信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))_第1頁(yè)
信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))_第2頁(yè)
信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))_第3頁(yè)
信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))_第4頁(yè)
信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余57頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、編號(hào):國(guó)家信息安全測(cè)評(píng)信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))申請(qǐng)單位(公章):填表日期:?版權(quán)2011中國(guó)信息安全測(cè)評(píng)中心2011年1月1日中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))目 錄填表須知3申請(qǐng)表41、 申請(qǐng)單位基本情況 52、 申請(qǐng)單位概況 63、 申請(qǐng)單位近三年資產(chǎn)運(yùn)營(yíng)情況 74、 申請(qǐng)單位人員情況 9五、申請(qǐng)單位技術(shù)能力基本情況14六、申請(qǐng)單位的信息系統(tǒng)安全工程過(guò)程能力 171.1 評(píng)估系統(tǒng)安全威脅的能力 181.2 評(píng)估系統(tǒng)脆弱性的能力201.3 評(píng)估安全對(duì)系統(tǒng)的影響的能力 221.4 評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)的能力241.5 確定系統(tǒng)的安全需求的

2、能力261.6 確定系統(tǒng)的安全輸入的能力281.7 進(jìn)行管理安全控制的能力301.8 進(jìn)行監(jiān)測(cè)系統(tǒng)安全狀況的能力 321.9 進(jìn)行安全性協(xié)調(diào)的能力341.10 進(jìn)行檢測(cè)和證實(shí)系統(tǒng)安全性的能力 361.11 進(jìn)行建立系統(tǒng)安全的保證證據(jù)的能力 387、 申請(qǐng)單位的項(xiàng)目和組織過(guò)程能力 407.1 實(shí)現(xiàn)質(zhì)量保證的能力417.2 管理項(xiàng)目風(fēng)險(xiǎn)的能力 437.3 規(guī)劃項(xiàng)目技術(shù)活動(dòng)的能力 457.4 監(jiān)控技術(shù)活動(dòng)的能力477.5 提供不斷發(fā)展的知識(shí)和技能的能力 497.6 與供應(yīng)商協(xié)調(diào)的能力 518、 申請(qǐng)單位安全服務(wù)項(xiàng)目匯總 539、 申請(qǐng)單位獲獎(jiǎng)、資格授權(quán)情況 55十、申請(qǐng)單位在安全服務(wù)方面的發(fā)展規(guī)劃

3、56十一、申請(qǐng)單位其他說(shuō)明情況 57十二、申請(qǐng)單位附加信息 58申請(qǐng)單位聲明 59填表須知用戶(hù)在正式填寫(xiě)本申請(qǐng)書(shū)前,須認(rèn)真閱讀并理解以下內(nèi)容:1 .中國(guó)信息安全測(cè)評(píng)中心對(duì)下列對(duì)象進(jìn)行測(cè)評(píng):信息技術(shù)產(chǎn)品信息系統(tǒng)提供信息安全服務(wù)的組織和單位信息安全專(zhuān)業(yè)人員2 .申請(qǐng)單位應(yīng)仔細(xì)閱讀信息安全服務(wù)資質(zhì)申請(qǐng)指南(安全工程類(lèi)一級(jí))»,并按照其要求如實(shí)、詳細(xì)地填寫(xiě)本申請(qǐng)書(shū)所有項(xiàng)目。3 .申請(qǐng)單位應(yīng)按照申請(qǐng)書(shū)原有格式進(jìn)行填寫(xiě)。如填寫(xiě)內(nèi)容較多,可另加附頁(yè)。4 .提交申請(qǐng)書(shū)之前,請(qǐng)仔細(xì)查驗(yàn)申請(qǐng)書(shū)填寫(xiě)是否有誤,須提供的附件以及證明材料 是否完整。5 .申請(qǐng)單位須提交本申請(qǐng)書(shū)(含附件及證明材料)紙版一份,要求

