災(zāi)備中心要求基礎(chǔ)設(shè)施要求:安全系統(tǒng)要求:外部環(huán)境、內(nèi)部措施、監(jiān)控和記錄等基礎(chǔ)設(shè)施要求供配電設(shè)施、空調(diào)暖通設(shè)施:精密空調(diào)系統(tǒng),具備恒溫恒濕要求。、監(jiān)控設(shè)施、貨運(yùn)設(shè)施、給排水設(shè)施、檢查制度和定期巡檢記錄通信網(wǎng)絡(luò)資源:通信服務(wù)能力基礎(chǔ)設(shè)施配套;工作環(huán)境、災(zāi)難恢復(fù)指揮中心、災(zāi)難恢復(fù)坐席、辦公區(qū)、新聞發(fā)布中心、會(huì)議室、培訓(xùn)教室、模擬演練室、基礎(chǔ)生活設(shè)施:宿舍、食堂、活動(dòng)室等。災(zāi)備中心運(yùn)維管理要求:1、災(zāi)備中心運(yùn)維組織架構(gòu)和運(yùn)行管理團(tuán)隊(duì)2、運(yùn)行管理和信息安全管理制度3、信息系統(tǒng)運(yùn)行監(jiān)控平臺(tái)及監(jiān)控記錄4、信息系統(tǒng)災(zāi)難恢復(fù)指揮系統(tǒng)指揮系統(tǒng)組織架構(gòu)崗位職責(zé)匯報(bào)流程指揮協(xié)調(diào)工作方法與管理機(jī)制。安全集成可以提升企業(yè)在項(xiàng)目中的質(zhì)量管控。江蘇信息安全認(rèn)證CCRC咨詢
CCRC信息安全服務(wù)資質(zhì)認(rèn)證的基本流程認(rèn)證申請(qǐng)與受理;文檔審核;現(xiàn)場(chǎng)審核;認(rèn)證決定;年度監(jiān)督審核。CCRC信息安全服務(wù)資質(zhì)認(rèn)證的申請(qǐng)資料初次申請(qǐng)服務(wù)資質(zhì)認(rèn)證時(shí),申請(qǐng)單位應(yīng)填寫認(rèn)證申請(qǐng)書,并提交資格、能力方面的證明材料。申請(qǐng)材料通常包括:服務(wù)資質(zhì)認(rèn)證申請(qǐng)書;法人資格證明材料;從事信息安全服務(wù)的相關(guān)資質(zhì)證明;工作保密制度及相應(yīng)組織監(jiān)管體系的證明材料;與信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)人員簽訂的保密協(xié)議復(fù)印件;人員構(gòu)成與素質(zhì)證明材料;公司組織結(jié)構(gòu)證明材料;具備固定辦公場(chǎng)所的證明材料;項(xiàng)目管理制度文檔;信息安全服務(wù)質(zhì)量管理文件;項(xiàng)目案例及業(yè)績(jī)證明材料;信息安全服務(wù)能力證明材料等。江蘇信息服務(wù)資質(zhì)認(rèn)證CCRC建設(shè)CCRC認(rèn)證維護(hù)企業(yè)的聲譽(yù)、品牌和客戶信任。
隨著我國(guó)信息化和信息安全保障工作的不斷深入推進(jìn),以應(yīng)急處理、風(fēng)險(xiǎn)評(píng)估、災(zāi)難恢復(fù)系統(tǒng)測(cè)評(píng)、安全運(yùn)維、安全審計(jì)、安全培訓(xùn)和安全咨詢等為主要內(nèi)容的信息安全服務(wù)在信息安全保障中的作用日益突出。加強(qiáng)和規(guī)范信息安全服務(wù)資質(zhì)管理已成為信息安全管理的重要基礎(chǔ)性工作。中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心是經(jīng)國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)批準(zhǔn),可以從事信息安全服務(wù)資質(zhì)認(rèn)證的機(jī)構(gòu),并獲得了中國(guó)合格評(píng)定國(guó)家認(rèn)可委會(huì)的認(rèn)可。服務(wù)資質(zhì)認(rèn)證工作是中心的業(yè)務(wù)之一根據(jù)相關(guān)認(rèn)證規(guī)則,簡(jiǎn)單介紹下CCRC信息安全服務(wù)資質(zhì)中--災(zāi)難備份與災(zāi)難恢復(fù)服務(wù)。
