CCRC認(rèn)證安全服務(wù)資格歸類
?安全集成
安全集成服務(wù)項(xiàng)目是指在計(jì)算機(jī)應(yīng)用系統(tǒng)工程和網(wǎng)絡(luò)系統(tǒng)工程中定義安全需要、安全性設(shè)計(jì)、實(shí)施建設(shè)與保證安全活動(dòng)。
?安全操作和維護(hù)
網(wǎng)絡(luò)信息安全系統(tǒng)運(yùn)維是指提供技術(shù)設(shè)施安全評(píng)估、技術(shù)設(shè)施安全加固、安全漏洞補(bǔ)丁通知、安全事故回應(yīng)、信息內(nèi)容安全運(yùn)維咨詢及服務(wù)項(xiàng)目。
風(fēng)險(xiǎn)評(píng)價(jià)
通過系統(tǒng)分析網(wǎng)絡(luò)與信息管理系統(tǒng)所面臨的威協(xié)和系統(tǒng)漏洞,評(píng)定安全事故造成潛在危害,明確提出有目的性的預(yù)防措施和安全管理措施,以抵擋威協(xié),防范和消除信息安全風(fēng)險(xiǎn),或?qū)L(fēng)險(xiǎn)管控在可以接受的水準(zhǔn)。
應(yīng)急處置
制定應(yīng)急處置方案,對(duì)影響網(wǎng)絡(luò)與網(wǎng)絡(luò)信息安全的安全事故及時(shí)做出反應(yīng),并在事件的發(fā)生自動(dòng)識(shí)別、紀(jì)錄、歸類與處理,直到受影響業(yè)務(wù)恢復(fù)過來運(yùn)營(yíng)。
?安全開發(fā)
將開發(fā)軟件的風(fēng)險(xiǎn)管控在可以接受的水準(zhǔn)。軟件安全開發(fā)設(shè)計(jì)資質(zhì)認(rèn)證是對(duì)軟件工程師的最基本資質(zhì)證書、管理水平、專業(yè)能力和軟件安全過程能力的評(píng)估。安全軟件開發(fā)服務(wù)的資質(zhì)水準(zhǔn)是衡量服務(wù)供應(yīng)商的軟件安全開發(fā)設(shè)計(jì)服務(wù)資質(zhì)與能力的指標(biāo)。
災(zāi)難備份與恢復(fù)
為備份數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)設(shè)施、專業(yè)服務(wù)支持能力及信息系統(tǒng)運(yùn)營(yíng)能力,并在產(chǎn)生災(zāi)難時(shí)將其恢復(fù)正常正常運(yùn)行條件而設(shè)計(jì)與所提供的活動(dòng),便于將所支撐的業(yè)務(wù)模塊從災(zāi)難所引起的異常情況恢復(fù)正??梢越邮艿臓顟B(tài)。
?網(wǎng)絡(luò)安全審計(jì)
網(wǎng)絡(luò)安全審計(jì)機(jī)構(gòu)通過獲取審計(jì)程序和客觀分析,對(duì)被審計(jì)方計(jì)算機(jī)軟件系統(tǒng)安全性、穩(wěn)定性和合理性進(jìn)行定期檢查監(jiān)督,并進(jìn)行全面的、獨(dú)立和有據(jù)可依活動(dòng)。
?工業(yè)控制安全
工業(yè)控制系統(tǒng)安全服務(wù)資質(zhì)認(rèn)證是對(duì)工業(yè)控制系統(tǒng)中安全服務(wù)供應(yīng)商的最基本資質(zhì)證書、管理水平、專業(yè)能力和過程能力的評(píng)估,涵蓋工業(yè)生產(chǎn)系統(tǒng)設(shè)計(jì)、建設(shè)、運(yùn)維和技術(shù)創(chuàng)新的不同階段。
在認(rèn)證領(lǐng)域內(nèi),立標(biāo)顧問擁有的審核團(tuán)隊(duì),其中大多數(shù)審核員擁有多標(biāo)準(zhǔn)資質(zhì)。這一龐大的多技能審核員隊(duì)伍意味著立標(biāo)能夠同時(shí)在全國(guó)不同的地點(diǎn)處理多標(biāo)準(zhǔn)審核,加快合規(guī)保證過程,使您的項(xiàng)目無憂管理。
共有條評(píng)論 網(wǎng)友評(píng)論