广东计算机信息系统_第1页
广东计算机信息系统_第2页
广东计算机信息系统_第3页
广东计算机信息系统_第4页
广东计算机信息系统_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、广东省计算机信息系统安全服务备案申请书申请单位:填表日期:广东省公安厅目录填表须知申请内容企业基本情况表(表1)企业组织结构表(表2)企业负责人情况表(表3)企业技术负责人情况表(表4)企业安全服务负责人情况表(表5)企业技术能力基本情况表(表6)安全服务组织管理和质量保证能力情况表(表7)企业近三年安全服务项目汇总表(表8)企业获奖、标准和其他资质认证情况表(表9)企业在安全服务方面的发展规划(表10)企业其他情况说明(表11)核查复核意见(12)文档来源为:从网络收集整理.word版本可编辑.欢迎下载支持填表须知1仔细阅读广东省计算机信息系统安全保护条例、广东省公安厅关于计算机信息系统安全

2、保护的实施办法、广东省计算机信息系统安全服务备案办法(试行),并按照其要求如实、详细地填写本申请书所有项目。表12由公安机关填写,其余表由申请单位填写。2应按照申请书原有格式进行填写。如填写内容较多,可另加附页。3须提交本申请书(含相关证明材料及其他附件)纸板一式三份,同时提交一份对应的电子文档。要求盖章的地方,必须加盖公章。4除填写本申请书外,还应提交以下6个方面材料作为附件集中附后:附件1:表1要求的营业执照副本复印件;附件2:表3、表4、表5要求的企业负责人、技术负责人、安全服务负责人的任职、学历、职称、安全培训、业绩证明材料复印件;附件3:表7要求的安全服务专业水平和质量保证相关文档记

3、录;附件4:表8要求的近3年项目承接合同的复印件;附件5:表9要求的企业获奖、标准和其他资质认证相关证书。申请内容广东省公安厅网络警察总队:我单位正式提出计算机信息系统安全服务备案申请,并保证将按照计算机信息系统安全服务备案的要求,提供所需的所有真实信息,并配合备案活动。1申请服务内容安全工程(安全方案设计、安全集成、安全维护、安全评估、安全咨询等)电子身份认证运营其他服务2申请类型初次申请再次申请,第次申请注意:第一项可多选,第二项为单选。申请单位(盖章):申请日期:年月日企业基本情况表单位名称所属/主管部门详细地址通信地址邮政编码法人代表姓名总经理姓名等级认定工作联系方式联系人:电话:手机

4、:传真:传呼:E-mail:企业注册情况注册号注册资本(万元)成立时间企业类型经营范围:主要股东持股比例主要股东及持股情况中国公民或者组织持股比例本科学历人员硕士学位人员博士学位及以上人企业总人数专业技术人员构成情况总人数人数占工程技术人员百分比人数占工程技术人员百分比人数已参加安全培训人数备注:1、备案工作联系人应当相对固定,如有变更,请及时告知。2、企业类型、成立时间、经营范围应严格按照企业营业执照填写3、提供营业执照副本复印件(作为附件1)。企业组织结构表企业组织结构图和安全服务有关的管理、研发、安全服务实施、质量保证、客户服务、人力资源管理与培训、合同管理等部门职能的详细说明1、组织结

5、构图部门职能说明3、安全服务流程企业负责人情况表姓名性别出生年月职务职称学历毕业时间毕业学校毕业专业信息安全技术领域工作经历(年数)学习和工作简历业绩备注:任职、学历、职称、安全培训、业绩证明材料复印件作为附件表42。企业技术负责人情况表姓名性别出生年月职务职称学历毕业时间毕业学校毕业专业信息安全技术领域工作经历(年数)学习和工作简历业绩备注:任职、学历、职称、安全培训、业绩证明材料复印件作为附件2。企业安全服务负责人情况表姓名性别出生年月职务职称学历毕业时间毕业学校毕业专业信息安全技术领域工作经历(年数)学习和工作简历业绩备注:任职、学历、职称、安全培训、业绩证明材料复印件作为附件2。企业技

6、术能力基本情况表安全服务主要人员基本情况序号部门名称姓名身份证号职称学历毕业专业毕业时间从事岗位技术特长总人数已参加公安机关组织的安全培训人数安全服务人员数目占公司总人数比例自主开发产品情况产品名称产品概述产品功能和特点产品认证情况工作环境和设施情况分类型号和数量服务器工作站网络设备其他常用安全服务工具名称功能描述版本工具提供商或开发人员安全服务网站网址网站IP安全服务组织管理和质量保证能力情况表安全服务专业水平和质量保证说明(每项不越过400字),相关文档记录作为附件31、评估系统安全威胁的能力(描述如何识别系统所面临的各种安全威胁及其性质和特征,以及对威胁的可能性进行评估)2、评估系统脆弱

