评估的资产调研与识别分析、脆弱性调研与识别分析、威胁调研与识别分析、已有安全措施的调研与识别分析、风险评估的计算过程及分析过程,*终产出了风险评估报告。 |
|
|