4、蓋章的地方,必 須加蓋公章,同時(shí)提交一份對(duì)應(yīng)的電子文檔。6 .本申請(qǐng)書(shū)要求提供的附件及證明材料須單獨(dú)裝訂成冊(cè)并編目。提供的資料須客觀、真實(shí)和完整,不要編輯、修改和摘錄,但可以進(jìn)行脫密處理。7 .如有疑問(wèn),請(qǐng)與中國(guó)信息安全測(cè)評(píng)中心聯(lián)系。中國(guó)信息安全測(cè)評(píng)中心地址:北京市海淀區(qū)上地西路8號(hào)院1號(hào)樓郵編:100085電話(huà):(010) 82341188 或 82341118傳真:82341100網(wǎng)址:電子由B箱:cnitsec申請(qǐng)表中國(guó)信息安全測(cè)評(píng)中心:我單位正式提出信息安全服務(wù)資質(zhì)申請(qǐng),并保證將按照信息安全服務(wù)資質(zhì)的要求, 提供所需的所有真實(shí)信息,并配合資質(zhì)審核活動(dòng)。1 .申請(qǐng)服務(wù)類(lèi)型 A類(lèi)(不具有外

5、資背景) B類(lèi)(具有外資背景)2 .申請(qǐng)服務(wù)內(nèi)容安全工程(安全風(fēng)險(xiǎn)評(píng)估、安全需求分析、安全方案設(shè)計(jì)、安全集成、安 全監(jiān)控和維護(hù)、安全咨詢(xún)等)3 .申請(qǐng)類(lèi)型 初次申請(qǐng) 再次申請(qǐng),第 次申請(qǐng) 級(jí)別變更(原資質(zhì)級(jí)別:口一級(jí) 口二級(jí) 口三級(jí) 口四級(jí) 口五級(jí))注意:除第二項(xiàng)外其余各項(xiàng)均為單選。申請(qǐng)單位(蓋章):申請(qǐng)日期:年 月 日發(fā)布日期:2011年1月1日第7頁(yè)共59頁(yè)申請(qǐng)單位基本情況申請(qǐng)單位全稱(chēng)(中文): 申請(qǐng)單位全稱(chēng)(英文):注冊(cè)地址:辦公地址:郵政編碼法定代表人姓名:職務(wù):聯(lián)系人姓名:職務(wù):電子郵箱:聯(lián)系方式:電話(huà)()傳真()手機(jī)()工商登記注冊(cè)號(hào)(附申請(qǐng)單位法人營(yíng)業(yè)執(zhí)照副本或上級(jí)主管部門(mén)批準(zhǔn)成

6、立文件復(fù)印件):法人機(jī)構(gòu)代碼(附法人機(jī)構(gòu)代碼證副本復(fù)印件):已獲的國(guó)家信息安全服務(wù)資質(zhì)證書(shū)號(hào)碼(附資質(zhì)證書(shū)復(fù)印件):其他重要的法律文件:,申請(qǐng)單位概況本項(xiàng)應(yīng)包括以下內(nèi)容:1 .描述單位基本情況(包括單位規(guī)模大小、隸屬關(guān)系、發(fā)展歷史、業(yè)務(wù)結(jié) 構(gòu)、業(yè)績(jī)等);2 .申請(qǐng)單位組織結(jié)構(gòu)圖;3 .申請(qǐng)單位部門(mén)職能文字描述(包括與安全服務(wù)有關(guān)的管理、研發(fā)、安全 服務(wù)實(shí)施、質(zhì)量保證、客戶(hù)服務(wù)、人力資源管理與培訓(xùn)、合同管理等)三、申請(qǐng)單位近三年資產(chǎn)運(yùn)營(yíng)情況本項(xiàng)應(yīng)包括以下內(nèi)容:1 .申請(qǐng)單位近三年資產(chǎn)運(yùn)營(yíng)情況(加蓋公章)(表3 1);2 .近三年審計(jì)報(bào)告與信用等級(jí)證明材料(若無(wú)審計(jì)報(bào)告請(qǐng)?zhí)峁┘由w公章的 資產(chǎn)負(fù)債表

