资源描述
广东省计算机信息系统安全服务资质认证申请书
申请单位:
填表日期:
广 东 省 公 安 厅
目 录
填表须知
申 请 内 容
企业基本情况表(表1)
企业组织结构表(表2)
企业近三年资产运营情况表(表3)
企业负责人情况表(表4)
企业技术负责人情况表(表5)
企业安全服务负责人情况表(表6)
企业技术能力基本情况表(表7)
安全服务组织管理和质量保证能力情况表(表8)
企业近三年安全服务项目汇总表(表9)
企业获奖、标准和其他资质认证情况表(表10)
企业在安全服务方面的发展规划(表11)
企业其他情况说明(表12)
审查、核准意见(13)
填表须知
1. 仔细阅读《广东省计算机信息系统安全保护管理规定实施细则》,并按照其要求如实、详细地填写本申请书所有项目。表13由公安机关填写,其余表由申请单位填写。
2. 应按照申请书原有格式进行填写。如填写内容较多,可另加附页。
3. 须提交本申请书(含相关证明材料及其他附件)纸板一式三份,同时提交一份对应的电子文档。要求盖章的地方,必须加盖公章。
4. 除填写本申请书外,还应提交以下6个方面材料作为附件集中附后:
附件1:表1要求的营业执照副本复印件;
附件2:表3要求的近三年审计报告与信用等级证明材料(若无审计报告请提供加盖公
章的资产负债表和损益表);
附件3:表4、表5、表6要求的企业负责人、技术负责人、安全服务负责人的任职、
学历、职称、安全培训、业绩证明材料复印件;
附件4:表8要求的安全服务专业水平和质量保证相关文档记录;
附件5:表9要求的近3年项目承接合同的复印件;
附件6:表10要求的企业获奖、标准和其他资质认证相关证书。
申 请 内 容
广东省公安厅公共信息网络安全监察处:
我单位正式提出计算机信息系统安全服务资质认证申请,并保证将按照计算机信息系统安全服务资质认证的要求,提供所需的所有真实信息,并配合认证活动。
1.申请服务内容
□ 安全工程(安全方案设计、安全集成、安全维护、安全评估、安全咨询等)
□ 电子身份认证运营
□ 其他服务___________________________________________________________
2.申请资质级别
□ 一级 □ 二级 □ 三级 □ 四级
3.申请类型
□ 初次申请
□ 再次申请,第_______次申请
□ 级别变更
(原资质级别:□ 一级 □ 二级 □ 三级 □ 四级)
注意:除第一项外其余各项均为单选。
申请单位(盖章):
申请日期: 年 月 日
表1
企业基本情况表
单位名称
所属/主管部门
详细地址
通信地址
邮政编码
法人代表姓名
总经理姓名
资质认证工作联系方式
联系人: 电 话:
手机: 传 真:
传呼: E-mail:
企
业
注
册
情
况
注册号
注册资本
(万元)
成立时间
企业类型
经营范围:
主要股东及持股情况
主 要 股 东
持股比例
中国公民或者组织持股比例
企业总人数
专业技术人员构成情况
总人数
本科学历人员
硕士学位人员
博士学位及以上人员
人数
占工程技术人员百分比
人数
占工程技术人员百分比
人数
占工程技术人员百分比
已参加安全培训人数
备注:
1、资质认证工作联系人应当相对固定,如有变更,请及时告知。
2、企业类型、成立时间、经营范围应严格按照企业营业执照填写。
3、提供营业执照副本复印件(作为附件1)。
表2
企业组织结构表
企业组织结构图和安全服务有关的管理、研发、安全服务实施、质量保证、客户服务、人力资源管理与培训、合同管理等部门职能的详细说明
1、 组织结构图
2.部门职能说明
3、安全服务流程
表3
企业近三年资产运营情况表
单位:万元人民币
近三年资产负债表
年
年
年
年
年
年
资产总额
负债与所有者权益总额
流动资产
负债总额
其
中
应收帐款
其
中
流动负债
平均应收帐款
长期负债
存货
所有者权益
平均存货
其
中
实收资本
固定资产原值
未分配利润
固定资产净值
近
三
年
损
益
表
年
年
年
年
年
年
收入总额
财务费用
