




版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
PAGEPAGE3PAGE4計(jì)算機(jī)信息系統(tǒng)安全服務(wù)等級(jí)評(píng)定申請(qǐng)書(shū)申請(qǐng)單位:(蓋章)填表日期:廣東省信息網(wǎng)絡(luò)服務(wù)協(xié)會(huì)目錄TOC\o"1-1"\h\z填表須知申請(qǐng)內(nèi)容企業(yè)基本情況表(表1)企業(yè)組織結(jié)構(gòu)表(表2)企業(yè)近三年資產(chǎn)運(yùn)營(yíng)情況表(表3)企業(yè)負(fù)責(zé)人情況表(表4)企業(yè)技術(shù)負(fù)責(zé)人情況表(表5)企業(yè)安全服務(wù)負(fù)責(zé)人情況表(表6)企業(yè)技術(shù)能力基本情況表(表7)安全服務(wù)組織管理和質(zhì)量保證能力情況表(表8)企業(yè)近三年安全服務(wù)項(xiàng)目匯總表(表9)企業(yè)獲獎(jiǎng)、標(biāo)準(zhǔn)和其他資質(zhì)認(rèn)證情況表(表10)企業(yè)在安全服務(wù)方面的發(fā)展規(guī)劃(表11)企業(yè)其他情況說(shuō)明(表12)審查、核準(zhǔn)意見(jiàn)(13)
表1企業(yè)基本情況表單位名稱(chēng)所屬/主管部門(mén)詳細(xì)地址通信地址郵政編碼法人代表姓名總經(jīng)理姓名資質(zhì)評(píng)定工作聯(lián)系方式聯(lián)系人電話(huà)手機(jī)傳真E-mail企業(yè)注冊(cè)情況注冊(cè)號(hào)注冊(cè)資本(萬(wàn)元)成立時(shí)間企業(yè)類(lèi)型經(jīng)營(yíng)范圍:主要股東及持股情況主要股東持股比例中國(guó)公民或者組織持股比例企業(yè)總?cè)藬?shù)專(zhuān)業(yè)技術(shù)人員構(gòu)成情況總?cè)藬?shù)本科學(xué)歷人員碩士學(xué)位人員博士學(xué)位及以上人員人數(shù)占工程技術(shù)人員百分比人數(shù)占工程技術(shù)人員百分比人數(shù)占工程技術(shù)人員百分比已參加安全培訓(xùn)人數(shù)備注:1、資質(zhì)評(píng)定工作聯(lián)系人應(yīng)當(dāng)相對(duì)固定,如有變更,請(qǐng)及時(shí)告知。2、企業(yè)類(lèi)型、成立時(shí)間、經(jīng)營(yíng)范圍應(yīng)嚴(yán)格按照企業(yè)營(yíng)業(yè)執(zhí)照填寫(xiě)。3、提供營(yíng)業(yè)執(zhí)照副本復(fù)印件(作為附件1)。表2企業(yè)組織結(jié)構(gòu)表企業(yè)組織結(jié)構(gòu)圖和安全服務(wù)有關(guān)的管理、研發(fā)、安全服務(wù)實(shí)施、質(zhì)量保證、客戶(hù)服務(wù)、人力資源管理與培訓(xùn)、合同管理等部門(mén)職能的詳細(xì)說(shuō)明組織結(jié)構(gòu)圖2、部門(mén)職能說(shuō)明3、安全服務(wù)流程表3企業(yè)近三年資產(chǎn)運(yùn)營(yíng)情況表單位:萬(wàn)元人民幣近三年資產(chǎn)負(fù)債表年年年年年年近三年損益表年近三年信用等級(jí)年備注:1、安全服務(wù)費(fèi)用包括:涉及安全內(nèi)容的系統(tǒng)設(shè)計(jì)費(fèi)、軟件開(kāi)發(fā)費(fèi)、系統(tǒng)集成費(fèi)和技術(shù)服務(wù)費(fèi)等;2、本表須加蓋公章;3、請(qǐng)?zhí)峁┙陮徲?jì)報(bào)告與信用等級(jí)證明材料(若無(wú)審計(jì)報(bào)告請(qǐng)?zhí)峁┘由w公章的資產(chǎn)負(fù)債表和損益表)作為附件2。PAGEPAGE20PAGE35表4企業(yè)負(fù)責(zé)人情況表姓名性別出生年月職務(wù)職稱(chēng)學(xué)歷畢業(yè)時(shí)間畢業(yè)學(xué)校畢業(yè)專(zhuān)業(yè)信息安全技術(shù)領(lǐng)域工作經(jīng)歷(年數(shù))學(xué)習(xí)和工作簡(jiǎn)歷業(yè)績(jī)備注:任職、學(xué)歷、職稱(chēng)、安全培訓(xùn)、業(yè)績(jī)證明材料復(fù)印件作為附件3。
