网易首页 > 网易号 > 正文 申请入驻

CCRC信息安全服务资质认证信息安全应急处理服务资质专业评价要求

0
分享至

信息安全应急处理服务资质认证是对应急处理服务提供方的基本资格、管理能力、技术能力和应急处理服务过程能力等方面进行评价。信息安全应急处理服务资质级别是衡量服务提供方应急处理服务资格和能力的尺度。本文主要介绍信息安全应急处理服务资质专业评价要求,请有需要的企业认真阅读。

三级要求

组织申报三级资质,应具有处理一般信息安全事件的能力(注:参考国家标准 GB/Z 20985-2007《信息安全事件分类分级指南》,或参考组织所提供应急处理服务的对象所处的行业对信息安全事件的等级划分标准,主要考察有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件几类),具体见以下要求:

准备阶段
  1. 明确客户的应急需求。
  2. 了解客户应急预案的内容。
  3. 向客户提供应急处理服务流程。
  4. 可提供本地 2 小时应急响应服务能力。
  5. 配备有处理网络或信息安全事件的工具包,包括常用的系统命令、工具软件等。
  6. 工具包应定期更新。
  7. 配备应急处理服务人员。
  8. 对在应急处理服务过程中可能会采取的操作、处理等行为,获得用户的书面授权。
检测阶段
  1. 确定检测对象及范围。
  2. 对发生异常的系统进行信息的收集与分析,判断是否真正发生了安全事件。
  3. 与客户共同确定应急处理方案。
  4. 应急处理方案应明确检测范围与检测行为规范,其检测范围应仅限于客户已授权的与安全事件相关的数据,对客户的机密性数据信息未经授权不得访问。
  5. 与客户充分沟通,并预测应急处理方案可能造成的影响。
  6. 检测工作应在客户的监督与配合下完成。
抑制阶段
  1. 与客户充分沟通,使其了解所面临的首要问题及抑制处理的目的。
  2. 在采取抑制措施之前,应告知客户可能存在的风险。
  3. 严格执行抑制处理方案中规定的内容,如有必要更改,须获得客户的书面授权。
  4. 抑制措施应能够限制受攻击的范围,抑制潜在的或进一步的攻击和破坏行为。
根除阶段
  1. 协助客户检查所有受影响的系统,提出根除的方案建议,并协助客户进行具体实施。
  2. 应明确告知客户所采取的根除措施可能带来的风险。
  3. 找出导致网络或信息安全事件发生的原因,并予以彻底消除。
恢复阶段
  1. 告知客户网络或信息安全事件的恢复方法及可能存在的风险。
  2. (如需重建系统时适用该条款)对于不能彻底恢复配置和彻底清除系统上的恶意文件,或不能肯定系统经过根除处理后是否可恢复正常时,应选择重建系统。
  3. (如需重建系统时适用该条款)应协助客户按照系统的初始化安全策略恢复系统。
  4. (如需重建系统时适用该条款)应协助客户验证恢复后的系统是否运行正常,并确认与原有系统配置保持一致。
  5. (如需重建系统时适用该条款)在帮助客户重建系统前需进行全面的数据备份,备份的数据要确保是没有被攻击者改变过的数据。
  6. (不需重建系统时适用该条款)应建立重建系统的应急工作流程及规范,并开展重建系统的应急演练工作。
总结阶段
  1. 应保存完整的网络或信息安全事件处理记录,并对事件处理过程进行总结和分析。
  2. 提供网络或信息安全事件处理报告。
  3. 提供网络或信息安全方面的建议和意见,必要时指导和协助客户实施。
二级要求

组织申报二级资质,除满足三级要求外,还应满足具有处理较大信息安全事件的能力(注:参考国家标准 GB/Z 20985-2007 《信息安全事件分类分级指南》,或参考组织所提供应急处理服务的对象所处的行业对信息安全事件的等级划分标准,主要考察有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件几类),具体见以下要求:

准备阶段
  1. 在客户应急需求基础上制定应急服务方案。
  2. 应急服务方案应涉及客户应急预案的启动与执行。
  3. 若客户未建立应急预案,可协助客户建立。
  4. 可提供本地 1 小时、外地 8 小时应急响应服务能力。
  5. 网络与信息安全事件工具包中应配备专业技术检测设备。
  6. 对工具包实行制度化管理。
检测阶段
  1. 建立有针对常规应用系统、安全设备、常见网络与信息安全事件的检测技术规范。
  2. 协助客户确定安全事件等级。
  3. 应急处理方案应包含对安全事件的抑制、根除和恢复的详细处理步骤。
  4. 应急处理方案应包含实施方案失败的应变和回退措施。
恢复阶段
  1. 与客户共同制定系统恢复方案,根据实际情况协助客户选择合理的恢复方法。
  2. (如需重建系统时适用该条款)帮助客户为重建后的系统建立系统快照。
总结阶段
  1. 网络与信息安全事件处理记录应具备可追溯性。
  2. 提供详实的网络与信息安全事件处理报告,完整展现应急处理服务的整个过程。
一级要求