7、性的能力(描述如何对系统的脆弱性进行评估,包括所选择的分析方法、工具,收集、合成系统的脆弱性数据;提供一份具体项目中关于系统脆弱性评估的相应文档记录,包括系统脆弱性清单、攻击测试报告等)3、评估安全对系统的影响的能力(描述如何识别安全对所实施的系统的影响,并对发生影响的可能性进行评估;提供一份具体项目中关于评估安全对系统的影响的相应文档记录,如系统优先级清单、系统资产分析表等)4、评估系统安全风险的能力(描述如何识别出一给定环境中涉及到对某一系统有依赖关系的安全风险;如何对系统的安全风险进行评估,包括选择风险评估方法、风险优先级排列方法等;提供一份具体项目中关于评估系统安全风险的相应文档记录)

8、5、确定系统安全需求的能力(描述如何明确识别出系统安全要求;提供一份具体项目中关于确定系统的安全需求的相应文档记录,如安全策略、安全目标、安全需求分析报告等)6、确定系统的安全输入的能力(描述如何为系统的规划者、设计者、实施者或用户提供他们所需的安全信息,包括安全体系结构、设计或实施选择以及安全指南;提供一份具体项目中关于确定系统的安全输入的相应文档记录,如系统安全体系设计方案,安全模型,各种安全相关的指南等)7、安全控制管理的能力(描述如何保证集成到系统设计中的已计划的系统安全确实由最终系统在运行状态下达到。包括建立安全职责,增强所有用户和管理员的安全意识,开展安全教育培训,对所有的安全配置

9、进行管理(软件更新记录、安全配置修改记录等);提供一份具体项目中关于进行管理安全控制的相应文档记录)8、监测系统安全状况的能力(描述如何对安全风险变化、事件记录、安全防护措施进行监视,并识别安全突发事件和对安全突发事件进行响应;提供一份具体项目中关于进行监测系统安全状况的相应文档记录)9、安全协调能力(描述如何进行安全协调,包括建立各工作组之间以及组内部的协调机制,并确保其实施的方法;提供一份具体项目中关于进行安全协调的相应文档记录)10、检测和证实系统安全性的能力(描述如何检测和证实系统的安全性,包括检测或证实系统安全性的方法和工具;提供一份具体项目中关于检测和证实系统安全性的相应文档记录,

10、如测试计划,检测结果,检测报告等)11、建立系统安全的保证证据的能力(描述如何建立系统安全的保证证据,包括对保证的目标进行识别、建立保证证据库并对其进行分析等;提供一份具体项目中关于进行建立系统安全的保证证据的相应文档记录)12、如何实现质量保证(描述如何实现质量保证;提供组织实现质量保证的相应文档记录)13、如何对整个系统进行管理配置(描述如何进行管理配置,包括维持已标识的配置单元的数据和状况,并对系统及其配置单元的变化进行分析和控制;提供对整个系统进行管理配置的相应文档记录)14、如何管理项目风险(描述如何管理项目风险;提供管理项目风险的相应文档记录)15、如何监控技术活动(描述如何进行监

11、控技术活动,包括技术活动指导,项目资源的跟踪,问题分析等;提供关于进行监控技术活动的相应文档记录)16、如何规划技术活动(描述如何规划技术活动,包括关键资源的识别,项目费用估算,确定工程过程,定义项目接口,项目进度计划等活动;提供关于进行规划技术活动的相应文档记录)17、如何管理系统工程支持环境(描述如何管理系统工程支持环境;提供关于管理系统工程支持环境的相应文档记录)18、如何提供不断发展的知识和技能(描述如何提供不断发展的知识和技能;提供相应文档记录)19、如何与供应商协调(描述如何与供应商协调;提供关于如何与供应商协调的相应文档记录)企业近三年安全服务项目汇总表单位:万元序号项目名称客户

12、名称合同金额安全服务项目金额硬件购置费用软件购置费用安全服务费用安全服务费用所占比例项目进展情况验收情况客户联系人姓名客户联系电话123456789101112合计完成的安全项目总金:服务额备注:本表须加盖单位公章;填写最近三个年度承接的安全服务项目(以合同签订时间为准,如属纯销货合同项目,则不在填报范围之内);项目名称请严格按照合同填写;“软件购置费用”、“硬件购置费用”系指安全服务项目所含的软件、硬件购置费用,不含合同中的应用项目软件、硬件购置费用;完成项目在“进展情况”中注明,并将已完成的安全服务项目金额合计填入“完成的安全服务项目总金额”;提供项目承接合同的复印件(包含合同签订方、签订时间、合同总额、设备清单及金额构成情况等主要条款),作为附件4。企业获奖、标准和其他资质认证情况表获奖情况序号项目名称获奖等级获奖时间项目带头人授奖单位1234标准认证情况序号标准认证名称认证范围认证时间认证时效认证单位1234企业其/、它资质序号资质名称资质范围认证时间资质期限认证单位1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论