


版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、信息平安效勞資質(zhì)認(rèn)證自評(píng)估表 -公共管理填表說(shuō)明:該自評(píng)估表與申報(bào)具體的效勞類(lèi)別自評(píng)估一并使用,單個(gè)文檔不作為自評(píng)估支撐材料。申報(bào)多個(gè)效勞類(lèi)別且級(jí)別不同時(shí),按照申請(qǐng)的最高級(jí)別效勞資質(zhì)認(rèn)證的管理要求填寫(xiě)組織名稱(chēng)效勞類(lèi)別/級(jí)別評(píng)估時(shí)間評(píng)估部門(mén)/人員序 號(hào)要點(diǎn)條款需提供證明材料自評(píng)估 結(jié)論證明材料清單符合不 符 合1.財(cái)務(wù)資信 要求近3年經(jīng)營(yíng)狀況良好,財(cái)務(wù)數(shù)據(jù)真實(shí)可 信,應(yīng)提供在中華人民共和國(guó)境內(nèi)登記 注冊(cè)的會(huì)計(jì)師事務(wù)所出具的近 3年財(cái)務(wù) 審計(jì)報(bào)告。財(cái)務(wù)審計(jì)報(bào)告或僅限于三級(jí)加蓋本單位公章的財(cái)務(wù)報(bào)表近 3年。2.辦公場(chǎng)所 要求擁有長(zhǎng)期固定辦公場(chǎng)所和相適應(yīng)的辦 公條件,能夠滿(mǎn)足機(jī)構(gòu)設(shè)置及其業(yè)務(wù)需 要。房
2、屋產(chǎn)權(quán)證或租房屋賃合冋; 產(chǎn)權(quán)人/出租人、地址、面積、租期。3.人員素質(zhì) 與資質(zhì)要 求三級(jí)/二級(jí)/一級(jí)分別要求:組織負(fù)責(zé)人擁有2/3/4年以上信息技術(shù)領(lǐng)域管理經(jīng) 歷。組織負(fù)責(zé)人簡(jiǎn)歷及資質(zhì)證書(shū),包括姓 名、年齡、職務(wù)、職稱(chēng)、學(xué)歷、工作 經(jīng)歷、資質(zhì)證書(shū)。序 號(hào)要點(diǎn)條款需提供證明材料自評(píng)估 結(jié)論證明材料清單符合不 符 合4.三級(jí)/二級(jí)/一級(jí)分別要求:技術(shù)負(fù)責(zé)人獲得信息平安相關(guān)專(zhuān)業(yè)碩士及以上學(xué) 位或電子信息技術(shù)類(lèi)中級(jí)職稱(chēng),且從事 信息平安技術(shù)工作2/5/8年以上。技術(shù)負(fù)責(zé)人簡(jiǎn)歷及資質(zhì)證書(shū),包括姓 名、年齡、職務(wù)、職稱(chēng)、學(xué)歷、工作 經(jīng)歷、資質(zhì)證書(shū)。5.三級(jí)/二級(jí)/一級(jí)分別要求: 財(cái)務(wù)負(fù)責(zé)人 具有財(cái)務(wù)系列
3、 初級(jí)/中級(jí)/高級(jí)或取得中 級(jí)8年以上職稱(chēng)。財(cái)務(wù)負(fù)責(zé)人簡(jiǎn)歷及資質(zhì)證書(shū),包括姓 名、年齡、職務(wù)、職稱(chēng)、學(xué)歷、工作 經(jīng)歷、資質(zhì)證書(shū)。6.三級(jí)/二級(jí)/一級(jí)分別要求:從事信息安全效勞人員10/30/50名以上。信息平安效勞人員清單,養(yǎng)老保險(xiǎn)證 明或勞動(dòng)合冋。7.三級(jí)/二級(jí)/一級(jí)分別要求:擁有信息安全專(zhuān)業(yè)認(rèn)證與申報(bào)類(lèi)別一致人員2/6/10名以上。信息平安專(zhuān)業(yè)保障人員認(rèn)證證書(shū)與申報(bào)類(lèi)別一致。8.三級(jí)/二級(jí)/一級(jí)分別要求:擁有工程管理資格證書(shū)人員1/2/5名以上。工程經(jīng)理資格證書(shū),包括PMP、IPMP、 工程經(jīng)理證等。9.技術(shù)工具 要求僅二級(jí)/一級(jí)要求:具備獨(dú)立的測(cè)試環(huán)境 及必要的軟、硬件設(shè)備,用于技術(shù)培訓(xùn)
