類別 | 三級(jí)評(píng)價(jià)要求 | 二級(jí)評(píng)價(jià)要求 |
無(wú) | 申請(qǐng)方可根據(jù)條件直接申請(qǐng),或獲得三級(jí)資質(zhì)一年以上可提出二級(jí)申請(qǐng),服務(wù)管理程序文 件需建立、發(fā)布并運(yùn)行半年以上。 | |
法律地位要求 | a) 在*人民共和國(guó)境內(nèi)注冊(cè)的獨(dú)立法人組織,發(fā)展歷程清晰,產(chǎn)權(quán)關(guān)系明確。 | 同三級(jí) |
b) 遵循國(guó)家相關(guān)法律法規(guī)、標(biāo)準(zhǔn)要求,無(wú)違法違規(guī)記錄,資信狀況良好。 | 同三級(jí) | |
財(cái)務(wù)資信要求 | 組織經(jīng)營(yíng)狀況正常,建立財(cái)務(wù)管理制度,可為安全服務(wù)提供必要的財(cái)務(wù)支持。 | 組織經(jīng)營(yíng)狀況正常,制定并執(zhí)行財(cái)務(wù)管理制度,可為服務(wù)提供必要的財(cái)務(wù)支持。 |
辦公場(chǎng)所要求 | 擁有長(zhǎng)期固定辦公場(chǎng)所和相適應(yīng)的辦公條件,能夠滿足機(jī)構(gòu)設(shè)置及其業(yè)務(wù)需要。 | 同三級(jí) |
人員能力要求 | a) 組織負(fù)責(zé)人擁有2年以上信息技術(shù)領(lǐng)域管理經(jīng)歷。 | a) 組織負(fù)責(zé)人擁有3年以上信息技術(shù)領(lǐng)域管理經(jīng)歷。 |
b) 技術(shù)負(fù)責(zé)人具備信息安全服務(wù)(與申報(bào)類別一致)管理能力,經(jīng)評(píng)價(jià)合格(與申報(bào)類別一致),評(píng)價(jià)要求見(jiàn)附錄I。 | 同三級(jí) | |
c) 項(xiàng)目負(fù)責(zé)人、項(xiàng)目工程師具備信息安全服務(wù)(與申報(bào)類別一致)技術(shù)能力,經(jīng)評(píng)價(jià)合格,評(píng)價(jià)要求見(jiàn)附錄I。三級(jí)不少于2人 | 同三級(jí),二級(jí)不少于6人 | |
業(yè)績(jī)要求 | a) 從事信息安全服務(wù)(與申報(bào)類別一致)4個(gè)月以上。 | a) 從事信息安全服務(wù)(與申報(bào)類別一致)3年以上,或**信息安全服務(wù)(與申報(bào)類別一致)三級(jí)資質(zhì)1年以上。 |
b) (監(jiān)督審核時(shí))近1年內(nèi)簽訂并完成至少1個(gè)信息安全服務(wù)(與申報(bào)類別一致)項(xiàng)目。 | b) 近三年內(nèi)簽訂并完成至少6個(gè)信息安全服務(wù)(與申報(bào)類別一致)項(xiàng)目。 | |
服務(wù)管理要求 | a) 建立并運(yùn)行人員管理程序,識(shí)別安全服務(wù)人員的服務(wù)能力要求,明確安全服務(wù)人員的崗位職責(zé)、技術(shù)能力要求,并通過(guò)評(píng)價(jià)證明其能夠勝任其承擔(dān)的職責(zé)。 | 同三級(jí) |
b) 制定服務(wù)人員能力培養(yǎng)計(jì)劃,包括網(wǎng)絡(luò)與信息安全相關(guān)的技術(shù)、技能、管理、意識(shí)等內(nèi)容,并執(zhí)行計(jì)劃,確保服務(wù)人員持續(xù)勝任其承擔(dān)的職責(zé)。 | 同三級(jí) | |
c) 建立并運(yùn)行文檔管理程序,包括組織管理、服務(wù)過(guò)程管理、質(zhì)量管理等內(nèi)容,明確項(xiàng)目產(chǎn)生、發(fā)布、保存、傳輸、使用(包括交付和內(nèi)部使用)、廢棄等環(huán)節(jié)的文檔控制。 | c) 建立并運(yùn)行文檔管理程序,包括組織管理、服務(wù)過(guò)程管理、質(zhì)量管理等內(nèi)容,明確產(chǎn)生、發(fā)布、保存、傳輸、使用(包括交付和內(nèi)部使用)、廢棄等環(huán)節(jié)的文檔控制。配備檔案室及高安全性的文件服務(wù)器。 | |