表5企業(yè)技術(shù)負(fù)責(zé)人情況表姓名性別男出生年月職務(wù)職稱(chēng)學(xué)歷工學(xué)碩士畢業(yè)時(shí)間畢業(yè)學(xué)校畢業(yè)專(zhuān)業(yè)信息安全技術(shù)領(lǐng)域工作經(jīng)歷(年數(shù))學(xué)習(xí)和工作簡(jiǎn)歷業(yè)績(jī)備注:任職、學(xué)歷、職稱(chēng)、安全培訓(xùn)、業(yè)績(jī)證明材料復(fù)印件作為附件3。
表6企業(yè)安全服務(wù)負(fù)責(zé)人情況表姓名性別出生年月職務(wù)職稱(chēng)學(xué)歷畢業(yè)時(shí)間畢業(yè)學(xué)校畢業(yè)專(zhuān)業(yè)信息安全技術(shù)領(lǐng)域工作經(jīng)歷(年數(shù))學(xué)習(xí)和工作簡(jiǎn)歷業(yè)績(jī)備注:任職、學(xué)歷、職稱(chēng)、安全培訓(xùn)、業(yè)績(jī)證明材料復(fù)印件作為附件3。表7企業(yè)技術(shù)能力基本情況表序號(hào)部門(mén)名稱(chēng)姓名職稱(chēng)學(xué)歷畢業(yè)專(zhuān)業(yè)畢業(yè)時(shí)間從事崗位技術(shù)特長(zhǎng)總?cè)藬?shù)已參加公安機(jī)關(guān)組織的安全培訓(xùn)人數(shù)安全服務(wù)人員數(shù)目占公司總?cè)藬?shù)比例自主開(kāi)發(fā)產(chǎn)品情況產(chǎn)品名稱(chēng)產(chǎn)品概述產(chǎn)品功能和特點(diǎn)產(chǎn)品認(rèn)證情況工作環(huán)境和設(shè)施情況分類(lèi)型號(hào)和數(shù)量服務(wù)器工作站網(wǎng)絡(luò)設(shè)備其他常用安全服務(wù)工具名稱(chēng)功能描述版本工具提供商或開(kāi)發(fā)人員漏洞掃描器(BDscan)SnifferPro4.5NAI安全服務(wù)網(wǎng)站網(wǎng)址網(wǎng)站IP表8安全服務(wù)組織管理和質(zhì)量保證能力情況表安全服務(wù)專(zhuān)業(yè)水平和質(zhì)量保證說(shuō)明(每項(xiàng)不越過(guò)400字),相關(guān)文檔記錄作為附件4。1、評(píng)估系統(tǒng)安全威脅的能力(描述如何識(shí)別系統(tǒng)所面臨的各種安全威脅及其性質(zhì)和特征,以及對(duì)威脅的可能性進(jìn)行評(píng)估)2、評(píng)估系統(tǒng)脆弱性的能力(描述如何對(duì)系統(tǒng)的脆弱性進(jìn)行評(píng)估,包括所選擇的分析方法、工具,收集、合成系統(tǒng)的脆弱性數(shù)據(jù);提供一份具體項(xiàng)目中關(guān)于系統(tǒng)脆弱性評(píng)估的相應(yīng)文檔記錄,包括系統(tǒng)脆弱性清單、攻擊測(cè)試報(bào)告等)3、評(píng)估安全對(duì)系統(tǒng)的影響的能力(描述如何識(shí)別安全對(duì)所實(shí)施的系統(tǒng)的影響,并對(duì)發(fā)生影響的可能性進(jìn)行評(píng)估;提供一份具體項(xiàng)目中關(guān)于評(píng)估安全對(duì)系統(tǒng)的影響的相應(yīng)文檔記錄,如系統(tǒng)優(yōu)先級(jí)清單、系統(tǒng)資產(chǎn)分析表等)4、評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)的能力(描述如何識(shí)別出一給定環(huán)境中涉及到對(duì)某一系統(tǒng)有依賴(lài)關(guān)系的安全風(fēng)險(xiǎn);如何對(duì)系統(tǒng)的安全風(fēng)險(xiǎn)進(jìn)行評(píng)估,包括選擇風(fēng)險(xiǎn)評(píng)估方法、風(fēng)險(xiǎn)優(yōu)先級(jí)排列方法等;提供一份具體項(xiàng)目中關(guān)于評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)的相應(yīng)文檔記錄)5、確定系統(tǒng)安全需求的能力(描述如何明確識(shí)別出系統(tǒng)安全要求;提供一份具體項(xiàng)目中關(guān)于確定系統(tǒng)的安全需求的相應(yīng)文檔記錄,如安全策略、安全目標(biāo)、安全需求分析報(bào)告等)6、確定系統(tǒng)的安全輸入的能力(描述如何為系統(tǒng)的規(guī)劃者、設(shè)計(jì)者、實(shí)施者或用戶(hù)提供他們所需的安全信息,包括安全體系結(jié)構(gòu)、設(shè)計(jì)或?qū)嵤┻x擇以及安全指南;提供一份具體項(xiàng)目中關(guān)于確定系統(tǒng)的安全輸入的相應(yīng)文檔記錄,如系統(tǒng)安全體系設(shè)計(jì)方案,安全模型,各種安全相關(guān)的指南等)7、安全控制管理的能力(描述如何保證集成到系統(tǒng)設(shè)計(jì)中的已計(jì)劃的系統(tǒng)安全確實(shí)由最終系統(tǒng)在運(yùn)行狀態(tài)下達(dá)到。包括建立安全職責(zé),增強(qiáng)所有用戶(hù)和管理員的安全意識(shí),開(kāi)展安全教育培訓(xùn),對(duì)所有的安全配置進(jìn)行管理(軟件更新記錄、安全配置修改記錄等);提供一份具體項(xiàng)目中關(guān)于進(jìn)行管理安全控制的相應(yīng)文檔記錄)8、監(jiān)測(cè)系統(tǒng)安全狀況的能力(描述如何對(duì)安全風(fēng)險(xiǎn)變化、事件記錄、安全防護(hù)措施進(jìn)行監(jiān)視,并識(shí)別安全突發(fā)事件和對(duì)安全突發(fā)事件進(jìn)行響應(yīng);提供一份具體項(xiàng)目中關(guān)于進(jìn)行監(jiān)測(cè)系統(tǒng)安全狀況的相應(yīng)文檔記錄)9、安全協(xié)調(diào)能力(描述如何進(jìn)行安全協(xié)調(diào),包括建立各工作組之間以及組內(nèi)部的協(xié)調(diào)機(jī)制,并確保其實(shí)施的方法;提供一份具體項(xiàng)目中關(guān)于進(jìn)行安全協(xié)調(diào)的相應(yīng)文檔記錄)10、檢測(cè)和證實(shí)系統(tǒng)安全性的能力(描述如何檢測(cè)和證實(shí)系統(tǒng)的安全性,包括檢測(cè)或證實(shí)系統(tǒng)安全性的方法和工具;提供一份具體項(xiàng)目中關(guān)于檢測(cè)和證實(shí)系統(tǒng)安全性的相應(yīng)文檔記錄,如測(cè)試計(jì)劃,檢測(cè)結(jié)果,檢測(cè)報(bào)告等)11、建立系統(tǒng)安全的保證證據(jù)的能力(描述如何建立系統(tǒng)安全的保證證據(jù),包括對(duì)保證的目標(biāo)進(jìn)行識(shí)別、建立保證證據(jù)庫(kù)并對(duì)其進(jìn)行分析等;提供一份具體項(xiàng)目中關(guān)于進(jìn)行建立系統(tǒng)安全的保證證據(jù)的相應(yīng)文檔記錄)12、如何實(shí)現(xiàn)質(zhì)量保證(描述如何實(shí)現(xiàn)質(zhì)量保證;提供組織實(shí)現(xiàn)質(zhì)量保證的相應(yīng)文檔記錄)13、如何對(duì)整個(gè)系統(tǒng)進(jìn)行管理配置(描述如何進(jìn)行管理配置,包括維持已標(biāo)識(shí)的配置單元的數(shù)據(jù)和狀況,并對(duì)系統(tǒng)及其配置單元的變化進(jìn)行分析和控制;提供對(duì)整個(gè)系統(tǒng)進(jìn)行管理配置的相應(yīng)文檔記錄)14、如何管理項(xiàng)目風(fēng)險(xiǎn)(描述如何管理項(xiàng)目風(fēng)險(xiǎn);提供管理項(xiàng)目風(fēng)險(xiǎn)的相應(yīng)文檔記錄)15、如何監(jiān)控技術(shù)活動(dòng)(描述如何進(jìn)行監(jiān)控技術(shù)活動(dòng),包括技術(shù)活動(dòng)指導(dǎo),項(xiàng)目資源的跟蹤,問(wèn)題分析等;提供關(guān)于進(jìn)行監(jiān)控技術(shù)活動(dòng)的相應(yīng)文檔記錄)16、如何規(guī)劃技術(shù)活動(dòng)(描述如何規(guī)劃技術(shù)活動(dòng),包括關(guān)鍵資源的識(shí)別,項(xiàng)目費(fèi)用估算,確定工程過(guò)程,定義項(xiàng)目接口,項(xiàng)目進(jìn)度計(jì)劃等活動(dòng);提供關(guān)于進(jìn)行規(guī)劃技術(shù)活動(dòng)的相應(yīng)文檔記錄)17、如何管理系統(tǒng)工程支持環(huán)境(描述如何管理系統(tǒng)工程支持環(huán)境;提供關(guān)于管理系統(tǒng)工程支持環(huán)境的相應(yīng)文檔記錄)18、如何提供不斷發(fā)展的知識(shí)和技能(描述如何提供不斷發(fā)展的知識(shí)和技能;提供相應(yīng)文檔記錄)19、如何與供應(yīng)商協(xié)調(diào)(描述如何與供應(yīng)商協(xié)調(diào);提供關(guān)于如何與供應(yīng)商協(xié)調(diào)的相應(yīng)文檔記錄)20、如何進(jìn)行標(biāo)準(zhǔn)化管理(申請(qǐng)四級(jí)資質(zhì)不要求。描述如何實(shí)現(xiàn)標(biāo)準(zhǔn)過(guò)程的制度化;提供實(shí)現(xiàn)標(biāo)準(zhǔn)過(guò)程的相應(yīng)文檔記錄)21、如何實(shí)現(xiàn)工程量化控制(申請(qǐng)三級(jí)、四級(jí)資質(zhì)不要求。描述如何實(shí)現(xiàn)對(duì)工程建立量化目標(biāo),根據(jù)量化目標(biāo)實(shí)施工程,并以量化測(cè)量作為修正工程的基礎(chǔ);提供關(guān)于如何實(shí)現(xiàn)量化管理控制的相應(yīng)文檔記錄)22、如何優(yōu)化管理(申請(qǐng)二級(jí)、三級(jí)、四級(jí)資質(zhì)不要求。描述如何在整個(gè)組織范圍內(nèi)使用的標(biāo)準(zhǔn)過(guò)程,找出標(biāo)準(zhǔn)過(guò)程的不足,分析、消除標(biāo)準(zhǔn)過(guò)程產(chǎn)生缺陷的原因,并對(duì)標(biāo)準(zhǔn)過(guò)程進(jìn)行優(yōu)化;提供關(guān)于優(yōu)化管理的相應(yīng)文檔記錄)表9企業(yè)近三年安全服務(wù)項(xiàng)目匯總表單位:萬(wàn)元序號(hào)項(xiàng)目名稱(chēng)客戶(hù)名稱(chēng)合同金額安全服務(wù)項(xiàng)目金額安全服務(wù)費(fèi)用所占比例項(xiàng)目進(jìn)展情況驗(yàn)收情況客戶(hù)聯(lián)系人姓名客戶(hù)聯(lián)系電話(huà)備注金額硬件購(gòu)置費(fèi)用軟件購(gòu)置費(fèi)用安全服務(wù)費(fèi)用12345678910備注:本表須加蓋單位公章;填寫(xiě)最近三個(gè)年度承接的安全服務(wù)項(xiàng)目(以合同簽訂時(shí)間為準(zhǔn),如屬純銷(xiāo)貨合同項(xiàng)目,則不在填報(bào)范圍之內(nèi));項(xiàng)目名稱(chēng)請(qǐng)嚴(yán)格按照合同填寫(xiě);“軟件購(gòu)置費(fèi)用”、“硬件購(gòu)置費(fèi)用”系指安全服務(wù)項(xiàng)目所含的軟件、硬件購(gòu)置費(fèi)用,不含合同中的應(yīng)用項(xiàng)目軟件、硬件購(gòu)置費(fèi)用;完成項(xiàng)目在“進(jìn)展情況”中注明,并將已完成的安全服務(wù)項(xiàng)目金額合計(jì)填入“完成的安全服務(wù)項(xiàng)目總金額”;提供項(xiàng)目承接合同的復(fù)印件(包含合同簽訂方、簽訂時(shí)間、合同總額、設(shè)備清單及金額構(gòu)成情況等主要條款),作為附件5。