




已阅读5页,还剩33页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
编号 编号 国家信息安全测评国家信息安全测评 信息安全服务资质申请书信息安全服务资质申请书 风险评估二级风险评估二级 申请单位 公章 申请单位 公章 填表日期 填表日期 版权 2014 中国信息安全测评中心 2014 年 5 月 1 日 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 2 页 共 38 页 目目 录录 填表须知填表须知 3 申申 请请 表表 4 一 一 申请单位基本情况申请单位基本情况 5 二 二 申请单位概况申请单位概况 6 三 三 申请单位资产运营情况申请单位资产运营情况 7 四 四 申请单位人员情况申请单位人员情况 9 五 五 申请单位的基本技术能力申请单位的基本技术能力 15 六 六 申请单位安全工程服务业绩申请单位安全工程服务业绩 18 七 七 申请单位的项目与组织管理能力申请单位的项目与组织管理能力 21 7 1管理体系和管理职责 22 7 2资源管理能力 24 7 3项目过程管理能力 26 八 八 申请单位安全风险评估服务过程能力申请单位安全风险评估服务过程能力 28 8 1风险评估准备能力 29 8 2安全风险评估服务的实施能力 31 8 3保证过程能力 33 九 九 申请单位获奖 资格授权情况申请单位获奖 资格授权情况 35 十 十 申请单位在安全服务方面的发展规划申请单位在安全服务方面的发展规划 36 十一 十一 申请单位其他说明情况申请单位其他说明情况 37 申请单位声明申请单位声明 38 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 3 页 共 38 页 填表须知填表须知 用户在正式填写本申请书前 须认真阅读并理解以下内容 用户在正式填写本申请书前 须认真阅读并理解以下内容 1 中国信息安全测评中心对下列对象进行测评 信息技术产品 信息系统 提供信息安全服务的组织 信息安全专业人员 2 申请单位应仔细阅读 信息安全服务资质申请指南 安全风险评估二级 并按 照其要求如实 详细地填写本申请书所有项目 3 申请单位应按照申请书原有格式进行填写 如填写内容较多 可另加附页 4 提交申请书之前 请仔细查验申请书填写是否有误 须提供的附件以及证明材料 是否完整 5 申请单位须提交本申请书 含附件及证明材料 纸版一份 要求盖章 签字的地 方 必须加盖公章 签字 同时提交一份对应的电子文档 6 本申请书要求提供的附件及证明材料须单独装订成册并编目 提供的资料须客观 真实和完整 不要编辑 修改和摘录 但可以进行脱密处理 7 如有疑问 请与中国信息安全测评中心联系 中国信息安全测评中心 地址 北京市海淀区上地西路 8 号院 1 号楼 邮编 100085 电话 010 82341582 或 82341568 传真 82341100 网址 电子邮箱 cnitsec 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 4 页 共 38 页 申申 请请 表表 中国信息安全测评中心 中国信息安全测评中心 我单位正式提出信息安全服务资质申请 并保证将按照信息安全服务资质的要 求 提供所需的所有真实信息 并配合资质测评活动 1 申请服务类型 A 类 不具有外资背景 B 类 具有外资背景 2 申请服务内容 安全风险评估二级 3 申请类型 初次申请 再次申请 第 次申请 注 以上各项均为单选 注 以上各项均为单选 申请单位 盖章 盖章 申请日期 年 月 日 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 5 页 共 38 页 一 一 申请单位基本情况申请单位基本情况 申请单位全称 中文 申请单位全称 英文 注册地址 办公地址 邮政编码 法定代表人姓名 职务 联系人姓名 职务 电子邮箱 联系方式 电话 传真 手机 工商登记注册号 附申请单位法人营业执照副本单位法人营业执照副本或上上级主管部门批准成立文件级主管部门批准成立文件 复印件复印件 法人机构代码 附法人机构代码证副本复印件法人机构代码证副本复印件 已获的国家信息安全服务资质证书号码 附资质证书复印件资质证书复印件 其他重要的法律文件 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 6 页 共 38 页 二 二 申请单位申请单位概况概况 本项包括以下要求 1 描述单位基本情况 包括单位规模大小 隶属关系 发展历史 业务结 构 业绩等 2 给出总体的组织结构图 应体现组织与安全风险评估服务相关部门的关 系 3 描述与上述组织结构图相对应的各部门的职能 应明确涉及 安全风险 评估服务 的管理 研发 风险评估服务实施 质量保证 客户服务 人力资源管理 培训和合同管理等与各部门的对应关系 