信息安全服务(灾难恢复类)资质认定是对信息安全灾难恢复服务提供者的资格状况、技术实力和灾难恢复实施过程质量保证能力等方面的具体衡量和评价。信息安全服务(灾难恢复类)资质级别反映了信息安全灾难恢复服务提供者从事信息安全灾难恢复服务保障能力的成熟程度。资质级别划分的主要依据包括:基本资格与基本能力要求、灾难恢复过程能力要求、项目与组织管理能力要求和其他补充要求等。
信息系统灾难备份与恢复服务资质级别是衡里服务提供者服务能力的尺度。资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。
基本资格要求
基本资格要求是评定信息安全服务资质的起评条件。
申请信息安全服务(灾难恢复类二级)资质的组织必须:
1.是具有独立法人地位的实体;
2.获得相关主管部门的批准;
3.遵守国家现行法律法规;
4.已获信息安全服务(灾难恢复类一级)资质,且资质证书在有效期内;
5.达到其他补充要求。
基本能力要求
基本能力的要求包括:技术能力要求,资源配置要求(包括人员构成与素质要求、设备、设施与环境要求),规模与资产要求和业绩要求。
申请信息安全服务(灾难恢复类二级)资质的组织应该:
1.从事信息安全服务行业3年以上;
2.注册资本应在1000万元以上,资产总额在2000万元以上;
3.近3年的财务状况良好;
4.从事信息安全服务的人力资源充足、人员结构合理、技术队伍相对稳定,拥有专职的注册信息安全专业人员(CISP)数量不少于从事灾难恢复服务专业技术人员的10%,但不得少于8人;
5.实践过完整的灾难恢复过程;
6.已完成信息安全灾难恢复服务项目总值应在2000万元以上;
7.拥有提供灾难恢复系统进行灾难备份的数据中心;
8.应至少实施过一个达到GB/T 20988《信息系统灾难恢复规范》三级以上要求的灾难恢复系统建设项目。
质量管理要求
申请信息安全服务(灾难恢复类二级)资质的组织,在质量管理方面应该:
1.建立合理的组织架构来满足信息安全灾难恢复服务的实施和管理,灾难恢复服务技术部门相对独立;
2.建立合理的管理架构来满足信息安全服务的管理,建立有效的技术管理、质量管理和组织管理机制;
3.建立有效的质量管理体系,至少满足支持信息安全灾难恢复技术能力达到规划化所需的相关管理能力要求。
灾难恢复过程能力要求
灾难恢复过程能力方面的要求是灾难恢复服务资质的核心要求。
申请信息安全服务(灾难恢复类二级)资质的组织应该:
1.在按照一级所要求的各个过程域最佳实践的基础上将实践上升为理论,形成规范性文档用于指导灾难恢复服务过程,并有计划、规范化地实施;
2.验证灾难恢复实施过程与规范的一致性;
3.通过对计划实施过程的跟踪,发现实施过程与计划产生重大偏离时能采取纠正措施。
更多资质办理详情可直接在线与客服联系
申请SA8000认证的条件及特征什么是EMAS认证?非农户口可以继承宅基地使用权吗惠州办理高新技术企业认定条件流程标准公司单方面辞退员工工资怎么办债务转让是必须告知债务人吗石油企业如何建设HSE管理体系的安全文化?离婚不上庭会怎么处理