7、和損益表);3 .安全服務(wù)費(fèi)用包括:涉及安全內(nèi)容的系統(tǒng)設(shè)計(jì)費(fèi)、軟件開(kāi)發(fā)費(fèi)、系統(tǒng)集 成費(fèi)、服務(wù)費(fèi)和培訓(xùn)費(fèi)等;4 .財(cái)務(wù)虧損或其它異常狀況發(fā)生請(qǐng)?zhí)峁┳C明材料。中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))申請(qǐng)單位近三年資產(chǎn)運(yùn)營(yíng)情況表表31單位:萬(wàn)元人民幣近三年資產(chǎn)負(fù)債表年年年年年一年沙總額負(fù)債與所舊權(quán)益總街I資產(chǎn)負(fù)債總額其 中攵帳款其 中負(fù)債平均應(yīng)收帳款長(zhǎng)期負(fù)債存貨所有者權(quán)益平均存貨其 中實(shí)收資本固定資產(chǎn)J泉值己利潤(rùn)固定資產(chǎn)凈值近年 損 血 表年年年年年年收入總額財(cái)其 中收入營(yíng)業(yè)利潤(rùn)其中安全服務(wù)收入投資收益利潤(rùn)總額銷(xiāo)售費(fèi)用凈禾潤(rùn)銷(xiāo)售利潤(rùn)第8頁(yè)共59頁(yè)發(fā)布日期:201

8、1年1月1日中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))四、申請(qǐng)單位人員情況本項(xiàng)應(yīng)包括以下內(nèi)容:1 .申請(qǐng)單位負(fù)責(zé)人情況(表41);2 .申請(qǐng)單位技術(shù)負(fù)責(zé)人情況(表42);3 .申請(qǐng)單位安全服務(wù)負(fù)責(zé)人情況(表 4 3);4 .以上人員的任職、學(xué)歷、職稱(chēng)、業(yè)績(jī)證明材料復(fù)印件;5 .安全服務(wù)專(zhuān)業(yè)技術(shù)人員名單(表 4-4);6 .提供已有CISP資格人員的CISP證書(shū)復(fù)印件。申請(qǐng)單位負(fù)責(zé)人情況表表41姓名,性別出生年月職務(wù)職稱(chēng)學(xué)歷畢業(yè)時(shí)間畢業(yè)學(xué)校畢業(yè)專(zhuān)業(yè)信息安全技術(shù)領(lǐng)域工作經(jīng)歷(年數(shù))學(xué)習(xí)和工作簡(jiǎn)歷業(yè)績(jī)申請(qǐng)單位技術(shù)負(fù)責(zé)人情況表4 2姓名,性別出生年月職務(wù)職稱(chēng)學(xué)歷畢業(yè)

9、時(shí)間畢業(yè)學(xué)校畢業(yè)專(zhuān)業(yè)信息安全技術(shù)領(lǐng)域工作經(jīng)歷(年數(shù))學(xué)習(xí)和工作簡(jiǎn)歷業(yè)績(jī)申請(qǐng)單位安全服務(wù)負(fù)責(zé)人情況表4 3姓名,性別出生年月職務(wù)職稱(chēng)學(xué)歷畢業(yè)時(shí)間畢業(yè)學(xué)校畢業(yè)專(zhuān)業(yè)信息安全技術(shù)領(lǐng)域工作經(jīng)歷(年數(shù))學(xué)習(xí)和工作簡(jiǎn)歷業(yè)績(jī)發(fā)布日期:2011年1月1日第13頁(yè)共59頁(yè)中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))安全服務(wù)專(zhuān)業(yè)技術(shù)人員基本情況表4 4廳P部門(mén)名稱(chēng)姓名身份證號(hào)畢業(yè)專(zhuān)業(yè)畢業(yè)時(shí)間學(xué)歷職稱(chēng)從事崗位技術(shù)特長(zhǎng)備注安全服務(wù)人員數(shù)量安全服務(wù)人員數(shù)量占公司總?cè)藬?shù)比例第13頁(yè)共59頁(yè)發(fā)布日期:2011年1月1日中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一

10、級(jí))五、申請(qǐng)單位技術(shù)能力基本情況本項(xiàng)包括以下四項(xiàng)內(nèi)容:1 .自主開(kāi)發(fā)產(chǎn)品情況(表51);2 .工作環(huán)境設(shè)施情況(表5- 2);3 .常用安全服務(wù)工具情況(表53);4 .安全服務(wù)網(wǎng)站情況(表5-4)。發(fā)布日期:2011年1月1日第16頁(yè)共59頁(yè)中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))申請(qǐng)單位技術(shù)能力基本情況表表51自主開(kāi)發(fā)產(chǎn)品情況產(chǎn)品名稱(chēng)產(chǎn)品概述產(chǎn)品功能和特點(diǎn)產(chǎn)品認(rèn)證情況表5 2工作環(huán)境設(shè)施情況分 類(lèi)型號(hào)數(shù)縣 里服務(wù)器工作站網(wǎng)絡(luò)設(shè)備網(wǎng)絡(luò)安全設(shè)備其 他第15頁(yè)共59頁(yè)發(fā)布日期:2011年1月1日表5 3常用安全服務(wù)工具名稱(chēng)功能描述版本工具提供商或開(kāi)發(fā)人員表5

11、 4安全服務(wù)網(wǎng)站網(wǎng)址安全服務(wù)內(nèi)容更新頻率維護(hù)人數(shù)第16頁(yè)共59頁(yè)發(fā)布日期:2011年1月1日中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))六、申請(qǐng)單位的信息安全工程過(guò)程能力本項(xiàng)應(yīng)包括以下H一項(xiàng)內(nèi)容:1 .評(píng)估系統(tǒng)安全威脅的能力;2 .評(píng)估系統(tǒng)脆弱性的能力;3 .評(píng)估安全對(duì)系統(tǒng)的影響的能力;4 .評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)的能力;5 .確定系統(tǒng)的安全需求的能力;6 .確定系統(tǒng)的安全輸入的能力;7 .進(jìn)行管理安全控制的能力;8 .進(jìn)行監(jiān)測(cè)系統(tǒng)安全狀況的能力;9 .進(jìn)行安全協(xié)調(diào)的能力;10 .進(jìn)行檢測(cè)和證實(shí)系統(tǒng)安全性的能力;11 .進(jìn)行建立系統(tǒng)安全的保證證據(jù)的能力。發(fā)布日期:2

12、011年1月1日第56頁(yè)共59頁(yè)6.1 評(píng)估系統(tǒng)安全威脅的能力本項(xiàng)要求:1 .詳細(xì)描述申請(qǐng)單位是如何識(shí)別系統(tǒng)所面臨的各種安全威脅及其性質(zhì) 和特征;2 .詳細(xì)描述申請(qǐng)組織是如何對(duì)威脅的可能性進(jìn)行評(píng)估的;3 .提供一份具體項(xiàng)目中關(guān)于評(píng)估系統(tǒng)安全威脅的相應(yīng)文檔、記錄。表61描述如何對(duì)系統(tǒng)安全威脅進(jìn)行評(píng)估詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.2 評(píng)估系統(tǒng)脆弱性的能力本項(xiàng)要求:1 .詳細(xì)描述申請(qǐng)單位是如何對(duì)系統(tǒng)的脆弱性進(jìn)行評(píng)估的,包括所選擇的 分析方法、工具,收集、合成系統(tǒng)的脆弱性數(shù)據(jù)等;2,提供一份具體項(xiàng)目中關(guān)于系統(tǒng)脆弱性評(píng)估的相應(yīng)文檔、記錄,包括系統(tǒng)脆弱性

