一级免费AV四区_手机看片福利日韩_国产福利亚洲福利3_中文 国产 曰韩 欧美_最近中文字幕视频_在线综合亚洲欧美首页_琪琪秋霞午夜av影视在线_拍一级free网址窝窝aⅴ_韩国18禁无码免费网站_五月丁香久久综合网站

信息安全應(yīng)急處理服務(wù)資質(zhì)一級(jí)評(píng)價(jià)要求

信息安全應(yīng)急處理服務(wù)資質(zhì)專業(yè)評(píng)價(jià)要求針對(duì)準(zhǔn)備、檢測(cè)、抑制、根除、恢復(fù)、總結(jié)六個(gè)過(guò)程
進(jìn)行,具體分級(jí)要求如下:

C3 信息安全應(yīng)急處理服務(wù)資質(zhì)一級(jí)評(píng)價(jià)要求
組織申報(bào)一級(jí)資質(zhì),除滿足二級(jí)要求外,還應(yīng)滿足具有處理重大及特別重大信息安全事件的能
力(注:參考國(guó)家標(biāo)準(zhǔn) GB/Z 20985-2007 《信息安全事件分類(lèi)分級(jí)指南》,或參考組織所提供應(yīng)急
處理服務(wù)的對(duì)象所處的行業(yè)對(duì)信息安全事件的等級(jí)劃分標(biāo)準(zhǔn),主要考察有害程序事件、網(wǎng)絡(luò)攻擊事
件、信息破壞事件、信息內(nèi)容安全事件幾類(lèi)。監(jiān)審時(shí),如無(wú)處理重大及特別重大安全事件的服務(wù)項(xiàng)
目案例,也可查驗(yàn)相關(guān)的應(yīng)急演練記錄,或說(shuō)明所提供應(yīng)急保障服務(wù)的系統(tǒng)的重要程度),具體見(jiàn)
以下要求:
C3.1 準(zhǔn)備階段
a) 建立有體系化的應(yīng)急處理服務(wù)流程。
b) 可提供本地 7*24 小時(shí)、外地 4 小時(shí)應(yīng)急響應(yīng)服務(wù)能力。
c) 與客戶之間建立安全保密的信息傳輸渠道。
d) 具有自主開(kāi)發(fā)專業(yè)檢測(cè)工具的能力。
C3.2 檢測(cè)階段
a) 建立有完善的檢測(cè)技術(shù)規(guī)范及具有對(duì)高技術(shù)入侵的檢測(cè)技術(shù)能力。
b) 具有挖掘系統(tǒng)設(shè)備及業(yè)務(wù)系統(tǒng)安全漏洞的能力。
c) 對(duì)確認(rèn)的安全事件啟動(dòng)安全事件管理程序。
d) 應(yīng)急處理方案中應(yīng)對(duì)可能造成的影響進(jìn)行分析,包括社會(huì)影響。
C3.3 抑制階段
應(yīng)使用可信的工具進(jìn)行安全事件的抑制處理,不得使用受害系統(tǒng)已有的不可信文件。
C3.4 根除階段
應(yīng)使用可信的工具進(jìn)行安全事件的根除處理,不得使用受害系統(tǒng)已有的不可信文件。
C3.5 恢復(fù)階段
(如需重建系統(tǒng)時(shí)適用該條款)幫助客戶對(duì)重建后的系統(tǒng)進(jìn)行全面的安全加固。
C3.6 總結(jié)階段
a) 對(duì)網(wǎng)絡(luò)與信息安全事件進(jìn)行總結(jié)和分析后,針對(duì)典型案例存入事件知識(shí)庫(kù)。
b) 提供關(guān)閉安全事件管理程序。
c) 告知客戶所發(fā)事件可能涉及到的法律訴訟方面的法律要求或影響。

安信達(dá)咨詢可為您提供專業(yè)周到的信息安全服務(wù)資質(zhì)、CCRC資質(zhì)、信息安全應(yīng)急處理服務(wù)資質(zhì)一級(jí)申請(qǐng)咨詢與代辦服務(wù),歡迎與我們聯(lián)系。134-1861-1761 孫經(jīng)理。