信息安全服務(wù)(災(zāi)難恢復(fù)類)資質(zhì)認(rèn)定是對信息安全災(zāi)難恢復(fù)服務(wù)提供者的資格狀況、技術(shù)實(shí)力和災(zāi)難恢復(fù)實(shí)施過程質(zhì)量保證能力等方面的具體衡量和評價(jià)。信息安全服務(wù)(災(zāi)難恢復(fù)類)資質(zhì)級別反映了信息安全災(zāi)難恢復(fù)服務(wù)提供者從事信息安全災(zāi)難恢復(fù)服務(wù)保障能力的成熟程度。資質(zhì)級別劃分的主要依據(jù)包括:基本資格與基本能力要求、災(zāi)難恢復(fù)過程能力要求、項(xiàng)目與組織管理能力要求和其他補(bǔ)充要求等。
信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)級別是衡里服務(wù)提供者服務(wù)能力的尺度。資質(zhì)級別分為一級、二級、三級共三個級別,其中一級最高,三級最低。
基本資格要求
基本資格要求是評定信息安全服務(wù)資質(zhì)的起評條件。
申請信息安全服務(wù)(災(zāi)難恢復(fù)類二級)資質(zhì)的組織必須:
1.是具有獨(dú)立法人地位的實(shí)體;
2.獲得相關(guān)主管部門的批準(zhǔn);
3.遵守國家現(xiàn)行法律法規(guī);
4.已獲信息安全服務(wù)(災(zāi)難恢復(fù)類一級)資質(zhì),且資質(zhì)證書在有效期內(nèi);
5.達(dá)到其他補(bǔ)充要求。
基本能力要求
基本能力的要求包括:技術(shù)能力要求,資源配置要求(包括人員構(gòu)成與素質(zhì)要求、設(shè)備、設(shè)施與環(huán)境要求),規(guī)模與資產(chǎn)要求和業(yè)績要求。
申請信息安全服務(wù)(災(zāi)難恢復(fù)類二級)資質(zhì)的組織應(yīng)該:
1.從事信息安全服務(wù)行業(yè)3年以上;
2.注冊資本應(yīng)在1000萬元以上,資產(chǎn)總額在2000萬元以上;
3.近3年的財(cái)務(wù)狀況良好;
4.從事信息安全服務(wù)的人力資源充足、人員結(jié)構(gòu)合理、技術(shù)隊(duì)伍相對穩(wěn)定,擁有專職的注冊信息安全專業(yè)人員(CISP)數(shù)量不少于從事災(zāi)難恢復(fù)服務(wù)專業(yè)技術(shù)人員的10%,但不得少于8人;
5.實(shí)踐過完整的災(zāi)難恢復(fù)過程;
6.已完成信息安全災(zāi)難恢復(fù)服務(wù)項(xiàng)目總值應(yīng)在2000萬元以上;
7.擁有提供災(zāi)難恢復(fù)系統(tǒng)進(jìn)行災(zāi)難備份的數(shù)據(jù)中心;
8.應(yīng)至少實(shí)施過一個達(dá)到GB/T 20988《信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》三級以上要求的災(zāi)難恢復(fù)系統(tǒng)建設(shè)項(xiàng)目。
質(zhì)量管理要求
申請信息安全服務(wù)(災(zāi)難恢復(fù)類二級)資質(zhì)的組織,在質(zhì)量管理方面應(yīng)該:
1.建立合理的組織架構(gòu)來滿足信息安全災(zāi)難恢復(fù)服務(wù)的實(shí)施和管理,災(zāi)難恢復(fù)服務(wù)技術(shù)部門相對獨(dú)立;
2.建立合理的管理架構(gòu)來滿足信息安全服務(wù)的管理,建立有效的技術(shù)管理、質(zhì)量管理和組織管理機(jī)制;
3.建立有效的質(zhì)量管理體系,至少滿足支持信息安全災(zāi)難恢復(fù)技術(shù)能力達(dá)到規(guī)劃化所需的相關(guān)管理能力要求。
災(zāi)難恢復(fù)過程能力要求
災(zāi)難恢復(fù)過程能力方面的要求是災(zāi)難恢復(fù)服務(wù)資質(zhì)的核心要求。
申請信息安全服務(wù)(災(zāi)難恢復(fù)類二級)資質(zhì)的組織應(yīng)該:
1.在按照一級所要求的各個過程域最佳實(shí)踐的基礎(chǔ)上將實(shí)踐上升為理論,形成規(guī)范性文檔用于指導(dǎo)災(zāi)難恢復(fù)服務(wù)過程,并有計(jì)劃、規(guī)范化地實(shí)施;
2.驗(yàn)證災(zāi)難恢復(fù)實(shí)施過程與規(guī)范的一致性;
3.通過對計(jì)劃實(shí)施過程的跟蹤,發(fā)現(xiàn)實(shí)施過程與計(jì)劃產(chǎn)生重大偏離時能采取糾正措施。
更多資質(zhì)辦理詳情可直接在線與客服聯(lián)系
ISO10993檢測什么項(xiàng)目 ISO10993檢測報(bào)告如何辦理山東在哪代辦ISO9001質(zhì)量管理體系什么是FCC認(rèn)證?FCC認(rèn)證是什么意思?三體系認(rèn)證同時審核的可行性衢州3C認(rèn)證哪里辦有機(jī)合成最后一步——如何提純反應(yīng)物商標(biāo)注冊,怎樣判斷相關(guān)商標(biāo)是否近似?物流服務(wù)認(rèn)證證書國家認(rèn)監(jiān)委公示可查