还剩6页未读,继续阅读
文本内容:
信息系统安全集成服务资质认证自评估表组织名称申报级别评估时间评估部门/人员自评估结论序要点条款需提供证明材料证明材料清单不号符符合合调研客户背景信息,采集系统建设需求和建设目的,明确功能、性能及安全性规定
1.准备阶段控制程序文献,涉及明确工作基于系统建设需求,提出产品选型方案和内容、流程、措施、文档模板,内容至
2.集成准备-建设预算少涉及需求调研、分析、评审,产品选需求调研与型,财务预算提供投标文献、项目文分析结合系统建设和安全需求,与客户、设计、档等证明开发等充足沟通,达到共识并形成记录
3.仅二级/一级规定精确辨认和综合分析系系统安全需求分析报告,内容应覆盖审
4.统在保密性、完整性、可用性、核条款规定自评估结论序号要点条款需提供证明材料证明材料清单不符符合合可靠性等方面的安全需求,提出系统安全保障方略和建议仅二级/一级规定基于客户需求和投入能力,开展需求分析,编制需求分析报告
5.仅一级规定协助客户有效辨认系统建设过程中的政策、法律和约束条件,有效规安全集成项目风险评估程序及风险评
6.避商业风险和泄密事件估报告与客户、供应商签订服务合同,明确范畴、项目合同管理措施,项目合同及保密合目的、时间、内容、金额、质量和输出等同
7.集成准备-签订服务合同仅一级规定建立安全集成服务级别管理
8.程序,签订服务级别合同服务级别管理程序、服务级别合同根据系统建设安全需求,编制安全集成技项目方案设计阶段控制程序文献,涉及术方案根据技术方案,编制安全集成实明确工作内容、流程、文档模板,内容
9.方案设计行方案,明确人员、进度、质量、沟通、应覆盖审核条款的规定项目技术方案、风险等方面规定实行方案自评估结论序号要点条款需提供证明材料证明材料清单不符符合合仅二级/一级规定结合需求分析和客户在保障系统安全面的投入能力,提出系统建设安全设计阐明书,明确系统架构、产品项目方案设计阶段控制程序文献,内容
10.选型、产品功能、性能及配备等参数应覆盖审核条款规定仅二级/一级规定组织客户及有关技术专项目管理评审程序,涉及明确工作内家对技术方案和实行方案进行论证,确认容、过程、措施、文档模板,内容应覆
11.与否满足系统功能、性能和安全性规定盖审核条款规定仅二级/一级规定对项目组及第三方配合
12.人员进行业务和技能培训项目方案设计阶段控制程序文献,内容仅二级/一级规定根据技术方案具体指标应覆盖审核条款规定
13.规定,制定系统测试计划仅一级规定结合项目需要,编制安全集项目方案设计阶段控制程序文献,内容
14.成项目施工手册和作业指引书应覆盖审核条款的规定自评估结论序号要点条款需提供证明材料证明材料清单不符符合合仅一级规定新建系统,建设实行过程应重点关注信息系统的功能、性能和安全性等规定系统改造,还应考虑改造前技术测实验证及在实行失败后的回退措施技
15.术测实验证需要考虑新旧系统兼容问题,涉及网络兼容、系统兼容、应用兼容等项目方案设计阶段控制程序文献,内容仅一级规定基于安全集成项目需求和进应覆盖审核条款(1勺规定组织自主度计划,编制信息安全产品和工具定制开
16.方案设计开发的信息安全产品、平台和工具清单发计划项目建设实行阶段控制程序文献,涉及项目实行人员准时提交施工记录和工程日工作内容、过程、措施、文档模板,内记,及时向项目经理报告项目进度
17.容应覆盖审核条款的规定项目施工记录建设实行-实行集成仅二级/一级规定产品、设备安装调试过项目建设实行阶段控制程序,覆盖审核程中,应完整妥善记录有关信息,并提交条款规定查验安装调试记录、项目竣
18.工报告竣工报告自评估结论序号要点条款需提供证明材料证明材料清单不符符合合项目建设实行阶段控制程序文献,覆盖仅二级/一级规定建立客户满意度调查机审核条款口勺规定满意度调查记录制,并对调查成果进行分析
19.建设实行・监督管理仅一级规定定期对项目实行状况进行评项目管理评审程序,覆盖审核条款日勺
20.审,采用合适措施,控制项目风险规定,项目评审与质量控制文档项目安全保障阶段控制程序文献,涉及明确工作内容、过程、措施、文档模板,根据项目技术方案和测试计划,对系统进
21.内容应覆盖审核条款的规定测试方案、行联调和系统测试计划、记录仅二级/一级规定系统测试完毕后,制定
22.系统测试报告,并提交客户安全保障・系项目安全保障阶段控制程序文献,内容统测试仅二级/一级规定结合项目需要提出初验应覆盖审核条款的规定测试报告、初申请,组织客户及有关方对项目进行初验,验申请与报告
23.并提交初验报告仅一级规定基于建设系统的安全规定,项目安全保障阶段控制程序文献,内容
24.制定系统安全性测试方案,模拟袭击场景,应覆盖审核条款的规定系统安全性测对系统安全性进行测试试方案、测试记录自评估结论序号条款需提供证明材料证明材料清单不要点符符合合为测试系统运营的可靠性和稳定性,系统项目安全保障阶段控制程序文献,内容初验后需进行试运营,并记录系统运营状应覆盖审核条款的规定系统试运营记
25.况,试运营周期至少一种月录仅二级/一级规定试运营结束后,项目项目安全保障阶段控制程序文献,内容组制定系统试运营报告,并提交客户应覆盖申核条款日勺规定系统试运营
26.报告仅一级规定制定系统试运营计划,建立安全保障-应急响应服务保障团队,及时应对突发事
27.系统试运营件项目安全保障阶段控制程序文献,内容仅一级规定综合分析系统运营状态,建应覆盖审核条款/、J规定应急预案、立系统运营方略和安全指南,并对有关产
28.系统运营方略和安全指南、配备管理方品和设备设施进行配备管理案、系统试运营报告仅一级规定提供三个月以上的试运营记
29.录和报告自评估结论序号要点条款需提供证明材料证明材料清单不符符合合项目安全保障阶段控制程序文献,内容根据合同商定,配合组织项目验收,出具安全保障・应覆盖审核条款的规定项目终验报告项目验收报告
3.验收
31.上一年度提出的观测项跟踪验证状况(如有)
32.
33.
34.
35.上一年度提出的不符合项跟踪验证状况(如有)
36.
37.自评估结论经自主评估,本单位的信息系统安全集成服务资质满足《信息安全服务资质认证明施规则》级规ISCCC-SV-001:定,申请第三方审核本单位郑重承诺,《信息安全服务资质认证自评估表•公共管理》与本自评估表中所提供所有信息真实可信,且均可提供相应证明材料单位法人签字(公章)时间年月日。
个人认证
优秀文档
获得点赞 0