信息系統(tǒng)業(yè)務(wù)安全服務(wù)是指在業(yè)務(wù)系統(tǒng)信息化工程全生命周期內(nèi)提供的包括保障信息系統(tǒng)的合理設(shè)計(jì)、順利建立、安全運(yùn)行、數(shù)據(jù)及各種指標(biāo)安全保密、問題及故障及時(shí)排除、功能及業(yè)務(wù)模式正常升級等等在內(nèi)的所有服務(wù)行為的統(tǒng)稱。
信息系統(tǒng)業(yè)務(wù)安全服務(wù)能力評定是指依據(jù)《信息化建設(shè)企業(yè)信息系統(tǒng)業(yè)務(wù)安全服務(wù)能力評定標(biāo)準(zhǔn)》,對信息化建設(shè)企業(yè)信息系統(tǒng)業(yè)務(wù)安全服務(wù)能力的符合性評價(jià),包括綜合條件、財(cái)務(wù)狀況、業(yè)績要求、管理能力、技術(shù)實(shí)力、人才保障六個(gè)方面。
通過評定,可以充分展現(xiàn)信息化建設(shè)企業(yè)的行業(yè)專業(yè)服務(wù)方向和安全服務(wù)水平,同時(shí)也為相關(guān)管理部門開展行業(yè)數(shù)據(jù)采集與分析、信息化建設(shè)需方選擇信息化建設(shè)企業(yè)提供更專業(yè)、更具針對性的評價(jià)依據(jù)。
縱向上,《信息系統(tǒng)業(yè)務(wù)安全服務(wù)資質(zhì)》以信息化建設(shè)企業(yè)的服務(wù)能力為標(biāo)準(zhǔn)分三個(gè)級別,由高到低分為一、二、三級,分別對應(yīng)專業(yè)級、業(yè)務(wù)級、基礎(chǔ)級的信息化建設(shè)能力水平。
橫向上,《信息系統(tǒng)業(yè)務(wù)安全服務(wù)資質(zhì)》以信息化建設(shè)企業(yè)的服務(wù)行業(yè)方向?yàn)闃?biāo)準(zhǔn),劃分為8個(gè)行業(yè)方向:政府、公共服務(wù)、金融、電信、軍工、商業(yè)、能源、工業(yè)企業(yè)。
1、綜合條件
a)企業(yè)是中華人民共和國境內(nèi)注冊的法人單位,且無不良信用記錄;
b)企業(yè)擁有固定的辦公場所,面積不少于一百平米;
2、財(cái)務(wù)狀況
a)企業(yè)財(cái)務(wù)狀況良好,最近年度沒有出現(xiàn)虧損;
c)擁有與申報(bào)行業(yè)領(lǐng)域信息安全業(yè)務(wù)相適應(yīng)的固定資產(chǎn),固定資產(chǎn)凈值至少十萬元。
4、業(yè)績要求
近兩年度在申報(bào)行業(yè)領(lǐng)域內(nèi)完成的信息安全服務(wù)業(yè)務(wù)項(xiàng)目總額不少于一百萬元;
5、管理能力
a)依據(jù) ISO9001 標(biāo)準(zhǔn)建立質(zhì)量管理體系,通過國家認(rèn)可的第三方認(rèn)證機(jī)構(gòu)認(rèn)證,證書在中國合格評定國家認(rèn)可委員會(huì)(CNAS)工作網(wǎng)站上處于有效狀態(tài),并有效運(yùn)行;
b)企業(yè)的主要技術(shù)負(fù)責(zé)人應(yīng)具備相關(guān)專業(yè)本科以上學(xué)歷且從事信息安全服務(wù)業(yè)務(wù)技術(shù)工作不少于一年;
c)企業(yè)的財(cái)務(wù)負(fù)責(zé)人應(yīng)至少具有會(huì)計(jì)專業(yè)技術(shù)初級資格。
6、人才保障
a)從事信息安全服務(wù)的工作人員不少于十人;