d) 建立并運(yùn)行項(xiàng)目管理程序,明確服務(wù)項(xiàng)目的組織、計(jì)劃、實(shí)施、風(fēng)險(xiǎn)控制、交付等環(huán)節(jié)的操作規(guī)程,提供項(xiàng)目風(fēng)險(xiǎn)管理記錄。 | d) 建立并運(yùn)行項(xiàng)目管理程序,明確服務(wù)項(xiàng)目的組織、計(jì)劃、實(shí)施、風(fēng)險(xiǎn)控制、交付等環(huán)節(jié)的操作規(guī)程。 | |
e) 建立并運(yùn)行保密管理程序,明確崗位保密責(zé)任,簽訂保密協(xié)議,并能夠適時(shí)對(duì)相關(guān)人員進(jìn)行保密教育。 | 同三級(jí) | |
f) 建立與運(yùn)行供應(yīng)商管理程序,確保其供應(yīng)商滿足服務(wù)安全要求(僅適用于安全集成、安全運(yùn)維、災(zāi)難備份與恢復(fù)方向)。 | f) 建立與運(yùn)行供應(yīng)商管理程序,明確供應(yīng)和(或)外**程中的風(fēng)險(xiǎn),對(duì)供應(yīng)商和(或)承包方的服務(wù)基本資格、服務(wù)過(guò)程控制、服務(wù)質(zhì)量、服務(wù)交付等進(jìn)行識(shí)別,確保其供應(yīng)商或承包方滿足服務(wù)安全要求(僅適用于安全集成、安全運(yùn)維、災(zāi)難備份與恢復(fù)方向、工業(yè)控制系統(tǒng)安全方向)。 | |
g) 建立合同管理程序,制定統(tǒng)一合同模板,按照合同約定實(shí)施信息安全服務(wù)項(xiàng)目。按照客戶要求,對(duì)于接觸到的客戶敏感信息和知識(shí)產(chǎn)權(quán)信息予以保護(hù),并確保服務(wù)方人員了解客戶的相關(guān)要求。 | 同三級(jí) | |
空 | h) 參照**或國(guó)內(nèi)標(biāo)準(zhǔn),建立業(yè)務(wù)范圍覆蓋信息安全服務(wù)(與申報(bào)類別一致)的質(zhì)量管理體系,并有效運(yùn)行半年以上。 | |
空 | i) 參照**或國(guó)內(nèi)標(biāo)準(zhǔn),建立業(yè)務(wù)范圍覆蓋信息安全服務(wù)(與申報(bào)類別一致)的信息安全管理體系或信息技術(shù)服務(wù)管理體系,并有效運(yùn)行半年以上。 | |
空 | 空 | |
技術(shù)工具要求 | 空 | a) 具備獨(dú)立的測(cè)試環(huán)境及必要的軟、硬件設(shè)備,用于技術(shù)培訓(xùn)和模擬測(cè)試。 |
空 | b) 具備承擔(dān)信息安全服務(wù)(與申報(bào)類別一致)項(xiàng)目所需的安全工具,并對(duì)工具進(jìn)行管理和版本控制。 | |
服務(wù)技術(shù)要求 | a) 建立信息安全服務(wù)(與申報(bào)類別一致)要求的流程,并按照流程實(shí)施。 | 同三級(jí) |
b) 制定信息安全服務(wù)(與申報(bào)類別一致)要求的規(guī)范標(biāo)準(zhǔn),并按照規(guī)范實(shí)施。 | 同三級(jí) |
詞條
詞條說(shuō)明
?什么是FSSC 22000?FSSC 22000由荷蘭“食品安全認(rèn)證基金會(huì)”(Foundation for Food Safety Certification)開(kāi)發(fā),是一項(xiàng)基于ISO標(biāo)準(zhǔn)的、可對(duì)整個(gè)供應(yīng)鏈的食品安全進(jìn)行審核和認(rèn)證的管理體系認(rèn)證方案。作為**性的較綜合全面的食品安全管理體系認(rèn)證方案之一,F(xiàn)SSC 22000已經(jīng)獲得了GFSI的完全認(rèn)可。近年來(lái),F(xiàn)SSC 22000認(rèn)證獲得
