中国通信企业协会 通信网络安全服务能力评定 风险评估二级要求准则

news/2025/2/8 2:36:27/

通信网络安全服务能力评定要求是对通信网络安全服务单位的资格状况、经济实力、技术能力、服务队伍、服务过程能力等方面的具体衡量和评价。中国通信企业协会通信网络安全服务能力评定风险评估二级应达到风险评估服务一级能力要求的所有条款,并在以下方面增强或增加要求

规模与资产

1)单位正式编制员工应不少于50人;

2)注册资金应不少于500万元人民币。

 

人员构成和素质要求

1)直接从事风险评估服务的人员不低于20人,大学本科以上学历不少于80%

2)从事风险评估的组织内至少应有5名具备2年以上通信领域风险评估项目经验的安全工程师

 

业绩要求

1)单位应具备2年以上的安全行业从业时间;

2)至少有4个项目中涉及风险评估服务的金额超过10万元人民币;

3)3年内至少成功完成10个风险评估项目,且终验通过;

4)2年没有出现因各阶段验收未通过或企业自身原因而废止的风险评估服务项目。

 

组织与管理要求

1)应具有专门从事电信网和互联网安全风险评估服务的部门或团队;

2)对项目实施过程中获取、保存、传播和销毁与安全事件处理服务有关商业秘密信息等方面作出明确规定;

3)应具有专门制定和宣贯保密制度的部门或团队。

 

质量保证要求

1)应有专门的部门或人员制定完整的质量体系,并具有健全的制度宣传和培训机制;

2)质量体系应针对项目开始至项目结束各个环节有比较完善和细致的控制手段。

 

项目管理要求

1)应有专门的部门或人员制定总体的项目管理体系,并具有健全的制度宣传和培训机制;

2)项目管理体系应针对人和项目有明确的责权利分工,有比较明确和完善的项目过程控制记录;

3)至少有1名安全服务人员接受过系统的项目管理培训,获得过相关权威机构的认证(如PMP等)。

 

技术能力要求

1)应了解电信网和互联网安全防护系列标准,应对电信网和互联网的整体概念和传统网和非传统网的若干网络单元有一定了解;

2)应具有国家或行业权威机构对组织能力的认可证明(如国家信息安全服务资质证书、信息安全风险评估资质证书、信息安全应急服务资质证书等);

3)应具有专门研究电信网和互联网技术和业务的部门或团队;

4)应依据电信网和互联网安全防护体系系列标准进行安全风险评估服务;

5)应能够评估电信网和互联网安全风险、脆弱性、管控能力及安全对电信网和互联网的影响力;

6)应具有确定电信网和互联网的安全需求的能力;

7)应具有对电信网和互联网安全系统有效维护的能力;

8)应具备切实可行的应急服务方案。

 

服务队伍要求

1)从事风险评估的队伍内至少应有2名经过电信网和互联网安全防护技术和标准的系统培训安全工程师;

2)从事风险评估的队伍内应至少有4名经过国家和相关机构认可,针对安全风险评估服务能力的安全工程师(有相关的能力证书如:CIWCISPCISSPCISA等)。

 

设备、设施与环境要求

1)应具有针对网络安全问题研究的实验环境;

2)应具有成熟的的工具、软件体系。

 

 

龙域认证凭借多年的行业经验和专业服务,赢得了企业的广泛认可,并成功帮助众多企业顺利解决了评估和申报中的各种难题。龙域认证期待与您的合作!


http://www.ppmy.cn/news/1570213.html

相关文章

MATLAB实现多种群遗传算法

多种群遗传算法(MPGA, Multi-Population Genetic Algorithm)是一种改进的遗传算法,它通过将种群分成多个子种群并在不同的子种群之间进行交叉和交换,旨在提高全局搜索能力并避免早期收敛。下面是多种群遗传算法的主要步骤和流程&a…

Android性能调优之需要掌握Dalvik和ART的知识

在Android4.4时ART诞生,DVM和ART在4.4的版本中可以互替,在Android5.0后Android默认运行虚拟机为ART,至此,DVM退出历史舞台。 步入2020年,全球Android用户中,5.0以上的版本占据87~90%,就算DVM已…

在Ubuntu上使用Docker部署DeepSeek

在Ubuntu上使用Docker部署DeepSeek,并确保其可以访问公网网址进行对话,可以按照以下步骤进行: 一、安装Docker 更新Ubuntu的软件包索引: sudo apt-get update安装必要的软件包,这些软件包允许apt通过HTTPS使用存储库…

matlab小波交叉功率谱分析源代码

matlab小波交叉功率谱分析源代码,能够用于计算时间序列之间的相干性 文件列表 wavelet-coherence-master/.gitattributes , 483 wavelet-coherence-master/.gitignore , 1023 wavelet-coherence-master/anglemean.m , 2645 wavelet-coherence-master/ar1.m , 2928…

OpenCV YOLOv11实时视频车辆计数线:让车辆进出有条理!

前言 大家好!今天我们聊个超级有趣的课题——如何用OpenCV结合YOLOv11进行实时视频车辆计数。是不是很炫酷?车辆进出全都清晰可见,连“跑车”都能精确统计!不过,别急,这可不仅仅是数车那么简单,背后还有许多实际问题等着你去搞定,比如计数线、车速、误检这些麻烦的小问…

【漫话机器学习系列】078.如何选择隐藏单元激活函数(How To Choose Hidden Unit Activation Functions)

选择隐藏单元激活函数是神经网络设计中的一个重要步骤,它直接影响到模型的学习能力和训练效果。不同的激活函数具有不同的性质和适用场景,因此在选择时需要根据模型的需求和问题的特性来决定。以下是一些常见的激活函数及其选择依据: 1. Sig…

「全网最细 + 实战源码案例」设计模式——策略模式

核心思想 策略模式(Strategy Pattern)是一种行为型设计模式,用于定义一系列算法或策略,将它们封装成独立的类,并使它们可以相互替换,而不影响客户端的代码,提高代码的可维护性和扩展性。 结构 …

DeepSeek 开源模型全解析(2024.1.1–2025.2.6)

目录 一、通用大语言模型:DeepSeek-V3 系列 137 二、推理优化模型:DeepSeek-R1 系列 811 三、多模态模型:Janus 系列 10 四、生态整合与部署建议 五、总结与展望 以下为 DeepSeek 在 2024 年 1 月至 2025 年 2 月期间发布的开源模型及其…