b)通過中國通信工業(yè)協(xié)會(huì)“信息系統(tǒng)業(yè)務(wù)安全服務(wù)工程師”能力培訓(xùn)的人數(shù)不少于五人;
1、綜合條件
a)企業(yè)是中華人民共和國境內(nèi)注冊的法人單位,且無不良信用記錄;
b)企業(yè)取得信息系統(tǒng)業(yè)務(wù)安全服務(wù)三級資質(zhì)的時(shí)間不少于一年;
c)企業(yè)擁有固定的辦公場所,面積不少于三百平米;
2、財(cái)務(wù)狀況
a)近兩年度營業(yè)收入累計(jì)達(dá)到五千萬元以上,財(cái)務(wù)數(shù)據(jù)真實(shí)可信,并經(jīng)在中華人民共和國境內(nèi)依法設(shè)立的會(huì)計(jì)師事務(wù)所審計(jì);
b)企業(yè)財(cái)務(wù)狀況良好,最近年度沒有出現(xiàn)虧損;
c)擁有與申報(bào)行業(yè)領(lǐng)域信息安全業(yè)務(wù)相適應(yīng)的固定資產(chǎn),固定資產(chǎn)凈值至少五十萬元。
3、技術(shù)實(shí)力
a)企業(yè)在申報(bào)行業(yè)領(lǐng)域內(nèi),擁有經(jīng)過登記的自主研發(fā)的信息安全類產(chǎn)品不少于五個(gè),且在已完成的項(xiàng)目中得到了應(yīng)用;
b)企業(yè)在技術(shù)研發(fā)方面持續(xù)投入,近年度技術(shù)研發(fā)費(fèi)用占同期銷售收入總額的比例不低于百分之五;
4、業(yè)績要求
近兩年度在申報(bào)行業(yè)領(lǐng)域內(nèi)完成的信息安全服務(wù)業(yè)務(wù)項(xiàng)目總額不少于兩千萬元。企業(yè)申報(bào)的項(xiàng)目應(yīng)為自主研發(fā)的信息安全類產(chǎn)品項(xiàng)目,其中至少有一個(gè)以上項(xiàng)目且單個(gè)項(xiàng)目的信息安全服務(wù)業(yè)務(wù)項(xiàng)目額不少于三百萬元或者至少有五個(gè)以上項(xiàng)目且單個(gè)項(xiàng)目的信息安全服務(wù)業(yè)務(wù)項(xiàng)目額不少于一百萬元;
5、管理能力
a)依據(jù) ISO9001 標(biāo)準(zhǔn)建立完備的質(zhì)量管理體系,通過國家認(rèn)可的第三方認(rèn)證機(jī)構(gòu)認(rèn)證,證書在中國合格評定國家認(rèn)可委員會(huì)(CNAS)工作網(wǎng)站上處于有效狀態(tài),且連續(xù)有效運(yùn)行時(shí)間不少于一年;
b)企業(yè)的主要技術(shù)負(fù)責(zé)人應(yīng)具備相關(guān)專業(yè)碩士以上學(xué)位且從事信息安全服務(wù)業(yè)務(wù)技術(shù)工作不少于三年或者具備相關(guān)專業(yè)本科以上學(xué)歷且從事信息安全服務(wù)業(yè)務(wù)技術(shù)工作不少于五年;
c)企業(yè)的財(cái)務(wù)負(fù)責(zé)人應(yīng)至少具有會(huì)計(jì)專業(yè)技術(shù)中級資格。
6、人才保障
a)從事信息安全服務(wù)的工作人員不少于五十人,占企業(yè)員工總?cè)藬?shù)的比例不低于百分之五十,其中從事技術(shù)研發(fā)的人數(shù)不少于十人;
b)通過中國通信工業(yè)協(xié)會(huì)“信息系統(tǒng)業(yè)務(wù)安全服務(wù)工程師”能力培訓(xùn)的人數(shù)不少于十人,且大學(xué)本科以上學(xué)歷人員所占比例不低于百分之八十;
1、綜合條件
a)企業(yè)是中華人民共和國境內(nèi)注冊的法人單位,且無不良信用記錄;
