一、資質(zhì)簡介
隨著我國信息化和信息安全保障工作的不斷深入推進,以應(yīng)急處理、風(fēng)險評估、災(zāi)難恢復(fù)、系統(tǒng)測評、安全運維、安全審計、安全培訓(xùn)和安全咨詢等為主要內(nèi)容的信息安全服務(wù)在信息安全保障中的作用日益突出。加強和規(guī)范信息安全服務(wù)資質(zhì)管理已成為信息安全管理的重要基礎(chǔ)性工作。
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源狀況、管理水平、 技術(shù)能力等方面的要求。信息安全服務(wù)資質(zhì)認證是依據(jù)國家法律法規(guī)、國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范,按照認證基本規(guī)范及認證規(guī)則,對提供信息安全服務(wù)機構(gòu)的信息安全服務(wù)資質(zhì)進行評價。 資質(zhì)分三個級別,一級最高,三級最低。
二、資質(zhì)分類
1.應(yīng)急處理服務(wù)資質(zhì)
制定應(yīng)急處理計劃,組織實施演練,并在出現(xiàn)網(wǎng)絡(luò)與信息系統(tǒng)安全事故時,及時實施應(yīng)急處理計劃的過程。
2.風(fēng)險評估服務(wù)資質(zhì)
運用科學(xué)的方法和手段,系統(tǒng)地分析網(wǎng)絡(luò)與信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評估安 全事件一旦發(fā)生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改措施,以求防范 和化解信息安全風(fēng)險,或?qū)L(fēng)險控制在可接受的水平。
3.信息系統(tǒng)安全集成服務(wù)資質(zhì)
在從事網(wǎng)絡(luò)系統(tǒng)、應(yīng)用系統(tǒng)、安防系統(tǒng)、建筑智能化系統(tǒng)的集成過程中,所進行的安全需求界 定、安全設(shè)計、安全實施、安全保障等活動。
4.信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)
將信息系統(tǒng)的數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)設(shè)施、專業(yè)技術(shù)支持能力和運行管理能力 進行備份,并在災(zāi)難發(fā)生時,將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運行狀態(tài)、將 其支持的業(yè)務(wù)功能從災(zāi)難造成的不正常狀態(tài)恢復(fù)到可接受狀態(tài)的活動,分為資源服務(wù)類(A 類)、技 術(shù)服務(wù)類(B 類)兩個類別。
5.軟件安全開發(fā)服務(wù)資質(zhì)
通過對軟件開發(fā)過程的控制,將開發(fā)的軟件存在的風(fēng)險控制在可接受的水平。
6.安全運維服務(wù)資質(zhì)
通過技術(shù)設(shè)施安全評估,技術(shù)設(shè)施安全加固,安全漏洞補丁通告、安全事件響應(yīng)以及信息安全 運維咨詢,協(xié)助組織的信息系統(tǒng)管理人員進行信息系統(tǒng)的安全運維工作,以發(fā)現(xiàn)并修復(fù)信息系統(tǒng)中 所存在的安全隱患,降低安全隱患被非法利用的可能性,并在安全隱患被利用后及時加以響應(yīng)。
三、實施意義
通過對信息安全服務(wù)分類分級的資質(zhì)認證,可以滿足社會對服務(wù)的選擇需求。同時:
1、通過信息安全服務(wù)資質(zhì)的認證可以擴大企業(yè)在信息安全服務(wù)領(lǐng)域的影響力,標(biāo)志著公司信息安全服務(wù)理念和保障能力已經(jīng)形成過了一套全面、悉知的專業(yè)安全服務(wù)體系,具備信息安全服務(wù)提供商的基本資格、管理能力、技術(shù)能力和服務(wù)過程能力等方面的服務(wù)能力, 并成為國內(nèi)有實力的安全服務(wù)提供商,也標(biāo)志著公司能夠為客戶提供更高標(biāo)準(zhǔn)的安全服務(wù),為日后公司的戰(zhàn)略轉(zhuǎn)型提供了更強有力的保障與支持;
2、認證過程也將有效促進服務(wù)提供方完善自身管理體系,提高服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展;
3、在政府、金融等行業(yè)招標(biāo)投標(biāo)項目,提高競爭力;
4、可用于政府、金融等行業(yè)招標(biāo)投標(biāo)項目,提高競爭力;提高公司市場占有率,提升企業(yè)形象。