CCRC-QOT-0429-B/4信息系统安全集成服务资质认证自评估表中国网络安全审查技术与认证中心制第1页共9页信息系统安全集成服务资质认证自评估表组织名称申报级别评估时间评估部门/人员序号要点条款需提供证明材料自评估结论证明材料清单符合不符合1
技术服务要求建立信息系统安全集成服务流程
信息系统安全集成服务流程,流程图中应包括每个阶段对应的职责、输入输出等
制定信息系统安全集成服务规范并按照规范实施
信息系统安全集成服务规范
集成准备-需求调研与分析调研客户背景信息,采集系统建设需求和建设目标,明确系统功能、性能及安全性要求
准备阶段控制程序文件,包括明确工作内容、流程、方法、文档模板,内容至少包括需求调研、分析、评审,产品选型,财务预算
提供投标文件、项目文档等证明
基于系统建设需求,提出产品选型方案和建设预算
结合系统建设和安全需求,与客户、设计、开发等人员充分沟通,达成共识并形成记录
仅二级/一级要求:准确识别和综合分系统安全需求分析报告,内容应覆盖CCRC-QOT-0429-B/4信息系统安全集成服务资质认证自评估表中国网络安全审查技术与认证中心制第2页共9页序号要点条款需提供证明材料自评估结论证明材料清单符合不符合析系统在信息安全特性方面相适应的安全需求
审核条款要求
仅二级/一级要求:基于客户需求和投入能力,开展需求分析,编制需求分析报告
仅一级要求:协助客户有效识别系统建设过程中的政策、法律和约束条件,有效规避商业风险和泄密事件
安全集成项目风险评估程序及风险评估报告
方案设计根据系统建设安全需求,编制安全集成技术方案
项目方案设计阶段控制程序文件,包括明确工作内容、流程、文档模板,内容应覆盖审核条款的要求
项目技术方案、实施方案、沟通记录
依据技术方案,编制安全集成实施方案,明确项目人员、进度、质量、沟通、风险等方面