b)企業(yè)取得信息系統(tǒng)業(yè)務(wù)安全服務(wù)二級資質(zhì)的時(shí)間不少于兩年;
c)企業(yè)擁有固定的辦公場所,面積不少于一千平米;
2、財(cái)務(wù)狀況
a)近兩年度營業(yè)收入累計(jì)達(dá)到一億元以上,財(cái)務(wù)數(shù)據(jù)真實(shí)可信,并經(jīng)在中華人民共和國境內(nèi)依法設(shè)立的會(huì)計(jì)師事務(wù)所審計(jì);
b)企業(yè)財(cái)務(wù)狀況良好,最近兩年度沒有出現(xiàn)虧損;
c)擁有與申報(bào)行業(yè)領(lǐng)域信息安全業(yè)務(wù)相適應(yīng)的固定資產(chǎn),固定資產(chǎn)凈值至少一百萬元。
3、技術(shù)實(shí)力
a)企業(yè)在申報(bào)行業(yè)領(lǐng)域內(nèi),擁有經(jīng)過登記的自主研發(fā)的信息安全類產(chǎn)品不少于十個(gè),且在已完成的項(xiàng)目中得到了應(yīng)用;
b)企業(yè)在技術(shù)研發(fā)方面持續(xù)投入,近年度技術(shù)研發(fā)費(fèi)用占同期銷售收入總額的比例不低于百分之五;
4、業(yè)績要求
近兩年度在申報(bào)行業(yè)領(lǐng)域內(nèi)完成的信息安全服務(wù)業(yè)務(wù)項(xiàng)目總額不少于五千萬元。企業(yè)申報(bào)的項(xiàng)目應(yīng)為自主研發(fā)的信息安全類產(chǎn)品項(xiàng)目,其中至少有一個(gè)以上項(xiàng)目且單個(gè)項(xiàng)目的信息安全服務(wù)業(yè)務(wù)項(xiàng)目額不少于五百萬元或者至少有五個(gè)以上項(xiàng)目且單個(gè)項(xiàng)目的信息安全服務(wù)業(yè)務(wù)項(xiàng)目額不少于三百萬元;
5、管理能力
a)依據(jù) ISO9001 標(biāo)準(zhǔn)建立完備的質(zhì)量管理體系,通過國家認(rèn)可的第三方認(rèn)證機(jī)構(gòu)認(rèn)證,證書在中國合格評定國家認(rèn)可委員會(huì)(CNAS)工作網(wǎng)站上處于有效狀態(tài),且連續(xù)有效運(yùn)行時(shí)間不少于一年;
b)依據(jù) ISO27001 標(biāo)準(zhǔn)建立完備的信息安全管理體系,通過國家認(rèn)可的第三方認(rèn)證機(jī)構(gòu)認(rèn)證,且連續(xù)有效運(yùn)行時(shí)間不少于一年;
c)企業(yè)的主要技術(shù)負(fù)責(zé)人應(yīng)具備相關(guān)專業(yè)碩士以上學(xué)位且從事信息安全服務(wù)業(yè)務(wù)技術(shù)工作不少于五年或者具備相關(guān)專業(yè)本科以上學(xué)歷且從事信息安全服務(wù)業(yè)務(wù)技術(shù)工作不少于十年;
d)企業(yè)的財(cái)務(wù)負(fù)責(zé)人應(yīng)具有會(huì)計(jì)專業(yè)技術(shù)高級資格。
6、人才保障
a)從事信息安全服務(wù)的工作人員不少于一百人,占企業(yè)員工總?cè)藬?shù)的比例不低于百分之五十,其中從事技術(shù)研發(fā)的人數(shù)不少于二十人;
b)通過中國通信工業(yè)協(xié)會(huì)“信息系統(tǒng)業(yè)務(wù)安全服務(wù)工程師”能力培訓(xùn)的人數(shù)不少于二十人,且大學(xué)本科以上學(xué)歷人員所占比例不低于百分之八十;