4、 和模擬測(cè)試。介紹信息平安效勞的測(cè)試環(huán)境, 包括 主要設(shè)備設(shè)施清單、建設(shè)時(shí)間、規(guī)模、 承當(dāng)業(yè)務(wù)、培訓(xùn)內(nèi)容等。10.技術(shù)工具 要求僅二級(jí)要求:具備承當(dāng)信息平安效勞 與申報(bào)類(lèi)別一致工程所需的平安工 具,并對(duì)工具進(jìn)行管理和版本控制。用于信息平安效勞的主要軟、硬件工 具清單;工具管理程序和要求;有自 主開(kāi)發(fā)產(chǎn)品或工具,并在平安效勞項(xiàng)序 號(hào)要點(diǎn)條款需提供證明材料自評(píng)估 結(jié)論證明材料清單符合不 符 合11.僅一級(jí)要求:具備承當(dāng)信息平安效勞 與申報(bào)類(lèi)別一致工程所需的平安工 具,如漏洞掃描工具、滲透測(cè)試工具、 協(xié)議分析儀等。目中實(shí)際應(yīng)用,需詳細(xì)介紹,提供產(chǎn) 品銷(xiāo)售許可證或軟件著作權(quán)證書(shū)。12.業(yè)績(jī)要求三級(jí)/二
5、級(jí)/一級(jí)分別要求: 從事信息安 全效勞與申報(bào)類(lèi)別一致至少1年/3年或取得三級(jí)1年以上/5年。提供首個(gè)信息平安效勞 與申報(bào)類(lèi)別 一致工程合同,其中包括但不限于 工程名稱(chēng)、合同簽訂時(shí)間、工程驗(yàn)收 時(shí)間。13.三級(jí)/二級(jí)/一級(jí)分別要求: 近3年內(nèi)簽訂 并完成至少1/6/10個(gè)信息平安效勞與 申報(bào)類(lèi)別一致工程。信息平安效勞工程與申報(bào)類(lèi)別一 致合同及驗(yàn)收?qǐng)?bào)告,工程清單包括 但不限于工程名稱(chēng)、合同金額、簽訂 時(shí)間、驗(yàn)收時(shí)間、工程數(shù)量、效勞內(nèi) 容等,提交申請(qǐng)書(shū)時(shí)間為截止時(shí)間。14.效勞管理 要求遵循國(guó)家相關(guān)法律法規(guī)、標(biāo)準(zhǔn)要求,無(wú) 違法違規(guī)記錄,資信狀況良好。遵循國(guó)家法律法規(guī)、標(biāo)準(zhǔn)要求,無(wú)違 法違規(guī)記錄,資信
6、狀況良好承諾書(shū)。15.僅二級(jí)要求:參照國(guó)際或國(guó)內(nèi)標(biāo)準(zhǔn),建 立業(yè)務(wù)范圍覆蓋信息平安效勞的質(zhì)量 管理體系,并有效運(yùn)行。質(zhì)量管理體系文件及運(yùn)行記錄,包括但不限于質(zhì)量管理體系手冊(cè)、文件控 制程序、記錄控制程序、糾正與預(yù)防 控制程序、內(nèi)審與管評(píng)控制程序、安 全效勞工作控制程序; 范圍覆蓋與申 報(bào)類(lèi)別一致的信息平安效勞。16.效勞管理 要求僅一級(jí)要求:參照國(guó)際、國(guó)內(nèi)標(biāo)準(zhǔn),建 立業(yè)務(wù)范圍覆蓋信息平安效勞的質(zhì)量 管理體系,并提供有效運(yùn)行的相關(guān)證質(zhì)量管理體系認(rèn)證證書(shū), 包括但不限 于證書(shū)編號(hào)、認(rèn)證范圍、頒證日期、 有效期,范圍覆蓋與申報(bào)類(lèi)別一致的序 號(hào)要點(diǎn)條款需提供證明材料自評(píng)估 結(jié)論證明材料清單符合不 符 合
7、明。信息平安效勞。17.僅二級(jí)要求:參照國(guó)際或國(guó)家標(biāo)準(zhǔn),建 立業(yè)務(wù)范圍覆蓋信息平安效勞的信息 平安管理體系或信息技術(shù)效勞管理體 系,并有效運(yùn)行。申請(qǐng)組織的信息平安管理體系或信 息技術(shù)效勞管理體系文件,包括但不 限于范圍方針文件、文件控制程序、 記錄控制程序、糾正與預(yù)防控制程 序、內(nèi)審與管評(píng)控制程序、風(fēng)險(xiǎn)管理程序、適用性聲明及相應(yīng)的控制措 施文件適用于27001 或效勞等 級(jí)管理程序、事件管理程序、問(wèn)題管 理程序、變更和發(fā)布管理程序、配置 管理程序適用于20000。范圍覆 蓋與申報(bào)類(lèi)別一致的信息平安效勞。18.僅一級(jí)要求:參照國(guó)際、國(guó)家標(biāo)準(zhǔn),建 立業(yè)務(wù)范圍覆蓋信息平安效勞的信息 平安管理體系或信
