信息安全風險評估服務資質評定條件
發(fā)布時間:2023/11/14 14:22:00 發(fā)布來源:9x5c.cn 作者:通翔顧問
第一條 信息安全風險評估服務資質分為一級、二級、三級、四級四個等級,其中一級最高,四級最低。
第二條 信息安全風險評估服務資質一級評定條件
信息安全風險評估服務資質認證代辦機構?
注:圖片來源于網(wǎng)絡,如有侵權請聯(lián)系刪除!
(一)具有獨立法人資格,在中國市場監(jiān)督管理部門登記注冊,注冊資本和實收資本不少于5000萬元。
(二)近三年的信息安全服務收入總額不少于3億元。
(三)信息安全風險評估服務資質擁有固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業(yè)務需要。辦公場地面積不少于1500平米。
(四)應建立完備的質量管理體系、信息安全管理體系、信息技術服務管理體系,將服務項目納入與管理體系相符合的管理流程或管理工具中,體系須通過國家認可的第三方認證機構認證,且連續(xù)有效運行時間不少于一年。
(五)企業(yè)主要負責人從事信息安全服務企業(yè)管理的經(jīng)歷不少于5年,擁有3年以上信息技術領域管理經(jīng)歷。
(六)信息安全風險評估服務資質企業(yè)主要技術負責人具備信息安全服務對應類別管理能力,應具有與服務類別一致的高級工程師資格,且從事信息安全風險評估服務資質類別對應技術工作的經(jīng)歷不少于5年。
(七)企業(yè)從事信息安全服務的人員不少于200人。具備信息安全服務類別對應技術能力的人員,信息安全工程師不少于25人。
(八)經(jīng)過登記的信息安全服務項目管理人員人數(shù)不少于15人。
(九)企業(yè)具有與承接信息安全項目相適應的施工及檢測設備。具有完善的質量、安全生產(chǎn)管理體系。具有完善的人事、財務等檔案管理制度。具有完善的售后服務管理體系。
第三條 信息安全風險評估服務資質二級評定條件
(一)具有獨立法人資格,在中國市場監(jiān)督管理部門登記注冊,注冊資本和實收資本不少于1000萬元。
(二)近三年的信息安全收入總額不少于3000萬元。
(三)擁有固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業(yè)務需要。辦公場地面積不少于500平米。
(四)信息安全風險評估服務資質應建立完備的質量管理體系,建立信息安全管理體系或信息技術服務管理體系,將服務項目納入與管理體系相符合的管理流程或管理工具中,體系須通過國家認可的第三方認證機構認證,且連續(xù)有效運行時間不少于一年。
(五)企業(yè)主要負責人從事信息安全服務企業(yè)管理的經(jīng)歷不少于4年,擁有2年以上信息技術領域管理經(jīng)歷。
(六)企業(yè)主要技術負責人具備信息安全服務類別管理能力,應具有與服務類別一致的高級工程師資格,且從事信息安全服務類別對應技術工作的經(jīng)歷不少于4年。
(七)企業(yè)從事信息安全服務的人員不少于50人。具備信息安全服務類別對應技術能力的人員,信息安全工程師不少于12人。
(八)信息安全風險評估服務資質經(jīng)過登記的信息安全服務項目管理人員人數(shù)不少于8人。
(九)企業(yè)具有與承接信息安全項目相適應的軟硬件設備。具有完善的保密管理體系。具有完善的人事、財務等檔案管理制度。具有完善的售后服務管理體系。
通翔顧問專業(yè)輔導18年以上資質,專業(yè)貼心的服務,確保一次性通過下證,費用透明實惠,有任何的體系認證、客戶驗廠項目歡迎咨詢通翔企業(yè)管理顧問有限公司——13798281568孫經(jīng)理 (微信同號)
本文地址:
版權所有 轉載時必須以連接形式注明作者和原始出處