等級保護測評項目管理系統(tǒng)規(guī)章制度_第1頁
等級保護測評項目管理系統(tǒng)規(guī)章制度_第2頁
等級保護測評項目管理系統(tǒng)規(guī)章制度_第3頁
等級保護測評項目管理系統(tǒng)規(guī)章制度_第4頁
等級保護測評項目管理系統(tǒng)規(guī)章制度_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、實用文檔等級保護測評項目管理制度一、 目的為有效保障等級保護測評中心的測評質量,防止發(fā)生質量異常,提升效率,確保質量滿足客戶需求,特制定本制度。二、 職責等級保護測評中心的測評質量監(jiān)督管理納入公司總體質量管理體系,由公司法人代表授權的等保測評質量主管組織質量部對測評的質量進行控制:質量主管:1) 全面領導等保測評中心的質量管理工作,監(jiān)督執(zhí)行有關等保測評中心須遵循的各種政策、法律法規(guī),并傳達法律法規(guī)對測評工作的重要性;2) 確保質量部開展工作所需的各種資源;3) 審批質量部發(fā)展的中長期計劃和年度計劃;4) 主持重大質量問題的申訴,對等保測評中心的質量和質量管理工作全面負責;5) 質量手冊(方針、

2、目標等)的發(fā)布者;6) 負責貫徹執(zhí)行等保測評中心應遵循的各種法律、法規(guī)及標準;7) 負責主持制定質量方針、質量目標,并確保質量管理體系得以完善和有效運行;8) 主持質量管理體系的策劃、建立,并完善實現(xiàn)等保測評中心質量方針、質量目標所必須的組織機構,確保質量部各類人員的職責和權限得到規(guī)定與溝通;9) 主持管理評審和質量工作會,定期向等保測評中心主任匯報質量體系運行情況,提出改進的建議;10) 負責質量問題和質量事故的申訴處理以及質量獎懲工作,簽發(fā)質量管理體系程序文件和質量規(guī)章制度文件;11) 制訂質量部發(fā)展的中長期計劃和年度計劃,注重計劃的準確性、可操作性,把質量工作計劃納入年度計劃;12) 1

3、3) 文案大全實用文檔14) 調研分析對設備供應單位質量保證能力,確定供應設備能滿足工作需要;15) 落實質量部的保密制度和保密防范措施,對人員的安全保密培訓情況;16) 負責與質量體系有關事宜的外部聯(lián)絡。質量部1)履行企業(yè)法人代表賦予的職責;2)3)4)5)6)7)8)貫徹執(zhí)行等保測評中心應遵循的各種法律、法規(guī)及標準;貫徹、執(zhí)行質量方針、質量目標;主持等級保護測評項目的論證,組織等級測評方案的評審;管理并監(jiān)督等級保護測評中心測評人員按國家有關保密規(guī)定保守相關秘密;統(tǒng)籌安排等保測評中心資源,確保每項測評工作順利完成;確保等保測評中心專用設備的準確度,指定專人負責設備運輸、存放、使用、維護的管理

4、;9)負責組織設備的驗收、入庫、保管、標識工作;10)三、 工作程序1、測評中心開展的等級保護測評項目,嚴格按照質量管理體系文件要求和國家信 嚴格遵循 ISO9001:2000 質量管理體系規(guī)范管理。2、對測評的質量評價采用優(yōu)秀、良好、一般、差四級評定,見下表。差組長可控因 及時提 文案大全實用文檔 2 對測評產生嚴重影 3、質量評定的方法質量主管根據(jù)上述三項服務考察要素的質量評定結果,綜合評定測評的質量等級。評定方式原則上取三個考察要素獲得的等級最低的為綜合質量評定結果。舉例:如果進度等級為優(yōu),測評成果等級為良,用戶反饋等級為優(yōu),則綜合質量等級為良。4、質量改進質量評價后,對存在的不合格或潛

5、在的不合格,質量主管將向測評組長提交測評質量時間,進行跟蹤驗證改進措施的效果,直到合格為止。四、 等保測評質量管理體系1. 總要求:1.1 依據(jù)ISO 9001:2000質量管理體系的要求,對測評中心等級保護測評項目的測評過程進行控制,表明本中心有能力穩(wěn)定地提供滿足被測評單位的測評要求,并通過對質量管理體系的有效運用,包括持續(xù)改進和糾正預防不合格的發(fā)生而保證測評質量。1.2 實施質量管理體系,測評中心做到: 理、測評活動的開展、驗收評審、文檔管理等過程,并對各過程進行監(jiān)視、測見附件; 在“質量管理體系過程圖”中可看到測評過程的順序及相互的關聯(lián);文案大全實用文檔 質量主管通過質量目標的測量和監(jiān)控

6、對質量管理體系的各過程進行監(jiān)控和管保測評的相關過程可達到有效作業(yè)及控制。 各部門按要求確保所需要的資訊容易獲取,從而支持測評過程的實施及監(jiān)控; 的持續(xù)改進; 質量部依照 ISO9001:2000 標準和等級保護測評相關法規(guī)、技術標準的要求管理這些過程,組織進行持續(xù)改進。2. 文件要求:2.1 各部門按國家/國際標準要求實施相關文件要求,并作好相關質量記錄。2.2 質量管理體系的范圍:測評中心按等級保護測評相關法規(guī)和技術標準的要求進行等級保護測評服務 。包括 ISO9001:2000 質量管理體系的全過程、全要素。2.3 文件控制:測評過程中產生的各類文檔和記錄應指定管理部按質量管理體系的要錄。

