信息安全服務資質是信息安全服務機構提供安全服務的一種資格;信息安全服務資質認證是依據國家法律法規、國家標準、行業標準和技術規范,按照認證基本規范及認證規則,對提供信息安全服務機構的信息安全服務資質進行評價;
資質共三個級別,級別分為**、二級、三級,其中****,三級**。共分8個不同的方向,分別是:安全集成、安全運維、應急處理、風險評估、災難備份與恢復、安全軟件開發、網絡安全審計、工業控制系統安全。申請方可根據自身業務需求來申請對應方向的。
認證條件:
1、基本要求:公司從事信息安全服務1年/3年以上可以直接申報三級/二級,**要獲得二級資質1年以上或屬于行業企業且從事信息安全服務5年以上才能申報;
2、業績要求:三級/二級/**,近三年至少完成與申報的信息安全項目1個/6個/10個;
3、人員要求:三級/二級/**,從事信息安全服務人數10名/30名/50名;
4、擁有長期固定辦公場所和相適應的辦公條件,能夠滿足公司及其業務的需要。
5、組織經營狀況正常,建立財務管理制度,可為安全服務提供必要的財務支持。
認證好處:
1、是企業能力獲得第三方**機構認證認可的依據;
2、是需方選擇的依據,可以提高需方對服務商的信任度;
3、規范管理與技術,提高客戶滿意度;
4、拓寬企業的業務范圍,獲得更多業務機會。
5、招投標需要。
|