其
中
业务收入
营业利润
其中安全服务费用
投资收益
销售成本
利润总额
销售费用
净利润
销售利润
管理费用
近三年信用等级
年
年
年
备注:1、安全服务费用包括:涉及安全内容的系统设计费、软件开发费、系统集成费和技术服务费等;2、本表须加盖公章;3、请提供近三年审计报告与信用等级证明材料(若无审计报告请提供加盖公章的资产负债表和损益表)作为附件2。
表4
企业负责人情况表
姓 名
性 别
出生年月
职 务
职 称
学 历
毕业时间
毕业学校
毕业专业
信息安全技术领域工作经历(年数)
学习和工作简历
业 绩
备注:任职、学历、职称、安全培训、业绩证明材料复印件作为附件3。
表5
企业技术负责人情况表
姓 名
性 别
出生年月
职 务
职 称
学 历
毕业时间
毕业学校
毕业专业
信息安全技术领域工作经历(年数)
学习和工作简历
业 绩
备注:任职、学历、职称、安全培训、业绩证明材料复印件作为附件3。
表6
企业安全服务负责人情况表
姓 名
性 别
出生年月
职 务
职 称
学 历
毕业时间
毕业学校
毕业专业
信息安全技术领域工作经历(年数)
学习和工作简历
业 绩
备注:任职、学历、职称、安全培训、业绩证明材料复印件作为附件3。
表7
企业技术能力基本情况表
安全服务主要人员基本情况
序 号
部门名称
姓 名
身份证号
职 称
学 历
毕业专业
毕业时间
从事岗位
技术特长
总 人 数
已参加公安机关组织的安全培训人数
安全服务人员数目占公司总人数比例
自 主 开 发 产 品 情 况
产品名称
产品概述
产品功能和特点
产品认证情况
工 作 环 境 和 设 施 情 况
分 类
型 号 和 数 量
服 务 器
工 作 站
网络设备
其 他
常 用 安 全 服 务 工 具
名 称
功 能 描 述
版 本
工具提供商或开发人员
安 全 服 务 网 站
网 址
网站IP
表8
安全服务组织管理和质量保证能力情况表
安全服务专业水平和质量保证说明(每项不越过400字),相关文档记录作为附件4。
1、评估系统安全威胁的能力(描述如何识别系统所面临的各种安全威胁及其性质和特征,以及对威胁的可能性进行评估)
2、评估系统脆弱性的能力(描述如何对系统的脆弱性进行评估,包括所选择的分析方法、工具,收集、合成系统的脆弱性数据;提供一份具体项目中关于系统脆弱性评估的相应文档记录,包括系统脆弱性清单、攻击测试报告等)
3、评估安全对系统的影响的能力(描述如何识别安全对所实施的系统的影响,并对发生影响的可能性进行评估;提供一份具体项目中关于评估安全对系统的影响的相应文档记录,如系统优先级清单、系统资产分析表等)
4、评估系统安全风险的能力(描述如何识别出一给定环境中涉及到对某一系统有依赖关系的安全风险;如何对系统的安全风险进行评估,包括选择风险评估方法、风险优先级排列方法等;提供一份具体项目中关于评估系统安全风险的相应文档记录)
5、确定系统安全需求的能力(描述如何明确识别出系统安全要求;提供一份具体项目中关于确定系统的安全需求的相应文档记录,如安全策略、安全目标、安全需求分析报告等)
6、确定系统的安全输入的能力(描述如何为系统的规划者、设计者、实施者或用户提供他们所需的安全信息,包括安全体系结构、设计或实施选择以及安全指南;提供一份具体项目中关于确定系统的安全输入的相应文档记录,如系统安全体系设计方案,安全模型,各种安全相关的指南等)
7、安全控制管理的能力(描述如何保证集成到系统设计中的已计划的系统安全确实由最终系统在运行状态下达到。包括建立安全职责,增强所有用户和管理员的安全意识,开展安全教育培训,对所有的安全配置进行管理(软件更新记录、安全配置修改记录等);提供一份具体项目中关于进行管理安全控制的相应文档记录)
8、监测系统安全状况的能力(描述如何对安全风险变化、事件记录、安全防护措施进行监视,并识别安全突发事件和对安全突发事件进行响应;提供一份具体项目中关于进行监测系统安全状况的相应文档记录)