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 7 页 共 38 页 三 三 申请单位资产运营情况申请单位资产运营情况 本项包括以下要求 1 单位近三年资产运营情况 表 3 1 加盖公章 加盖公章 2 提供近三年审计报告与信用等级证明材料复印件 若无审计报告请提供 加盖公章的资产负债表和损益表加盖公章的资产负债表和损益表 3 财务亏损或其它异常状况发生 请说明情况并提供证明材料 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 8 页 共 38 页 申请组织近三年资产运营情况申请组织近三年资产运营情况表表 表 3 1 单位 万元人民币单位 万元人民币 年年年年年年 资产总额 负债与所有者权益总额 流动资产负债总额 应收帐款流动负债 平均应收帐款 其 中长期负债 存货所有者权益 其 中 平均存货实收资本 固定资产原值 其 中未分配利润 近近 三三 年年 资资 产产 负负 债债 表表 固定资产净值 年年年年年 年 收入总额财务费用 业务收入营业利润其 中其中风险评估服务收入投资收益 销售成本利润总额 销售费用净利润 销售利润 近近 三三 年年 损损 益益 表表 管理费用 注 安全风险评估服务费用包括 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 9 页 共 38 页 四 四 申请单位申请单位人员情况人员情况 本项包括以下要求 1 单位负责人情况 表 4 1 2 安全技术负责人情况 表 4 2 3 质量管理负责人情况 表 4 3 4 以上负责人的任职 学历 职称 业绩证明材料复印件以上负责人的任职 学历 职称 业绩证明材料复印件 5 与安全风险评估服相关 包括管理 业务 技术 质量 行政等方 面 的所有人员名单 表 4 4 6 安全风险评估服务专业技术人员基本情况 表 4 5 7 提供拥有的 CISP 资格人员的 CISP 证书复印件证书复印件 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 10 页 共 38 页 申请组织负责人情况表申请组织负责人情况表 表 4 1 姓姓 名名性性 别别出生年月出生年月职职 务务 职职 称称学学 历历毕业时间毕业时间 毕业学校毕业学校 毕业专业毕业专业 信息安全技术领域工作经历 年数 信息安全技术领域工作经历 年数 学习和工作简历学习和工作简历业业 绩绩 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 11 页 共 38 页 申请组织技术负责人情况申请组织技术负责人情况 表 4 2 姓姓 名名性性 别别出生年月出生年月职职 务务 职职 称称学学 历历毕业时间毕业时间 毕业学校毕业学校 毕业专业毕业专业 信息安全技术领域工作经历 年数 信息安全技术领域工作经历 年数 学习和工作简历学习和工作简历业业 绩绩 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 12 页 共 38 页 申请组织质量管理负责人情况申请组织质量管理负责人情况 表 4 3 姓姓 名名性性 别别出生年月出生年月职职 务务 职职 称称学学 历历毕业时间毕业时间 毕业学校毕业学校 毕业专业毕业专业 信息安全技术领域工作经历 年数 信息安全技术领域工作经历 年数 学习和工作简历学习和工作简历业业 绩绩 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 13 页 共 38 页 与安全风险评估服务相关的所有人员名单与安全风险评估服务相关的所有人员名单 表 4 4 序号序号姓姓 名名性别性别学历学历 职称职称专业专业岗位岗位所属部门所属部门备注备注 总人数总人数 注 与安全风险评估服务相关的所有人员 包括管理 业务 技术 质量 行政等各方面相关的人员 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 14 页 共 38 页 安全服务专业技术人员基本情况安全服务专业技术人员基本情况 表 4 5 序号序号部门名称部门名称姓姓 名名身份证号身份证号毕业专业毕业专业毕业时间毕业时间 学历学历 职称职称 安全服安全服 务证书务证书 从事岗位从事岗位技术特长技术特长备注备注 安全风险评估服务人员总人数安全风险评估服务人员总人数 公司总人数公司总人数 注 将 CISP 获证人员在备注栏中予以标注 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 15 页 共 38 页 五 五 申请单位的基本技术能力申请单位的基本技术能力 本项根据表内容详细填写 包括 1 自主开发产品情况 表 5 1 2 工作环境设施情况 表 5 2 3 常用安全风险评估服务工具情况 表 