国家信息安全测评认证
更新时间:2023-05-21 19:38:01 阅读量: 实用文档 文档下载
国家信息安全测评认证
编号:
国家信息安全测评认证
信息系统安全服务资质认证申请书
(一级)
申请单位(公章):
填表日期:
中国信息安全产品测评认证中心
国家信息安全测评认证
目 录
填表须知................................................................3 申 请 表..............................................................4 一, 申请单位基本情况..................................................5 二, 企业组织结构......................................................6 三, 企业近三年资产运营情况............................................7 四, 企业主要负责人情况................................................9 五, 企业技术能力基本情况.............................................13 六, 企业的信息系统安全工程过程能力...................................15 七, 企业的项目和组织过程能力.........................................15 八, 企业安全服务项目汇总.............................................15 九, 企业安全培训软硬件情况...........................................15 十, 企业获奖、资格授权情况...........................................15 十一, 企业在安全服务方面的发展规划....................................15 十二, 企业其他说明情况................................................15 十三, 其他附件........................................................15 申请单位声明...........................................................15
国家信息安全测评认证
填表须知
用户在正式填写本申请书前,须认真阅读并理解以下内容:
1.中国信息安全产品测评认证中心对下列对象进行测评认证:
l l l l
信息技术产品 信息系统
提供信息安全服务的组织和单位 信息安全专业人员
2.申请单位应仔细阅读《信息系统安全服务资质认证指南》,并按照其要求如实、详细地填写本申请书所有项目。
3.申请单位应按照申请书原有格式进行填写。如填写内容较多,可另加附页。 4.申请单位须提交《信息系统安全服务资质认证申请书》(含附件及证明材料)纸板一式叁份,要求盖章的地方,必须加盖公章,同时提交一份对应的电子文档。 5.不申请安全工程服务类资质认证的单位无需填写《企业的信息系统安全工程过程能力》此项内容。
6.不申请安全培训服务类资质认证的单位无需填写《企业安全培训软硬件情况》此项内容。
7.如有疑问,请与中国信息安全产品测评认证中心联系。
中国信息安全产品测评认证中心
地址:北京市西三环北路27号北科大厦9层 邮编:100091
电话:86-10-68428899 传真:86-10-68462942
网址:http://www.itsec.gov.cn 电子邮箱:cnitsec@itsec.gov.cn
国家信息安全测评认证
申 请 表
中国信息安全产品测评认证中心:
我单位正式提出信息系统安全服务资质认证申请,并保证将按照信息系统安全服务资质认证的要求,提供所需的所有真实信息,并配合认证活动。
1.申请服务类型
□ A类(不具有外资背景) □ B类(具有外资背景) 2.申请服务内容
□ 安全工程(安全方案设计、安全集成、安全监控和维护、风险评估、安全咨询等) □ 安全培训 □ CA运营 □ 其他服务 3.申请类型
□ 初次申请 □ 再次申请,第 次申请 □ 级别变更
(原资质级别:□ 一级 □ 二级 □ 三级 □ 四级 □ 五级)
注意:除第二项外其余各项均为单选。
申请单位(盖章):
申请日期: 年 月 日
国家信息安全测评认证
一, 申请单位基本情况
申请单位全称(中文): 申请单位全称(英文): 地址: 邮政编码 法定代表人姓名: 职务: 联系人姓名: 职务: 电子邮箱: 联系方式: 电话 ( ) 传真 ( ) BP ( ) 手机 ( )
工商登记注册号(附企业法人营业执照副本或上级主管部门批准成立文件复印件):
法人机构代码(附法人机构代码证副本复印件): 其他重要的法律文件:
国家信息安全测评认证
二, 企业组织结构
本项应包括以下内容:
1.企业组织结构图
2.企业部门职能文字描述(包括与安全服务有关的管理、研发、安全服务实施、质量保证、客户服务、人力资源管理与培训、合同管理等)
国家信息安全测评认证
三, 企业近三年资产运营情况
本项应包括以下内容:
1. 企业近三年资产运营情况(加盖公章)(表1);
2. 近三年审计报告与信用等级证明材料(若无审计报告请提供加盖公章的
资产负债表和损益表);
3. 安全服务费用包括:涉及安全内容的系统设计费、软件开发费、系统集
成费、服务费和培训费等;
4. 财务亏损或其它异常状况发生请提供证明材料。
国家信息安全测评认证
企业近三年资产运营情况表
表1 单位:万元人民币
资产总额 负债与所有者权益总近
三流动资产 负债总额
年
应收帐款 其 流动负债 资
产其 平均应收帐款 中 长期负债
负中
存货 所有者权益
债
平均存货 其 实收资本 表
固定资产原值 中 未分配利润
固定资产净值
近 三 年 损 益 表
收入总额 其 业务收入
中 其中安全服务费用 销售成本 销售费用 销售利润 管理费用
年
年
年
财务费用 营业利润 投资收益 利润总额 净利润
年
年 第 8 页 共 66页
国家信息安全测评认证
四, 企业主要负责人情况
本项应包括以下内容:
1. 企业负责人情况(表2) 2. 企业技术负责人情况(表3) 3. 企业安全服务负责人情况(表4)
4. 以上人员的任职、学历、职称、业绩证明材料复印件
国家信息安全测评认证
企业负责人情况表
表2 姓 名
性 别学 历
出生年月 毕业时间
职 务
职 称 信息安全技术领域工作经历(年数)
学习和工作简历
业 绩
国家信息安全测评认证
企业技术负责人情况
表3 姓 名
性 别学 历
出生年月 毕业时间
职 务
职 称 信息安全技术领域工作经历(年数)
学习和工作简历
业 绩
国家信息安全测评认证
企业安全服务负责人情况
表4 姓 名
性 别学 历
出生年月 毕业时间
职 务
职 称 信息安全技术领域工作经历(年数)
学习和工作简历
业 绩
国家信息安全测评认证
企业技术能力基本情况
本项根据表5内容详细填写,包括:
1. 安全服务主要人员基本情况; 2. 自主开发产品情况; 3. 工作环境设施情况; 4. 常用安全服务工具; 5. 安全服务网站。
五,
国家信息安全测评认证
企业技术能力基本情况表
表5
安全服务主要人员基本情况
部门名称
总 人 数 安全服务人员数 目占公司总人数比例
姓 名
身份证号
职 称 学 历
毕业专业
毕业时间
从事岗位
技术特长
第 14 页 共 66页
国家信息安全测评认证
自主开发产品情况
产品名称
产品概述
产品功能和特点
产品认证情况
第 15 页 共 66页
国家信息安全测评认证
工作环境设施情况
分 类 服 务 器 工 作 站 网络设备 网络安全工具 其 他
型 号
数 量
常用安全服务工具
名 称
功 能 描 述
版 本
工具提供商或开发人员
第 16 页 共 66页
国家信息安全测评认证
网 址
安全服务网站
安全服务内容
更新频率
维护人数
第 17 页 共 66页
国家信息安全测评认证
六, 企业的信息系统安全工程过程能力
本项应包括以下十一项内容:
1. 评估系统安全威胁的能力 2. 评估系统脆弱性的能力 3. 评估安全对系统的影响的能力 4. 评估系统安全风险的能力 5. 确定系统的安全需求的能力 6. 确定系统的安全输入的能力 7. 进行管理安全控制的能力 8. 进行监测系统安全状况的能力 9. 进行安全协调的能力
10. 进行检测和证实系统安全性的能力 11. 进行建立系统安全的保证证据的能力
国家信息安全测评认证
6.1 评估系统安全威胁的能力
本项要求:
1. 详细描述组织是如何识别系统所面临的各种安全威胁及其性质和特征; 2. 详细描述组织是如何对威胁的可能性进行评估的;
3. 提供一份具体项目中关于评估系统安全威胁的相应文档记录; 4. 文档记录附在该项文字描述之后。
国家信息安全测评认证
表6-1
描述如何对系统安全威胁进行评估
备注
注:请在“详细描述”中进行文字描述说明,在“备注”中注明附件名称。
详细描述
国家信息安全测评认证
6.2 评估系统脆弱性的能力
本项要求:
1. 详细描述组织是如何对系统的脆弱性进行评估的,包括所选择的分析方
法、工具,收集、合成系统的脆弱性数据;
2. 提供一份具体项目中关于系统脆弱性评估的相应文档记录,包括系统脆
弱性清单、攻击测试报告等; 3. 文档记录附在该项文字描述之后。
正在阅读:
国家信息安全测评认证05-21
命令和奖罚技艺动作分解教材05-11
高中语文必修2默写练习05-26
我学会了轮滑作文500字07-05
合肥市装配式建筑项目专家评审意见书04-29
投资项目管理投资项目管理师考试《投资建设项目实施》习题(十)考04-06
福建省初中数学能力达标练习0306-23
原料药清洁验证问答03-11
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 测评
- 认证
- 国家
- 安全
- 信息