13、清單、攻擊測(cè)試報(bào)告等。描述如何評(píng)估系統(tǒng)脆弱性詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.3 評(píng)估安全對(duì)系統(tǒng)的影響的能力本項(xiàng)要求:1 .詳細(xì)描述申請(qǐng)單位是如何識(shí)別系統(tǒng)資產(chǎn)和評(píng)估系統(tǒng)資產(chǎn)影響的;2 .提供一份具體項(xiàng)目中關(guān)于評(píng)估系統(tǒng)資產(chǎn)影響的相應(yīng)文檔、記錄,如系統(tǒng)優(yōu)先級(jí)清單、系統(tǒng)資產(chǎn)影響分析表等。表6 3描述如何評(píng)估安全對(duì)系統(tǒng)的影響的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.4 評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)的能力本項(xiàng)要求:1 .詳細(xì)描述申請(qǐng)單位是如何識(shí)別、分析和評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)的,包括選 擇安全風(fēng)險(xiǎn)評(píng)估方法、安全風(fēng)險(xiǎn)的計(jì)算、安全風(fēng)險(xiǎn)等

14、級(jí)排列、提出安 全風(fēng)險(xiǎn)的應(yīng)對(duì)措施等;2 .提供一份具體項(xiàng)目中關(guān)于評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)的相應(yīng)文檔、記錄。描述如何評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.5 確定系統(tǒng)的安全需求的能力本項(xiàng)要求:1 .詳細(xì)描述申請(qǐng)單位是如何進(jìn)行系統(tǒng)安全需求分析并提出系統(tǒng)安全要 求的;2 .提供一份具體項(xiàng)目中關(guān)于確定系統(tǒng)的安全需求的相應(yīng)文檔、記錄,如安全需求調(diào)查表、安全策略定義,安全目標(biāo)定義,安全需求分析報(bào)告表6 5描述如何確定系統(tǒng)的安全需求的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.6 確定系統(tǒng)的安全輸入的能力本項(xiàng)要求:1

15、 .詳細(xì)描述申請(qǐng)單位是如何為系統(tǒng)的規(guī)劃者、設(shè)計(jì)者、實(shí)施者或用戶(hù)提 供他們所需的安全輸入的,包括對(duì)系統(tǒng)安全體系進(jìn)行設(shè)計(jì)、編制安全 工程實(shí)施指南、系統(tǒng)安全運(yùn)行操作指南和有關(guān)安全管理制度等文檔、 進(jìn)行安全培訓(xùn)等;2 .提供一份具體項(xiàng)目中關(guān)于確定系統(tǒng)的安全輸入的相應(yīng)文檔、記錄,如系統(tǒng)安全體系設(shè)計(jì)方案,各種安全相關(guān)的指南等。表6 6描述如何確定系統(tǒng)的安全輸入的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.7 進(jìn)行管理安全控制的能力本項(xiàng)要求:1 .詳細(xì)描述申請(qǐng)單位是如何對(duì)系統(tǒng)的安全控制進(jìn)行管理的,包括控制系統(tǒng)在運(yùn)行狀態(tài)最終實(shí)現(xiàn)所設(shè)計(jì)的安全程度,建立安全職責(zé),對(duì)所有用 戶(hù)

16、和管理員實(shí)施安全意識(shí)教育和培訓(xùn),制定和維護(hù)教育大綱,對(duì)系統(tǒng) 進(jìn)行合理配置等;2 .提供一份具體項(xiàng)目中關(guān)于進(jìn)行管理安全控制的相應(yīng)文檔、記錄。表6 7描述如何進(jìn)行管理安全控制的能力詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.8 進(jìn)行監(jiān)測(cè)系統(tǒng)安全狀況的能力本項(xiàng)要求:1 .詳細(xì)描述申請(qǐng)單位是如何監(jiān)測(cè)系統(tǒng)的安全狀態(tài)并處理安全突發(fā)事件 的;2 .提供一份具體項(xiàng)目中關(guān)于進(jìn)行監(jiān)測(cè)系統(tǒng)安全狀況的相應(yīng)文檔、記錄表6 8描述如何進(jìn)行監(jiān)測(cè)系統(tǒng)安全狀況的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.9 進(jìn)行安全性協(xié)調(diào)的能力本項(xiàng)要求:1 .詳細(xì)描述

17、申請(qǐng)單位是如何進(jìn)行系統(tǒng)安全協(xié)調(diào)的,包括建立的協(xié)調(diào)機(jī) 制,系統(tǒng)安全協(xié)調(diào)的技術(shù)方法、具體措施等;2 .提供一份具體項(xiàng)目中關(guān)于進(jìn)行安全性協(xié)調(diào)的相應(yīng)文檔、記錄。描述如何進(jìn)行安全協(xié)調(diào)的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.10 進(jìn)行檢測(cè)和證實(shí)系統(tǒng)安全性的能力本項(xiàng)要求:1 .詳細(xì)描述申請(qǐng)單位是如何檢測(cè)和證實(shí)系統(tǒng)安全有效性的;2 .提供一份具體項(xiàng)目中關(guān)于檢測(cè)和證實(shí)系統(tǒng)安全性的相應(yīng)文檔、記錄, 如測(cè)試方案,檢測(cè)記錄單,檢測(cè)報(bào)告等。表 610描述如何進(jìn)行檢測(cè)和證實(shí)系統(tǒng)安全性的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)6.11 進(jìn)行建

18、立系統(tǒng)安全的保證證據(jù)的能力本項(xiàng)要求:1 .詳細(xì)描述組織是如何建立系統(tǒng)安全的保證證據(jù)的, 包括對(duì)保證的目標(biāo) 進(jìn)行識(shí)別、建立保證證據(jù)庫(kù)并對(duì)其進(jìn)行分析等;2,提供一份具體項(xiàng)目中關(guān)于進(jìn)行建立系統(tǒng)安全的保證證據(jù)的相應(yīng)文檔、 記錄。表 611描述如何建立系統(tǒng)安全的保證證據(jù)的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)七、申請(qǐng)單位的項(xiàng)目和組織過(guò)程能力本項(xiàng)應(yīng)包括以下八項(xiàng)內(nèi)容:1 .實(shí)現(xiàn)質(zhì)量保證的能力;2 .管理項(xiàng)目風(fēng)險(xiǎn)的能力;3 .規(guī)劃技術(shù)活動(dòng)的能力;4 .監(jiān)控技術(shù)活動(dòng)的能力;5 .提供不斷發(fā)展的知識(shí)和技能的能力;6 .與供應(yīng)商協(xié)調(diào)的能力。7.1 實(shí)現(xiàn)質(zhì)量保證的能力本項(xiàng)要求:

19、1 .詳細(xì)描述組織是如何實(shí)現(xiàn)質(zhì)量保證的;2 .提供組織實(shí)現(xiàn)質(zhì)量保證的相應(yīng)文檔、記錄表71描述如何實(shí)現(xiàn)質(zhì)量保證的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)7.2 管理項(xiàng)目風(fēng)險(xiǎn)的能力本項(xiàng)要求:1 .詳細(xì)描述組織是如何管理項(xiàng)目風(fēng)險(xiǎn)的;2 .提供管理項(xiàng)目風(fēng)險(xiǎn)的相應(yīng)文檔、記錄。描述如何管理項(xiàng)目風(fēng)險(xiǎn)詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)7.3 規(guī)劃項(xiàng)目技術(shù)活動(dòng)的能力本項(xiàng)要求:1 .詳細(xì)描述組織是如何規(guī)劃技術(shù)活動(dòng)的, 包括關(guān)鍵資源的識(shí)別,項(xiàng)目費(fèi) 用估算,確定工程過(guò)程,定義項(xiàng)目接口,項(xiàng)目進(jìn)度計(jì)劃等活動(dòng);2 .提供關(guān)于進(jìn)行規(guī)劃技術(shù)活動(dòng)的

