1/9信息安全风险评估服务资质认证自评估表组织名称申报级别评估时间评估部门人员序号要点条款需提供证明材料自评估结论证明材料清单符合不符合1
服务技术要求建立信息安全风险评估服务流程
按照相关标准建立的信息安全风险评估服务流程,流程图中应包括每个阶段对应的职责、输入输出等
制定信息安全风险评估服务规范并按照规范实施
已制定的信息安全风险评估服务规范
基本资格仅三级要求:至少有一个完成的风险评估项目,该系统的用户数在以上;具备从管理或(和)技术层面对脆弱性进行识别的能力
一个已完成项目的合同、用户数、验收的证明材料,包括管理或(和)技术层面脆弱性识别的材料
仅二级要求:针对多种类型组织,多行业组织,至少完成一个风险评估项目,该系统的用户数在以上;具备从管理和技术层面对脆弱性进行识别的能力
一个已完成项目的合同、用户数、验收的证明材料,包括管理和技术层面脆弱性识别的材料
2/9序号要点条款需提供证明材料自评估结论证明材料清单符合不符合5
仅一级要求:能够在全国范围内,针对个(含)以上行业开展风险评估服务;至少完成两个风险评估项目,该系统的用户数在以上;具备从业务、管理和技术层面对脆弱性进行识别的能力
个已完成项目的合同、用户数、验收的证明材料,从业务、管理和技术层面对脆弱性进行识别的材料
仅三级要求:具备跟踪信息安全漏洞的能力跟踪信息安全漏洞的证明材料7
仅二级要求:具备跟踪、验证信息安全漏洞的能力
跟踪、验证信息安全漏洞的证明材料8
仅一级要求:具备跟踪、验证、挖掘信息安全漏洞的能力
跟踪、验证、挖掘信息安全漏洞的证明材料
准备阶段服务方案制定编制风险评估方案、风险评估模板,并在项目实施过程中按照模板实施
信息安全风险评估方案、风险评估模板
应为风险评估实施活动提供总体计划或方案,方案应包含风险评价原则
已完成项目的风险评估方案,方案中应包含风险评价原