這真不是您需要的服務(wù)?
主要業(yè)務(wù)為軟件產(chǎn)品測(cè)試、電子產(chǎn)品檢測(cè)、軟件第三方驗(yàn)收測(cè)試、科技項(xiàng)目驗(yàn)收測(cè)試、信息系統(tǒng)第三方
檢測(cè)、集成電路檢測(cè)、芯片檢測(cè)、IC檢測(cè)、信息化項(xiàng)目技術(shù)績(jī)效評(píng)估(網(wǎng)站或系統(tǒng)績(jī)效評(píng)估)、政務(wù)信息
化項(xiàng)目效能評(píng)估、信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估、信息系統(tǒng)安全等保備案、信息系統(tǒng)安全等保報(bào)告、網(wǎng)絡(luò)安全
等保測(cè)評(píng)、信息系統(tǒng)安全等保測(cè)評(píng)、數(shù)字新基建項(xiàng)目第三方測(cè)試(5G建設(shè)、特高壓、城際高速鐵路和城市
軌道交通、新能源汽車充電樁、大數(shù)據(jù)中心、人工智能、工業(yè)互聯(lián)網(wǎng))、廣東省守合同重企業(yè)、民用無(wú)人
駕駛航空器經(jīng)營(yíng)證、信息系統(tǒng)建設(shè)和服務(wù)能力評(píng)估CS、信息系統(tǒng)服務(wù)交付能力評(píng)估CCID、計(jì)算機(jī)信息系
統(tǒng)安全服務(wù)證、信息系統(tǒng)集成及服務(wù)資質(zhì)、信息系統(tǒng)運(yùn)維資質(zhì)、音視頻系統(tǒng)集成資質(zhì)、安防系統(tǒng)集成資
質(zhì)、音視頻集成工程企業(yè)資質(zhì)、信息化能力評(píng)價(jià)、EDI/ICP安全防護(hù)檢測(cè)、廣東省安全技術(shù)防范系統(tǒng)設(shè)計(jì)
、施工與維修證、廣東省有線廣播電視工程設(shè)計(jì)(安裝)證、廣東省防雷工程企業(yè)能力評(píng)價(jià)、軟件過(guò)程
及能力成熟度評(píng)估CMMI、涉密信息系統(tǒng)集成資質(zhì)、數(shù)據(jù)管理能力成熟度評(píng)估模型DCMM、信息技術(shù)服務(wù)運(yùn)
行維護(hù)標(biāo)準(zhǔn)ITSS、信息安全服務(wù)資質(zhì)CCRC、科技成果評(píng)價(jià)、科技成果登記、科技成果登記合作(即掛名
)、科學(xué)技術(shù)獎(jiǎng)申請(qǐng)、專利合作申請(qǐng)(即掛名)、國(guó)家高新技術(shù)企業(yè)認(rèn)證、雙軟認(rèn)定、動(dòng)漫企業(yè)認(rèn)定、
技術(shù)合同登記、知識(shí)產(chǎn)權(quán)服務(wù)、發(fā)明專利加急、集成電路布圖專有權(quán)登記、計(jì)算機(jī)軟件著作權(quán)登記、軟
件檢測(cè)報(bào)告(軟件項(xiàng)目驗(yàn)收鑒定報(bào)告)、工商注冊(cè)、代理記賬、創(chuàng)業(yè)補(bǔ)助申請(qǐng)等服務(wù)領(lǐng)域。VX;133
-------4二捌五----2518
如有計(jì)劃辦的企業(yè),可協(xié)助解決企業(yè)人員問(wèn)題,可咨詢我們,v---x:133----四二捌五----2518
服務(wù)區(qū)域:廣東省、廣州(天河、蘿崗開(kāi)發(fā)區(qū)、黃埔開(kāi)發(fā)區(qū)、南沙新區(qū)、番禺、花都、從化、增城、越秀
、白云)、珠海市、中山市、江門(mén)市、佛山市、惠州市、東莞市、深圳市、肇慶市、云浮市、茂名市、
湛江市、清遠(yuǎn)市、韶關(guān)市、梅州市、汕頭市、潮州市、河源市、揭陽(yáng)市、陽(yáng)江市
計(jì)算機(jī)信息系統(tǒng) computer information system 由計(jì)算機(jī)及相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息 進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。 [GB/T 25069-2010,定義2.1.13] 3.2 計(jì)算機(jī)信息系統(tǒng)安全 computer information system security 采取適當(dāng)措施保護(hù)數(shù)據(jù)和資源,使計(jì)算機(jī)信息系統(tǒng)免受偶然或惡意的修改、損害、訪問(wèn)、泄露 等操作的危害。 3.3 信息安全服務(wù) information security service 面向組織或個(gè)人的各類信息安全保障需求,由服務(wù)提供方按照服務(wù)協(xié)議所執(zhí)行的一個(gè)信息安全 過(guò)程或服務(wù)。 [GB/T 30271-2013,定義 3.1.4] DB44/T 1920—2016 2 3.4 安全服務(wù)機(jī)構(gòu) security services 按照服務(wù)協(xié)議,通過(guò)專業(yè)計(jì)算機(jī)信息系統(tǒng)安全服務(wù)人員提供信息安全服務(wù)的各類組織機(jī)構(gòu)。 3.5 第三方評(píng)審機(jī)構(gòu) third-party assessment organization 獨(dú)立于信息安全服務(wù)相關(guān)方的專業(yè)評(píng)估機(jī)構(gòu)。 