20、相應(yīng)文檔、記錄。描述如何規(guī)劃項(xiàng)目技術(shù)活動(dòng)詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)7.4 監(jiān)控技術(shù)活動(dòng)的能力本項(xiàng)要求:1 .詳細(xì)描述組織是如何進(jìn)行監(jiān)控技術(shù)活動(dòng)的,包括技術(shù)活動(dòng)指導(dǎo),項(xiàng)目資源的跟蹤,問(wèn)題分析等;2 .提供關(guān)于進(jìn)行監(jiān)控技術(shù)活動(dòng)的相應(yīng)文檔、記錄。描述如何監(jiān)控技術(shù)活動(dòng)詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)7.5 提供不斷發(fā)展的知識(shí)和技能的能力本項(xiàng)要求:1 .詳細(xì)描述組織是如何提供不斷發(fā)展的知識(shí)和技能的;2 .提供關(guān)于提供不斷發(fā)展的知識(shí)和技能的相應(yīng)文檔、記錄表7 5描述如何提供不斷發(fā)展的知識(shí)和技能詳細(xì)描述備 注注

21、:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)7.6 與供應(yīng)商協(xié)調(diào)的能力本項(xiàng)要求:1 .詳細(xì)描述組織是如何與供應(yīng)商協(xié)調(diào)的;2 .提供關(guān)于如何與供應(yīng)商協(xié)調(diào)的相應(yīng)文檔、記錄描述如何與供應(yīng)商協(xié)調(diào)的詳細(xì)描述備 注注:請(qǐng)?jiān)凇霸敿?xì)描述”中進(jìn)行文字描述說(shuō)明,在“備注”中注明附件名稱(chēng)八、申請(qǐng)單位安全服務(wù)項(xiàng)目匯總本項(xiàng)要求:1 .按照表8-1格式詳細(xì)填寫(xiě),并加蓋單位公章;2 .填寫(xiě)最近兩個(gè)年度承接的安全服務(wù)項(xiàng)目(以合同簽訂時(shí)間為準(zhǔn),如屬 純銷(xiāo)貨合同項(xiàng)目,則不在填報(bào)范圍之內(nèi));3 .項(xiàng)目名稱(chēng)請(qǐng)嚴(yán)格按照合同填寫(xiě);4 .項(xiàng)目請(qǐng)務(wù)必按應(yīng)用領(lǐng)域或行業(yè)順序填寫(xiě);5 .完成項(xiàng)目在“進(jìn)展情況”中注明,并將合計(jì)填入“完成的項(xiàng)目總金額”;6 .提供項(xiàng)目承接合同的復(fù)印件。中國(guó)信息安全測(cè)評(píng)中心(CNITSEC)信息安全服務(wù)資質(zhì)申請(qǐng)書(shū)(安全工程類(lèi)一級(jí))申請(qǐng)單位近兩年安全服務(wù)項(xiàng)目匯總表表81單位:萬(wàn)元序號(hào)項(xiàng)目名稱(chēng)項(xiàng)目所屬 行業(yè)合同金額硬件購(gòu)置 費(fèi)用軟件購(gòu)置 費(fèi)用軟件開(kāi)發(fā) 費(fèi)用安全服務(wù) 費(fèi)用安全服務(wù)費(fèi) 用所占比例項(xiàng)目進(jìn)展情況驗(yàn)收 情況備注123456789101112合計(jì)其中完成的

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論