二级保密资质申报条件有哪些?如何认定信息安全测评机构的资质?_全球动态

发布时间:2023-06-26 10:59:14
编辑:
来源:法制法律网
字体:

一、二级保密资质申报条件

承接保密工程施工,应当具备下列条件:

(一)有法人资格,工程建设类单位还应当依法取得建设主管部门或者其他有关部门颁发的特级或者一级(甲级)资质证书;

(二)有与开展对外承包工程相适应的资金和专业技术人员,管理人员中至少2人具有2年以上从事对外承包工程的经历;

(三)有与开展对外承包工程相适应的安全防范能力;

(四)有保障工程质量和安全生产的规章制度,最近2年内没有发生重大工程质量问题和较大事故以上的生产安全事故;

(五)有良好的商业信誉,最近3年内没有重大违约行为和重大违法经营记录。

二、如何认定信息安全测评机构的资质

随着互联网的不断普及与迅速的发展,对于信息安全认证要求也是逐渐增高。在日常的生活中也有据国家有关强制性产品认证、信息安全管理的法律法规,负责实施信息安全认证的专门机构。对于这些机构安全测评的资质也是要进行认定的。

认证流程

1、组织应建立符合BS7799-2标准要求的文件化信息安全管理体系,在申请认证之前应完成内部审核和管理评审,并保证体系的有效、充分运行三个月以上;

2、组织应向认证机构提供信息安全管理体系运行的充分信息,对于多现场应说明各现场的认证范围、地址及人员分布等情况,认证机构将以抽样的方式对多现场进行审核;

3、组织如要求,可向认证机构提出预审核的申请;

4、认证分两个阶段进行:第一阶段文件审核,文件审核可在组织现场或非现场进行;第二阶段现场审核;

5、获得认证后每年进行一次监督;

6、当组织的信息安全管理体系出现变化,或出现影响信息安全管理体系符合性的重大变动时,应及时通知认证中心;认证中心将视情况进行监督审核、换证审核或复审以保持证书的有效性;

认证内容

依据国家信息安全管理的法律法规、《认证认可条例》及实施规则,在指定的业务范围内,对信息安全产品实施认证,并开展信息安全有关的管理体系认证和人员培训、技术研发等工作。具体包括:

1、在信息安全领域开展产品、管理体系等认证工作;

2、对认证及与认证有关的检测、检查、评价人员进行认证标准、程序及相关要求的培训;

3、对提供信息安全服务的机构、人员进行资质培训、注册;

4、开展信息安全认证、检测技术研究工作;

5、依据法律、法规及授权从事其他相关工作。

三、涉及保密信息单位的申请是如何的

涉及保密信息的申请

a、基本条件

涉密系统集成单位应当是中华人民共和国境内具有独立法人地位的企业或事业单位。并具备下列条件:

1、遵守国家保密法律和法规,具有健全的保密制度。

2、具有信息产业部颁发的《计算机信息系统集成资质证书》(一级或二级),并有网络安全集成的成功范例。

对仅从事网络布线、咨询、安全保密产品研发和销售而不从事计算机信息系统集成业务的企、事业单位,不受理涉密系统集成资质申请。

3、具有系统集成能力的计算机硬件、软件和网络工程专业高中级技术职称的专业队伍和组织管理人员。

4、具有先进的信息系统设计、开发设备,具有良好的安全保密环境。

5、注册资金,具有良好的经营业绩和资产状况。

6、接受保密工作部门的指导、监督和检查

二级保密资质申报条件,必须要有法人资格,工程建设类单位还应当依法取得建设主管部门或者其他有关部门颁发的特级或者一级(甲级)资质证书。以上便是网站编辑为您找到二级保密资质申报条件的相关的内容。如果有其他的疑问,欢迎咨询网站律师。

标签: 二级保密 保密资质 申报条件 测评机构

   原标题:二级保密资质申报条件有哪些?如何认定信息安全测评机构的资质?_全球动态

>更多相关文章
最近更新