8、息技術(shù)效勞管理體 系,并提供有效運(yùn)行的相關(guān)證明。信息平安管理或信息技術(shù)效勞管理 體系認(rèn)證證書(shū),包括證書(shū)編號(hào)、認(rèn)證 范圍、頒證日期、有效期,范圍覆蓋 與申報(bào)類(lèi)別一致的信息平安效勞。19.建立人員管理程序和能力考核指標(biāo);制 定業(yè)務(wù)和技能培訓(xùn)方案,定期對(duì)相關(guān)人 員開(kāi)展培訓(xùn)和考核。人員管理程序,明確崗位職責(zé),人員 任前、中、后的監(jiān)督、考核、評(píng)價(jià)、 獎(jiǎng)懲方式,信息平安效勞相關(guān)技術(shù)崗 位的能力指標(biāo)。人員培訓(xùn)制度可并 入人員管理制度,明確培訓(xùn)需求、 方案、實(shí)施和記錄要求,以及對(duì)應(yīng)的 記錄模板。序 號(hào)要點(diǎn)條款需提供證明材料自評(píng)估 結(jié)論證明材料清單符合不 符 合20.效勞管理 要求建立文檔控制程序,明確文檔管理
9、職 責(zé),任命管理人員,確保工程文檔資料 妥善保管。文檔控制程序,范圍包括但不限于管 理文檔、工程文檔、控制方式起草、 審批、修改、發(fā)布、銷(xiāo)毀、歸檔、借 閱、外來(lái)文件管理。工程文檔管理 人員職責(zé)。21.建立工程管理制度,并按照制度執(zhí)行。建立工程管理制度, 制度中包括工程 管理貫穿工程從立項(xiàng)到結(jié)項(xiàng)的整個(gè) 過(guò)程,包括工程風(fēng)險(xiǎn)管理等。22.提供資源,確保信息平安效勞工程的實(shí) 施。提供工程過(guò)程文檔、工程組人員清 單。23.效勞合同 要求了解客戶(hù)及所處的行業(yè)對(duì)信息平安服 務(wù)的特定要求。提供針對(duì)具體工程的調(diào)研內(nèi)容,包括對(duì)客戶(hù)所處行業(yè)情況和相關(guān)要求。24.確定信息平安效勞范圍。提供的信息平安效勞工程與申報(bào)類(lèi)別
10、一致合冋/協(xié)議中明確了具體范 圍。25.應(yīng)簽訂信息平安效勞合同或協(xié)議。提供信息平安效勞工程與申報(bào)類(lèi)別 一致合同/協(xié)議。26.僅二級(jí)/一級(jí)要求:合同應(yīng)明確信息安 全效勞的行為標(biāo)準(zhǔn)。提供信息平安效勞工程與申報(bào)類(lèi)別 一致合同/協(xié)議,其中需明確針對(duì) 信息平安效勞的行為標(biāo)準(zhǔn)。27.僅一級(jí)要求:合同應(yīng)明確信息平安效勞 的平安要求。提供信息平安效勞工程與申報(bào)類(lèi)別 一致合同/協(xié)議,其中需明確效勞 平安要求。28.效勞平安 要求滿(mǎn)足法律法規(guī)對(duì)效勞平安的要求。驗(yàn)證信息平安效勞投標(biāo)書(shū)、調(diào)研報(bào)告 等中是否明確符合相關(guān)法律法規(guī)的序 號(hào)要點(diǎn)條款需提供證明材料自評(píng)估 結(jié)論證明材料清單符合不 符 合平安要求。29.滿(mǎn)足與客戶(hù)
11、簽訂效勞合同中的平安要 求。驗(yàn)證與客戶(hù)簽訂信息平安效勞與申 報(bào)類(lèi)別一致合同中是否包含保障服 務(wù)平安的相應(yīng)條款和要求。30.制定保密管理制度,明確崗位保密責(zé) 任。保密管理制度,包括但不限于保密范 圍至少包含公司人員和客戶(hù)信息、保密方式、保密時(shí)效、保密責(zé)任主體、 罰那么。31.按照客戶(hù)要求,對(duì)于接觸到的客戶(hù)敏感 信息和知識(shí)產(chǎn)權(quán)信息予以保護(hù),并確保 效勞方人員了解客戶(hù)的相關(guān)要求。與客戶(hù)簽訂合同模板中對(duì)保護(hù)客 戶(hù)敏感信息和知識(shí)產(chǎn)權(quán)的相關(guān)條款 和要求。32.與相關(guān)人員簽訂保密協(xié)議,并進(jìn)行保密 教育。公司與管理、技術(shù)及具體工程人員簽 訂的保密協(xié)議。33.確保其供給商滿(mǎn)足上述效勞平安要求。供給商管理要求,包