4. 安全服務(wù)機(jī)構(gòu)等級(jí)劃分 安全服務(wù)機(jī)構(gòu)等級(jí)評(píng)定是衡量安全服務(wù)機(jī)構(gòu)服務(wù)能力的尺度,依據(jù)安全服務(wù)機(jī)構(gòu)的基本條件、 基本資格、管理能力、技術(shù)服務(wù)能力等分為一級(jí)、二級(jí)、三級(jí)、四級(jí),其中一級(jí)最高,四級(jí)最低。 5. 安全服務(wù)機(jī)構(gòu)評(píng)定標(biāo)準(zhǔn) 安全服務(wù)機(jī)構(gòu)等級(jí)評(píng)定要求包含基本能力要求、分級(jí)能力要求和服務(wù)能力過(guò)程要求。基本能力 要求包含基本條件、基本管理能力要求、基本技術(shù)能力要求,具體要求見(jiàn)第6章。分級(jí)能力要求為安 全服務(wù)機(jī)構(gòu)各級(jí)別的能力要求,包含基本資格、管理能力要求、技術(shù)能力要求,具體要求見(jiàn)第7章。 服務(wù)能力過(guò)程要求包含準(zhǔn)備階段、設(shè)計(jì)階段、實(shí)施階段、服務(wù)保障階段等4個(gè)階段,具體要求見(jiàn)第8 章。 6. 安全服務(wù)機(jī)構(gòu)基本能力要求 6.1 基本條件 安全服務(wù)機(jī)構(gòu)應(yīng)具備的基本條件包括: a) 具有中華人民共和國(guó)境內(nèi)注冊(cè)的獨(dú)立法人資格,并具有相關(guān)部門(mén)頒發(fā)的合法經(jīng)營(yíng)資格; b) 在廣東省內(nèi)擁有長(zhǎng)期固定的辦公場(chǎng)所,具有能滿足業(yè)務(wù)需求的設(shè)備和環(huán)境; c) 有健全的財(cái)務(wù)制度,財(cái)務(wù)數(shù)據(jù)真實(shí)可信; d) 遵守國(guó)家現(xiàn)行法律、法規(guī),無(wú)違法記錄。 6.2 基本管理能力要求 安全服務(wù)機(jī)構(gòu)應(yīng)具備的基本管理能力包括: a) 建立人員管理制度和能力考核指標(biāo),制定相關(guān)培訓(xùn)計(jì)劃,定期開(kāi)展培訓(xùn); b) 建立文檔管理制度,確保項(xiàng)目文檔資料妥善保管; c) 建立項(xiàng)目管理制度,有健全的監(jiān)督檢查機(jī)制; d) 建立保密管理制度,確保客戶信息安全可控; e) 建立質(zhì)量管理制度,跟蹤服務(wù)質(zhì)量,并能對(duì)服務(wù)質(zhì)量進(jìn)行持續(xù)改進(jìn)。 6.3 基本技術(shù)能力要求 安全服務(wù)機(jī)構(gòu)應(yīng)具備的基本技術(shù)能力包括: DB44/T 1920—2016 a) 具備評(píng)估系統(tǒng)安全威脅的能力,能夠識(shí)別系統(tǒng)所面臨的各種安全威脅及其性質(zhì)和特征,以及 對(duì)威脅的可能性進(jìn)行評(píng)估; b) 具備評(píng)估系統(tǒng)脆弱性的能力,能夠收集、合成系統(tǒng)的脆弱性數(shù)據(jù); c) 具備評(píng)估安全對(duì)系統(tǒng)的影響的能力,能夠識(shí)別安全對(duì)所實(shí)施的系統(tǒng)的影響,并對(duì)發(fā)生影響的 可能性進(jìn)行評(píng)估; d) 具備評(píng)估系統(tǒng)安全風(fēng)險(xiǎn)的能力,識(shí)別出給定環(huán)境中涉及到對(duì)某一系統(tǒng)有依賴關(guān)系的安全風(fēng) 險(xiǎn); e) 具備確定系統(tǒng)安全需求的能力,能夠?yàn)榭蛻籼峁┌踩呗浴踩繕?biāo)、安全需求分析報(bào)告; f) 具備確定系統(tǒng)的安全輸入的能力,能為系統(tǒng)的規(guī)劃者、設(shè)計(jì)者、實(shí)施者或用戶提供他們所需 的安全信息,包括安全體系結(jié)構(gòu)、設(shè)計(jì)或?qū)嵤┻x擇以及安全指南; g) 具備安全控制管理的能力,能建立安全職責(zé),增強(qiáng)所有用戶和管理員的安全意識(shí),開(kāi)展安全 教育培訓(xùn),對(duì)所有的安全配置進(jìn)行管理(如軟件更新記錄、安全配置修改記錄等); h) 具備監(jiān)測(cè)系統(tǒng)安全狀況的能力,能對(duì)安全風(fēng)險(xiǎn)變化、事件記錄、安全防護(hù)措施進(jìn)行監(jiān)視,能 識(shí)別安全突發(fā)事件和對(duì)安全突發(fā)事件進(jìn)行響應(yīng); i) 具備檢測(cè)或證實(shí)系統(tǒng)安全性的能力,包括檢測(cè)或證實(shí)系統(tǒng)安全性的方法和工具; j) 具備建立系統(tǒng)安全的保證數(shù)據(jù)的能力,包括對(duì)保證的目標(biāo)進(jìn)行識(shí)別、建立保證證據(jù)數(shù)據(jù)庫(kù)并 對(duì)其進(jìn)行分析; k) 具備對(duì)整個(gè)系統(tǒng)進(jìn)行管理配置的能力,包括維持已標(biāo)識(shí)的配置單元的數(shù)據(jù)和狀況,并對(duì)系統(tǒng) 及其配置單元的變化進(jìn)行分析和控制。