9、安全协调能力(描述如何进行安全协调,包括建立各工作组之间以及组内部的协调机制,并确保其实施的方法;提供一份具体项目中关于进行安全协调的相应文档记录)
10、检测和证实系统安全性的能力(描述如何检测和证实系统的安全性,包括检测或证实系统安全性的方法和工具;提供一份具体项目中关于检测和证实系统安全性的相应文档记录,如测试计划,检测结果,检测报告等)
11、建立系统安全的保证证据的能力(描述如何建立系统安全的保证证据,包括对保证的目标进行识别、建立保证证据库并对其进行分析等;提供一份具体项目中关于进行建立系统安全的保证证据的相应文档记录)
12、如何实现质量保证(描述如何实现质量保证;提供组织实现质量保证的相应文档记录)
13、如何对整个系统进行管理配置(描述如何进行管理配置,包括维持已标识的配置单元的数据和状况,并对系统及其配置单元的变化进行分析和控制;提供对整个系统进行管理配置的相应文档记录)
14、如何管理项目风险(描述如何管理项目风险;提供管理项目风险的相应文档记录)
15、如何监控技术活动(描述如何进行监控技术活动,包括技术活动指导,项目资源的跟踪,问题分析等;提供关于进行监控技术活动的相应文档记录)
16、如何规划技术活动(描述如何规划技术活动,包括关键资源的识别,项目费用估算,确定工程过程,定义项目接口,项目进度计划等活动;提供关于进行规划技术活动的相应文档记录)
17、如何管理系统工程支持环境(描述如何管理系统工程支持环境;提供关于管理系统工程支持环境的相应文档记录)
18、如何提供不断发展的知识和技能(描述如何提供不断发展的知识和技能;提供相应文档记录)
19、如何与供应商协调(描述如何与供应商协调;提供关于如何与供应商协调的相应文档记录)
20、如何进行标准化管理(申请四级资质不要求。描述如何实现标准过程的制度化;提供实现标准过程的相应文档记录)
21、如何实现工程量化控制(申请三级、四级资质不要求。描述如何实现对工程建立量化目标,根据量化目标实施工程,并以量化测量作为修正工程的基础;提供关于如何实现量化管理控制的相应文档记录)
22、如何优化管理(申请二级、三级、四级资质不要求。描述如何在整个组织范围内使用的标准过程,找出标准过程的不足,分析、消除标准过程产生缺陷的原因,并对标准过程进行优化;提供关于优化管理的相应文档记录)
表 9
企业近三年安全服务项目汇总表
单位:万元
序号
项 目 名 称
客户名称
合同金额
安全服务项目金额
硬件购置费用
软件购置费用
安全服务费用
安全服务费用所占比例
项目进展情况
验收情况
客户联系人姓名
客户联系电话
1
2
3
4
5
6
7
8
9
10
11
12
合计
完成的安全服务项目总金额
备注:本表须加盖单位公章;填写最近三个年度承接的安全服务项目(以合同签订时间为准,如属纯销货合同项目,则不在填报范围之内);项目名称请严格按照合同填写;“软件购置费用”、“硬件购置费用”系指安全服务项目所含的软件、硬件购置费用,不含合同中的应用项目软件、硬件购置费用;完成项目在“进展情况”中注明,并将已完成的安全服务项目金额合计填入“完成的安全服务项目总金额”;提供项目承接合同的复印件(包含合同签订方、签订时间、合同总额、设备清单及金额构成情况等主要条款),作为附件5。
表10
企业获奖、标准和其他资质认证情况表
获
奖
情
况
序 号
项目名称
获奖等级
获奖时间
项目带头人
授奖单位
1
2
3
4
标准认证情况
序 号
标准认证名称
认证范围
认证时间
认证时效
认证单位
1
2
3
4
企业其它资质
序 号
资质名称
资质范围
认证时间
资质期限
认证单位
1
2
3
4
备注:本表应提供相应证书,作为附件6。
表11
企业在安全服务方面的发展规划
企业在未来三年的发展规划
表12
企业其他情况说明
近三年是否有项目验收未通过的情况?如有请说明原因。
是否有违犯计算机信息系统安全保护等有关法律法规的现象?
其它需要说明的问题
表13
审核意见
市公安网监部门初审意见
(盖章)
年 月 日
省公安厅网监部门审批意见
(盖章)
年 月 日
展开阅读全文