iso認(rèn)證流程ISO認(rèn)證和ISO9001等管理體系認(rèn)證類似,也是分為初次認(rèn)證、年度監(jiān)督檢查和復(fù)評(píng)認(rèn)證等,具體如下:?一、初次認(rèn)證?1、企業(yè)將填寫好的《ISO產(chǎn)品認(rèn)證申請(qǐng)表》連同認(rèn)證要求中有關(guān)材料報(bào)給相關(guān)認(rèn)證中心。我們中心收到申請(qǐng)認(rèn)證材料后,會(huì)對(duì)文件進(jìn)行初審,符合要求后發(fā)放《受理通知書》(這意味著如果材料提交不全,就**不了受理的資格,較談不上簽合同繳費(fèi)了。這一點(diǎn)請(qǐng)申請(qǐng)認(rèn)證的企業(yè)
iso9001認(rèn)證流程企業(yè)原有品質(zhì)體系識(shí)別、診斷;任命管理者代表、組建ISO9000推行組織;制訂目標(biāo)及激勵(lì)措施;各級(jí)人員接受必要的管理意識(shí)和品質(zhì)意識(shí)訓(xùn)練;ISO9001標(biāo)準(zhǔn)知識(shí)培訓(xùn);品質(zhì)體系檔編寫;品質(zhì)體系檔大面積宣傳、培訓(xùn)、發(fā)布、試運(yùn)行;管理培訓(xùn);內(nèi)審員接受訓(xùn)練;若干次內(nèi)部品質(zhì)體系審核;在內(nèi)審基礎(chǔ)上的管理者評(píng)審;品質(zhì)管制體系完善和改進(jìn);申請(qǐng)認(rèn)證;認(rèn)證公司檔審核;現(xiàn)場(chǎng)審核;糾正措施;批準(zhǔn);注冊(cè)頒
iso認(rèn)證ISO是一個(gè)組織的英語(yǔ)簡(jiǎn)稱。其全稱是International?Organization?for?Standardization,翻譯成中文就是“**標(biāo)準(zhǔn)化組織”。ISO是世界上較大的**標(biāo)準(zhǔn)化組織。它成立于1947年2月23日,它的前身是1928年成立的“**標(biāo)準(zhǔn)化協(xié)會(huì)**聯(lián)合會(huì)”(簡(jiǎn)稱ISA)。IEC也比較大。IEC即“**電工**”,1906年在英國(guó)
公司名: 廈門漢墨企業(yè)管理咨詢有限公司
聯(lián)系人: 林經(jīng)理
電 話: 18950166287
手 機(jī): 18950166287
微 信: 18950166287
地 址: 福建廈門思明區(qū)龍山南路 84-2 號(hào)龍山時(shí)尚中心 206 室
郵 編:
網(wǎng) 址: lsjsqd.b2b168.com
正規(guī)ISO45001職業(yè)健康與安全體系認(rèn)證證書 iso45000認(rèn)證 專業(yè)認(rèn)證 高效咨詢需要什么材料
福州ISO45001認(rèn)證 ISO45000認(rèn)證需要什么材料
福建EICC驗(yàn)廠 SEDEX驗(yàn)廠需要什么材料
服務(wù)認(rèn)證 民宿服務(wù)認(rèn)證 證書可查 輔導(dǎo)到位 漢墨咨詢需要什么材料
福建申請(qǐng)IATF16949汽車質(zhì)量管理體系認(rèn)證需要什么材料
龍巖ISO14001環(huán)境管理體系認(rèn)證輔導(dǎo)需要什么材料
西安ISO27001認(rèn)證咨詢-證書可查 顧問(wèn)可信
福建ISO27001認(rèn)證流程需要什么材料
公司名: 廈門漢墨企業(yè)管理咨詢有限公司
聯(lián)系人: 林經(jīng)理
手 機(jī): 18950166287
電 話: 18950166287
地 址: 福建廈門思明區(qū)龍山南路 84-2 號(hào)龍山時(shí)尚中心 206 室
郵 編:
網(wǎng) 址: lsjsqd.b2b168.com