7、每一份規(guī)范化程序文件的制定包括以下內容: 測評過程產生的各類文件和記錄定稿前得到測評中心主任審批,確保其適宜性、充分性; 要更新,體系文件更新后要重新進行審核,并再次批準; 件更改按文檔管理制度進行; 確保使用場所具有適宜版本的有效文件,便于使用; 確保文件保持清晰、完好,易于閱讀、識別、調閱及追溯; 理文件的最新版本的收集和管理、發(fā)放;文案大全實用文檔蓋作廢章、保留章),并加以控制。3. 記錄控制:3.1 測評中心各部門執(zhí)行等級保護測評項目質量監(jiān)督管理制度對質量管理體系所需的質量記錄予以控制,并保持、維護有效的質量記錄,以證明符合各項要求及質量管理體系得到有效運行。3.2 儲存、調閱、保護、

8、保存期限及作廢處理辦法和程序。4. 測評過程的質量監(jiān)督管理:測評中心測評部負責對等保測評項目的被測系統(tǒng)的詳細情況進行分析,為實施測評做好文檔及測試工具,從而完成測評項目的測評準備過程活動;進入測評實施過程活動后測評部部負責開發(fā)與被測信息系統(tǒng)相適應的測評內容及實施方法,為測評實施提供最基本的文檔和指導方案;在測評實施過程活動中,按照測評方案的總體要求,分步實施所有測評項目,包括單項測評和系統(tǒng)整體測評兩個方面,以了解系統(tǒng)的真實保護情況,獲取足夠證據(jù),發(fā)現(xiàn)系統(tǒng)存在的安全問題;最后進入分析與報告編制過程,綜合評價被測信息系統(tǒng)保護狀況,并形成測評報告文本。整個測評活動應與質量管理體系的其他要求相一致,質

9、量部需同步對測評活動的以下各項目進行監(jiān)督管理:4.1 根據(jù)被測評單位要求/相關的質檢規(guī)范、國標、法律法規(guī)要求,技術工程部確定有關工程的質量目標及要求;4.2 測評部編管理體系過程圖中的描述;4.3 根據(jù)等級保護測評相關法規(guī)和技術標準的要求針對測評過程,策劃并實施各項驗證、確認、訪談、檢驗等測評活動,留下相關的記錄。4.4 對各項測評過程及測評驗收提供所需的記錄,規(guī)劃結果必須以測評報告的形式輸出。4.5 對測評活中輸入輸入的各類作業(yè)指導書、記錄表單、報告及選取的測評設備必須進行評審,確保其準確和穩(wěn)定。并做相應的驗證及分析。文案大全實用文檔 輸入包括:功能和性能的要求;適用的法律法規(guī)要求;成熟的作

10、業(yè)指導書; 對所有的輸入進行評審:確保輸入是充分的,適宜的,要求不可自相矛盾,完整,清楚; 保證測評活動中的各類輸出記錄的完整性和準確性; 準; 審批后方可提交客戶; 質量部對選取的測評設備進行校驗,確保設備的可靠性和檢測數(shù)據(jù)準確性;五、 系統(tǒng)集成建設和服務提供的控制測評中心依通過以下方式來對測評過程進行質量控制:1. 節(jié)點進行重點控制;2. 向現(xiàn)場測評活動提供各類作業(yè)指導書,給出更為詳細的測評規(guī)范和方法,指導現(xiàn)場測評;3. 測評部選取測評活動所需要的測評設備種類及數(shù)量,并對測評設備進行適宜的維護,確保設備的運行能力。4. 在現(xiàn)場測評過程中,質量部對測評設備的運行以及測評輸出的數(shù)據(jù)進行監(jiān)督管理

11、,確保在現(xiàn)場測評過程中不斷的測量及監(jiān)控測評設備檢測過程的變化,為調整和修正這些變化提供保證;5. 對測評的重要特性形成的過程執(zhí)行監(jiān)控和測量活動,通過對現(xiàn)場測評師,測評設備,測評方法都進行監(jiān)控,保證測評質量滿足要求;6. 測評部按照預先與被測評單位商定的驗收時間,執(zhí)行規(guī)定的測評結果交付活動;未通過質量部評審合格或不滿足測評要求的測評項目不得放行。7. 被測評單位資產:測評過程中有被測評單位提供的場地、終端設備、用戶的知識產權的保護,包括系統(tǒng)需求、圖樣等都是客戶資產,進場前與客戶進行驗證確認,明確其狀態(tài),并在現(xiàn)場測評活動中加以保護,發(fā)生損壞及時向客戶報告,必要時予以修復或賠償。文案大全測評部協(xié)助管

12、理部對測評設備進行日常保養(yǎng),包括測設備的版本升級、校對和維修。任何受影響的測評項目采取補救措施。校準和驗證結果的記錄應予以保持。質量部對測評設備的日常保養(yǎng)進行監(jiān)督管理,對各項文檔記錄進行審核后由管理部存檔。 等級保護測評報告準時交付率:80%。3. 宣貫方式:通過會議、質量手冊、培訓等方式確保傳遞到測評中心的每一位員工,總質量目標分解到各部門。 研究部:測評方案、作業(yè)指導書研究完成 100%。 測評部:測評方案一次成功;測評報告一次成功;測評過程各節(jié)點質量控制100%符合等保測評技術標準;準時交付率 80%;客戶滿意度 95%。 質量部:質量管理體系完成 100%;測評項目質量監(jiān)督完成 100%。八、 質量文件的修訂文案大全測評中心測評項目質量監(jiān)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論