Hi,欢迎来到阿斯科! 请登录

安全集成

简介:在从事网络系统、应用系统、安防系统、建筑智能化系统的集成过程中,所进行的安全需求界 定、安全设计、安全实施、安全保障等活动。

级别:三级最低,一级最高。

二级基本要求
2.1. 法律地位要求
在中华人民共和国境内注册的独立法人组织,发展历程清晰,产权关系明确。
2.2. 财务资信要求
近 3 年经营状况良好,财务数据真实可信,应提供在中华人民共和国境内登记注册的会计师事务所出具的近 3 年财务审计报告。
2.3. 办公场所要求
拥有长期固定办公场所和相适应的办公条件,能够满足机构设置及其业务需要。
2.4. 人员素质与资质要求
a) 组织负责人拥有3年以上信息技术领域管理经历。
b) 技术负责人应获得信息安全相关专业硕士及以上学位或电子信息技术类中级职称,且从事信息安全技术工作5年以上。
c) 财务负责人具有财务系列中级以上职称。
d) 从事信息安全服务人员30名以上。
e) 拥有信息安全专业认证(与申报类别一致)人员6名以上。
f) 拥有项目管理资格证书人员2名以上。
2.5. 技术工具要求
a) 具备独立的测试环境及必要的软、硬件设备,用于技术培训和模拟测试。
b) 具备承担信息安全服务(与申报类别一致)项目所需的安全工具,并对工具进行管理和版
本控制。
2.6. 业绩要求
a) 从事信息安全服务(与申报类别一致)3年以上,或取得信息安全服务(与申报类别一致)三级资质1年以上。
b) 近三年内签订并完成至少6个信息安全服务项目(与申报类别一致)。
2.7. 服务管理要求
a) 遵循国家相关法律法规、标准要求,无违法违规记录,资信状况良好。
b) 建立项目管理制度,并按照制度执行。
c) 参照国际或国内标准,建立业务范围覆盖信息安全服务的质量管理体系,并有效运行。
d) 参照国际或国家标准,建立业务范围覆盖信息安全服务的信息安全管理体系或信息技术服务管理体系,并有效运行。
e) 提供资源,确保信息安全服务项目的实施。
2.8. 服务合同要求
a) 了解客户及所处的行业对信息安全服务的特定要求。
b) 确定信息安全服务范围。
c) 应签订信息安全服务合同或协议。
d) 合同应明确信息安全服务的行为规范。
2.9. 服务安全要求
a) 满足法律法规对服务安全的要求。
b) 满足与客户签订服务合同中的安全要求。
c) 制定保密管理制度,明确岗位保密责任。
d) 按照客户要求,对于接触到的客户敏感信息和知识产权信息予以保护,并确保服务方人员了解客户的相关要求。
e) 与相关人员签订保密协议,并进行保密教育。
f) 确保其供应商满足上述服务安全要求。
2.10. 服务技术要求
a) 建立信息安全服务(与申报类别一致)流程。
b) 制定信息安全服务(与申报类别一致)规范并按照规范实施。
B2 二级要求
组织申报二级资质,除满足三级能力要求外,还应满足以下要求:
B2.1 集成准备阶段
B2.1.1 需求调研与分析

a) 准确识别和综合分析系统在保密性、完整性、可用性、可靠性等方面的安全需求,提出系统安全保障策略和建议。
b) 基于客户需求和投入能力,开展需求分析,编制需求分析报告。
B2.2 方案设计阶段
a) 结合需求分析和客户在保障系统安全方面的投入能力,提出系统建设安全设计说明书,明确系统架构、产品选型、产品功能、性能及配置等参数。
b) 组织客户及相关技术专家对技术方案和实施方案进行论证,确认是否满足系统功能、性能和安全性要求。
c) 结合技术方案,对项目组及第三方配合人员进行业务和技能培训。
d) 依据技术方案具体指标要求,制定系统测试计划。
B2.3 建设实施阶段
B2.3.1 实施集成

a) 产品、设备安装调试过程中,应完整妥善记录相关信息。
b) 项目建设施工完成后,需向客户提交完工报告。
c) 项目实施完成后,相关过程记录及时归档,并统一保管。
B2.3.2 监督管理
建立客户满意度调查机制,并对调查结果进行分析。
B2.4 安全保障阶段
B2.4.1 系统测试

a) 系统测试完成后,制定系统测试报告,并提交客户。
b) 结合项目需要提出初验申请,组织客户及相关方对项目进行初验,并提交初验报告。
B2.4.2 系统试运行
试运行结束后,项目组制定系统试运行报告,并提交客户。


河南腾龙信息工程有限公司
成都思瑞奇信息产业有限公司
方正国际软件(北京)有限公司
中软信息系统工程有限公司
北京百卓网络技术有限公司



资质说明
      信息系统安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、安全保证的活动。信息系统安全集成包括在新建信息系统的结构化设计中考虑信息安全保证因素,从而使建设完成后的信息系统满足建设方或使用方的安全需求而开展的活动。也包括在已有信息系统的基础上额外增加信息安全子系统或信息安全设备等,通常被称为安全优化或安全加固。
      信息系统安全集成服务资质级别是衡量服务提供者服务能力的尺度。资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。安全集成服务提供方的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、安全集成服务的经验等综合评定。

证书查询: CMMI ITSS 国家认监委(ISO) 中国信息安全认证中心 中国信息安全测评中心 中国电子行业联合会 中国通信企业协会 中国通信工业协会 知识版权中心

Copyright© 2020 北京阿斯科科技有限公司 京ICP备15010387号
阿斯科科技主要从事CMMIITSSISO27001、ISO20000等IT体系咨询,信息安全服务资质咨询服务以及IT培训服务等.

京ICP备15010387号-1