5 3 4 安全服务渠道 表 5 4 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 16 页 共 38 页 单位技术能力基本情况表单位技术能力基本情况表 表 5 1 自主开发产品情况自主开发产品情况 产品名称产品名称 产品概述产品概述 产品功能和特点产品功能和特点 产品获资质情况产品获资质情况 表 5 2 工作环境设施情况工作环境设施情况 分分 类类型型 号号数数 量量 服服 务务 器器 工工 作作 站站 网络设备网络设备 网络安全设备网络安全设备 其其 他他 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 17 页 共 38 页 表 5 3 常用安全风险评估工具常用安全风险评估工具 名名 称称功功 能能 描描 述述版版 本本工具提供商或开发人员工具提供商或开发人员 表 5 4 服务渠道服务渠道 类类 别别具体内容具体内容 网网 址址 各地办事处 代理各地办事处 代理 服务热线号码服务热线号码 其它渠道其它渠道 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 18 页 共 38 页 六 六 申请单位安全工程服务申请单位安全工程服务业绩业绩 本项要求 1 按照表 6 1 中格式详细填写 并加盖单位公章加盖单位公章 2 填写最近两个年度承接的包含 安全风险评估服务 内容的项目 以合同签订时间为准 3 项目名称请严格按照合同填写 要包括签订单位 服务内容等完整 的信息 4 项目请务必按应用领域或行业顺序填写 5 完成的项目在 进展情况 中注明 并将合计填入 完成的项目总 金额 6 提供所有已验收项目的验收报告 7 注意填写数据以 万元 为单位 8 提供项目承接合同的复印件 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 20 页 共 38 页 申请单位近两年安全风险评估服申请单位近两年安全风险评估服务项目汇总表务项目汇总表 表 6 1 单位 万元 序号序号 项目名称项目名称 包含签定单位信息 包含签定单位信息 项目所属项目所属 行业行业 合同金额合同金额 风险评估风险评估 服务费用服务费用 其他费用其他费用 风险评估服风险评估服 务费用比例务费用比例 项目内容项目内容项目进展情况项目进展情况 验收验收 情况情况 备注备注 1 1 2 2 3 3 4 4 5 5 6 6 7 7 8 8 9 9 1010 1111 1212 合合计计其中完成的项目总金额其中完成的项目总金额 注 如果项目是合作完成的 请在 备注 栏中说明合作单位 并详细描述自身所需完成的工作任务和项目费用 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 21 页 共 38 页 七 七 申请单位的项目与组织管理能力申请单位的项目与组织管理能力 本项包括以下内容 1 风险评估服务管理体系和管理职责 2 资源管理 3 项目过程管理 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 22 页 共 38 页 7 17 1 管理体系和管理职责管理体系和管理职责 本项包括以下要求 1 描述申请单位覆盖 安全风险评估服务 业务的管理体系的建立情 况 包括该业务体系建立所依据的标准 体系建立的时间 体系运 行情况 相关体系文件的建立情况等 体系中的组织结构图 部门 职责 人员岗位与职责等 要有 安全风险评估服务 内容的明确 定义 2 提供一份完整的管理体系文件 如 质量手册 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 23 页 共 38 页 表 7 1 管理体系和管理职责情况描述管理体系和管理职责情况描述 制定的相关规范包括 制定的相关规范包括 1 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 24 页 共 38 页 7 27 2 资源管理能力资源管理能力 本项包括以下要求 1 描述申请单位人力资源 设备资源 信息资源的管理情况 包括是 否建立了指导人力资源管理 设备资源管理 文件控制管理 保密 与所有权保护管理 安全产品和工具采购管理的规范性文档 2 描述如何进行资源管理 设备资源管理 文件控制管理 保密与所 有权保护管理 安全产品和工具采购管理的 3 提供一份人力资源管理 设备资源管理 文件控制管理 保密与所 有权保护管理 安全产品和工具采购管理的规范性文档 如 程序 文件 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 25 页 共 38 页 表 7 2 资源管理情况描述资源管理情况描述 制定的相关规范包括 制定的相关规范包括 1 