什么是應(yīng)急處理項(xiàng)目1.盡量選擇真實(shí)發(fā)生的安全事件的應(yīng)急而不是應(yīng)急演練類項(xiàng)目2.選擇的案例盡量是網(wǎng)絡(luò)信息安全類事件的應(yīng)急3.盡量不選擇預(yù)防性的應(yīng)急案例,這種案例一般不能很好的體現(xiàn)應(yīng)急事件的臨場(chǎng)分析、處置能力05申報(bào)流程申請(qǐng)前的準(zhǔn)備:1、理解《信息安全服務(wù)規(guī)范》2、梳理/建立組織的服務(wù)管理體系3、尋找/開展服務(wù)項(xiàng)目實(shí)現(xiàn)技術(shù)要求4、對(duì)安全服務(wù)管理體系進(jìn)行持續(xù)改進(jìn)申請(qǐng)中的工作:1、登錄業(yè)務(wù)系統(tǒng),注冊(cè)賬號(hào);2、填寫認(rèn)證申請(qǐng)書,保障信息真實(shí);3、下載對(duì)應(yīng)類別的自評(píng)價(jià)表進(jìn)行自評(píng)價(jià),并整理證明材料;4、在業(yè)務(wù)系統(tǒng)提交自評(píng)價(jià)表及證明材料。CCRC可以加強(qiáng)企業(yè)實(shí)施項(xiàng)目中的各項(xiàng)管理及服務(wù)能力,提升效率。
災(zāi)備中心要求基礎(chǔ)設(shè)施要求:計(jì)算機(jī)機(jī)房應(yīng)符合有關(guān)國(guó)家標(biāo)準(zhǔn)工作輔助設(shè)施和生活設(shè)施要符合災(zāi)難恢復(fù)目標(biāo)的要求抗震設(shè)防要求:按國(guó)家規(guī)定的權(quán)限批準(zhǔn)作為一個(gè)地區(qū)抗震設(shè)防的地震烈度稱為抗震設(shè)防烈度。一般情況下,抗震設(shè)防烈度可采用中國(guó)地震參數(shù)區(qū)劃圖的地震基本烈度。耐火等級(jí):是衡量建筑物耐火程度的分級(jí)標(biāo)度。它由組成建筑物的構(gòu)件的燃燒性能和耐火極限來(lái)確定機(jī)房場(chǎng)地要求:新風(fēng)換氣系統(tǒng),機(jī)房?jī)?nèi)正壓,確保機(jī)房潔凈度。氣體滅火的消防系統(tǒng),并具備早期報(bào)警系統(tǒng)/溫感和煙感系統(tǒng)兩級(jí)報(bào)警。消防要求:設(shè)施阻燃設(shè)計(jì)、消防報(bào)警器、滅火裝置、監(jiān)控與報(bào)警等等機(jī)房場(chǎng)地要求:機(jī)房門禁管理制度和訪問(wèn)控制程序,如7×24小時(shí)門禁\閉路電視監(jiān)控,其中公共區(qū)域的監(jiān)控?cái)?shù)據(jù)保留1個(gè)月以上,機(jī)房區(qū)域的監(jiān)控?cái)?shù)據(jù)保留6個(gè)月以上。(所有通道、機(jī)房?jī)?nèi)監(jiān)控)保安措施。園區(qū)保安、機(jī)房門衛(wèi)、前臺(tái)三重審核。CCRC可以提升客戶對(duì)風(fēng)險(xiǎn)評(píng)估價(jià)值的認(rèn)可。浙江信息服務(wù)資質(zhì)認(rèn)證CCRC二級(jí)
認(rèn)證CCRC是企業(yè)能力獲得第三方機(jī)構(gòu)認(rèn)證認(rèn)可的依據(jù)。江蘇信息安全認(rèn)證CCRC咨詢
證書有效期一年,每年更新一次。對(duì)獲證安排實(shí)施監(jiān)督審核,每年度(不超越12個(gè)月)進(jìn)行一次監(jiān)督審核。對(duì)于初度獲證安排,需求在12個(gè)月內(nèi)進(jìn)行現(xiàn)場(chǎng)監(jiān)督審核。4、CCRC認(rèn)證條件CRCC三級(jí)評(píng)估項(xiàng)目要求公司建立不少于4個(gè)月;社保不少于10人(其中本科畢業(yè)6年的不少于1人、本科3年或?qū)??年的不少于2人,較是計(jì)算機(jī)相關(guān)專業(yè));需求2人參加外訓(xùn),取得對(duì)應(yīng)方向CISAW培訓(xùn)證書;初度請(qǐng)求需求至少一個(gè)近3年內(nèi)簽定并竣工的項(xiàng)目,年審時(shí)需求至少1個(gè)一年內(nèi)簽定并竣工的項(xiàng)目;營(yíng)業(yè)執(zhí)照范圍至少包含“請(qǐng)求方向的業(yè)務(wù)范圍”或“計(jì)算機(jī)技術(shù)服務(wù),技術(shù)咨詢”等。江蘇信息安全認(rèn)證CCRC咨詢