12、括供給商遴選、 管理與考核措施;提供供給商名錄, 考核記錄。34.效勞技術(shù) 要求建立信息平安效勞與申報(bào)類(lèi)別一致 流程。按照相關(guān)標(biāo)準(zhǔn)建立申報(bào)的效勞類(lèi)別 流程申報(bào)多類(lèi)需要制定相對(duì)應(yīng)的服 務(wù)流程。流程圖中應(yīng)包括每個(gè)階段 對(duì)應(yīng)的職責(zé)、輸入輸出等。35.制定信息平安效勞與申報(bào)類(lèi)別一致 標(biāo)準(zhǔn)并按照標(biāo)準(zhǔn)實(shí)施。制定與申報(bào)的信息平安效勞類(lèi)別規(guī) 范并按照標(biāo)準(zhǔn)實(shí)施申報(bào)多類(lèi)需要制 定相對(duì)應(yīng)的效勞標(biāo)準(zhǔn)。序 號(hào)要點(diǎn)條款需提供證明材料自評(píng)估 結(jié)論證明材料清單符合不 符 合36.申請(qǐng)一級(jí) 資質(zhì)條件取得信息平安效勞與申報(bào)類(lèi)別一致 二級(jí)資質(zhì)1年以上。信息平安效勞與申報(bào)類(lèi)別一致二 級(jí)資質(zhì)證書(shū)。37.以下內(nèi)容適用于年度監(jiān)督38.業(yè)績(jī)情況業(yè)績(jī)情況近一年業(yè)務(wù)開(kāi)展情況,簽訂、完成的 工程數(shù)量及情況,工程經(jīng)驗(yàn)及教訓(xùn) 等。39.組織變更 情況組織變更情況組織變更情況,包括法人、資本注冊(cè)、 股東變更、組織負(fù)責(zé)人、效
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 培訓(xùn)機(jī)構(gòu)招生宣傳課件
- 主動(dòng)脈夾層的術(shù)前護(hù)理
- 腫瘤誘因與預(yù)防研究
- 腦栓塞的急救護(hù)理
- 腫瘤護(hù)理文獻(xiàn)閱讀匯報(bào)
- 海氏崗位價(jià)值評(píng)估-實(shí)操分享
- 關(guān)注學(xué)生身心健康開(kāi)展文體活動(dòng)
- 云倉(cāng)儲(chǔ)項(xiàng)目計(jì)劃書(shū)
- 檢測(cè)技術(shù)考試題及答案
- 高中一年級(jí)化學(xué)《氨 硝酸 硫酸》
- 2025至2030中國(guó)天然水晶手鐲行業(yè)商業(yè)模式及發(fā)展前景與投資報(bào)告
- 關(guān)于教育減負(fù)的議論文
- 2025至2030年中國(guó)側(cè)背光源行業(yè)投資前景及策略咨詢(xún)報(bào)告
- 2025至2030年中國(guó)叉車(chē)油缸行業(yè)市場(chǎng)發(fā)展調(diào)研及投資前景展望報(bào)告
- 汽車(chē)美容質(zhì)量管理制度
- 躁動(dòng)患者約束帶的使用及護(hù)理
- 第二屆全國(guó)化工和醫(yī)藥行業(yè)安全生產(chǎn)線(xiàn)上知識(shí)競(jìng)賽題庫(kù)(共150題)
- 云南省大理2025年八年級(jí)下學(xué)期語(yǔ)文期末模擬考試卷三套及答案
- 國(guó)家開(kāi)放大學(xué)國(guó)開(kāi)電大《統(tǒng)計(jì)與數(shù)據(jù)分析基礎(chǔ)》形考任務(wù)1-4 參考答案
- 風(fēng)電居間合同協(xié)議書(shū)
- 浙江開(kāi)放大學(xué)2025年《社會(huì)保障學(xué)》形考任務(wù)4答案
評(píng)論
0/150
提交評(píng)論