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 26 页 共 38 页 7 37 3 项目过程管理能力项目过程管理能力 本项包括以下要求 1 描述申请单位项目过程管理情况 包括是否建立了规范和指导客户 要求评审管理 项目技术活动规划管理 项目实施跟踪与监控管理 项目质量保证管理 项目风险管理等的规范性文档 2 描述具体市如何进行客户要求评审管理 项目技术活动规划管理 项目实施跟踪与监控管理 项目质量保证管理 项目风险管理的 3 提供一份客户要求评审管理 项目技术活动规划管理 项目实施跟 踪与监控管理 项目质量保证管理 项目风险管理的规范性文档 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 27 页 共 38 页 表 7 3 项目过程管理情况描述项目过程管理情况描述 制定的相关规范包括 制定的相关规范包括 1 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 28 页 共 38 页 八 八 申请单位安全风险评估服务过程能力申请单位安全风险评估服务过程能力 本项包括以下内容 1 风险评估准备 2 评估安全对系统的影响的能力 3 评估系统安全威胁的能力 4 评估系统脆弱性的能力 5 评估已有安全措施的能力 6 评估系统安全风险的能力 7 检验与证实系统安全性的能力 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 29 页 共 38 页 8 18 1 风险评估准备能力风险评估准备能力 本项包括以下要求 1 描述如何做好风险评估前期的准备的 包括是否建立了规范性文档 是 否配备了相应资源等 2 提供一份具体包含风险评估准备工作的规范 如风险评估实施规范 风 险评估实施方案等 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 30 页 共 38 页 表 8 1 风险评估准备能力情况描述风险评估准备能力情况描述 制定的相关规范包括 制定的相关规范包括 1 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 31 页 共 38 页 8 28 2 安全风险评估服务的实施能力安全风险评估服务的实施能力 本项包括以下要求 1 描述风险服务过程的规范程度 包括是否建立了指导威胁评估 脆弱性 评估 影响评估 已有安全措施评估 风险评估的规范性文档 可制定 一个文档 或多个文档 2 描述在具体项目中是如何进行威胁评估 脆弱性评估 影响评估 已有 安全措施评估 风险评估的 3 提供一份威胁评估 脆弱性评估 影响评估 已有安全措施评估 风险 评估的规范性文档 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 32 页 共 38 页 表 8 2 工程过程能力情况描述工程过程能力情况描述 制定的相关规范包括 制定的相关规范包括 1 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 33 页 共 38 页 8 38 3 保证过程能力保证过程能力 本项包括以下要求 1 描述保证过程能力的程度 包括是否建立了指导如何检验与证实系 统安全性的规范性文档 2 描述如何进行检验与证实系统安全性的 3 提供一份检验与证实系统安全性的文档 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 34 页 共 38 页 表 8 3 保证过程能力情况描述保证过程能力情况描述 中国信息安全测评中心 CNITSEC 信息安全服务资质申请书 风险评估二级 发布日期 2014 年 5 月 1 日 第 35 页 共 38 页 九 九 申请单位获奖 资格授权情况申请单位获奖 资格授权情况 表 9 1 序序 号号项目名称项目名称获奖等级获奖等级获奖时间获
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年靶点发现与验证技术在创新药物研发中的生物信息学伦理问题报告
- 门店出售协议合同书模板
- 高效的对赌协议合同模板
- 机械加工厂劳务合同范本
- 签订合同后主体变更协议
- 精装修房子购买合同范本
- 甲方如何写合同协议模板
- 村委与贫困户养殖协议书
- 签了认购协议被动签合同
- 电源安装工程合同协议书
- 报价单(报价单模板)
- 闽教版英语六年级上册 Unit 8 教案
- 爆款文案写作训练手册
- 电机轴承故障诊断与分析
- 职业暴露针刺伤应急预案演练脚本-
- 农作物种子生产档案
- GB/T 7092-1993半导体集成电路外形尺寸
- FMEA(失效模式分析)教程课件
- 氯气储罐的设计
- LiteraryTranslation教学讲解课件
- 组织知识清单
评论
0/150
提交评论