表10企業(yè)獲獎(jiǎng)、標(biāo)準(zhǔn)和其他資質(zhì)認(rèn)證情況表獲獎(jiǎng)情況序號(hào)項(xiàng)目名稱(chēng)獲獎(jiǎng)等級(jí)獲獎(jiǎng)時(shí)間項(xiàng)目帶頭人授獎(jiǎng)單位1234標(biāo)準(zhǔn)認(rèn)證情況序號(hào)標(biāo)準(zhǔn)認(rèn)證名稱(chēng)認(rèn)證范圍認(rèn)證時(shí)間認(rèn)證時(shí)效認(rèn)證單位1234企業(yè)其它資質(zhì)序號(hào)資質(zhì)名稱(chēng)資質(zhì)范圍認(rèn)證時(shí)間資質(zhì)期限認(rèn)證單位1234備注:本表應(yīng)提供相應(yīng)證書(shū),作為附件6。表11企業(yè)在安全服務(wù)方面的發(fā)展規(guī)劃企業(yè)在未來(lái)三年的發(fā)展規(guī)劃發(fā)展規(guī)劃:PAGE1PAGE22表12企業(yè)其他情況說(shuō)明近三年是否有項(xiàng)目驗(yàn)收未通過(guò)的情況?如有請(qǐng)說(shuō)明原因。
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 河北軟件職業(yè)技術(shù)學(xué)院《建筑數(shù)字技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 2025年陜西省建筑安全員考試題庫(kù)及答案
- 山東城市建設(shè)職業(yè)學(xué)院《建筑工程概預(yù)算實(shí)驗(yàn)》2023-2024學(xué)年第二學(xué)期期末試卷
- 四川工商學(xué)院《生態(tài)環(huán)境學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 南京工業(yè)大學(xué)浦江學(xué)院《用戶(hù)研究與設(shè)計(jì)定義》2023-2024學(xué)年第二學(xué)期期末試卷
- 陽(yáng)江職業(yè)技術(shù)學(xué)院《材料形變加工新技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 青島濱海學(xué)院《設(shè)備安裝》2023-2024學(xué)年第二學(xué)期期末試卷
- 新鄉(xiāng)學(xué)院《建筑設(shè)備》2023-2024學(xué)年第二學(xué)期期末試卷
- 新疆職業(yè)大學(xué)《有機(jī)化學(xué)理論教學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 徐州醫(yī)科大學(xué)《數(shù)字化版面設(shè)計(jì)ndesgn》2023-2024學(xué)年第二學(xué)期期末試卷
- 2024手機(jī)攝影課ppt課件完整版
- 醫(yī)院班子成員考核方案
- 2024年九省聯(lián)考安徽省新高考?xì)v史試卷(含答案)
- 汽車(chē)維修保養(yǎng)協(xié)議書(shū)
- HG T 3690-2022 工業(yè)用鋼骨架聚乙烯塑料復(fù)合管
- 單色版畫(huà)課件
- 《現(xiàn)代教育技術(shù)》教案-第一章 教育技術(shù)概述
- 《理想信念的內(nèi)涵及重要性》教學(xué)教案
- 北師大版五年級(jí)下冊(cè)數(shù)學(xué)早讀課所背知識(shí)點(diǎn)
- 三位數(shù)除以一位數(shù)(商為三位數(shù))練習(xí)題含答案
- 高教社高職國(guó)際英語(yǔ) 進(jìn)階綜合教程 第2冊(cè) PPT課件高職國(guó)際英語(yǔ)進(jìn)階教程第2 冊(cè)u(píng)nit1課文原文和譯文
評(píng)論
0/150
提交評(píng)論