组织申报一级资质,除满足二级要求外,还应满足具有处理重大及特别重大信息安全事件的能力(注:参考国家标准 GB/Z 20985-2007 《信息安全事件分类分级指南》,或参考组织所提供应急处理服务的对象所处的行业对信息安全事件的等级划分标准,主要考察有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件几类。监审时,如无处理重大及特别重大安全事件的服务项目案例,也可查验相关的应急演练记录,或说明所提供应急保障服务的系统的重要程度),具体见以下要求:

准备阶段
  1. 建立有体系化的应急处理服务流程。
  2. 可提供本地 7*24 小时、外地 4 小时应急响应服务能力。
  3. 与客户之间建立安全保密的信息传输渠道。
  4. 具有自主开发专业检测工具的能力。
检测阶段
  1. 建立有完善的检测技术规范及具有对高技术入侵的检测技术能力。
  2. 具有挖掘系统设备及业务系统安全漏洞的能力。
  3. 对确认的安全事件启动安全事件管理程序。
  4. 应急处理方案中应对可能造成的影响进行分析,包括社会影响。
抑制阶段
  1. 应使用可信的工具进行安全事件的抑制处理,不得使用受害系统已有的不可信文件。
根除阶段
  1. 应使用可信的工具进行安全事件的根除处理,不得使用受害系统已有的不可信文件。
恢复阶段
  1. (如需重建系统时适用该条款)帮助客户对重建后的系统进行全面的安全加固。
总结阶段
  1. 对网络与信息安全事件进行总结和分析后,针对典型案例存入事件知识库。
  2. 提供关闭安全事件管理程序。
  3. 告知客户所发事件可能涉及到的法律诉讼方面的法律要求或影响

龙域认证将竭尽所能为企业提供高效、快捷的服务,让您轻松应对各种业务挑战。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
地球真的生病了?塔克拉玛干沙漠迎来暴雨,中国最干的地方发洪水

地球真的生病了?塔克拉玛干沙漠迎来暴雨,中国最干的地方发洪水

坠入二次元的海洋
2026-06-23 17:08:04
我军师长俘虏敌军长,正想审问,陈毅却电令:别多问,马上放人

我军师长俘虏敌军长,正想审问,陈毅却电令:别多问,马上放人

微野谈写作
2026-06-24 11:40:06
韩红为冯小刚站台,喊话观众为新片“走个面儿”,意外“被打脸”

韩红为冯小刚站台,喊话观众为新片“走个面儿”,意外“被打脸”

阿乐碎碎念
2026-06-24 08:20:32
我决定为以前无数次调侃向佐道歉!

我决定为以前无数次调侃向佐道歉!

BenSir本色说
2026-06-23 01:11:55
2026本地编码新选择:Qwen3.6 27B与Gemma 4 31B实测

2026本地编码新选择:Qwen3.6 27B与Gemma 4 31B实测

我是一个养虾人
2026-06-25 04:14:25
大冷门!世界杯首支淘汰强队,3大新星成笑柄,世界名帅头号罪人

大冷门!世界杯首支淘汰强队,3大新星成笑柄,世界名帅头号罪人

星娱叨叨社
2026-06-25 14:52:05
氧化钇稳定氧化锆陶瓷:最理想的�...

氧化钇稳定氧化锆陶瓷:最理想的�...

新浪财经
2026-06-24 17:36:53
iPhone18Pro三大核心升级,或温和上涨售价,国行500还是1000元?

iPhone18Pro三大核心升级,或温和上涨售价,国行500还是1000元?

小蜜情感说
2026-06-26 01:27:29
用豆包专业版干活后,我承认之前是我说话太大声了。。

用豆包专业版干活后,我承认之前是我说话太大声了。。

差评XPIN
2026-06-25 03:05:53
都以为C罗去沙特是养老,结果这老哥悄悄把14亿美金装兜里了

都以为C罗去沙特是养老,结果这老哥悄悄把14亿美金装兜里了

阿废冷眼观察所
2026-06-22 01:48:19
721分(满分800分),“山西挖眼案”受害男孩成为全国同专业第一名的双学位大学生

721分(满分800分),“山西挖眼案”受害男孩成为全国同专业第一名的双学位大学生

极目新闻
2026-06-23 21:32:14
许世友打完对越反击战就被免职了。很多人说是伤亡太大背了锅

许世友打完对越反击战就被免职了。很多人说是伤亡太大背了锅

汪茫的创业之路
2026-06-24 14:49:35
王化一因授衔偏低回乡,七年后呈上重要密报

王化一因授衔偏低回乡,七年后呈上重要密报

唠叨说历史
2026-06-02 18:16:30
温州知名二代!已接班

温州知名二代!已接班

瓯越声音
2026-05-27 10:36:22
阿里等待被裁员工:这些年最好的决策居然是没有买房

阿里等待被裁员工:这些年最好的决策居然是没有买房

蚂蚁大喇叭
2026-06-24 16:39:15
DC《超级少女》评分惨淡 M站均分仅为49

DC《超级少女》评分惨淡 M站均分仅为49

3DM游戏
2026-06-25 10:39:05
中国不惧以1敌7!G7威胁稀土脱钩,中国擒贼先擒王,拉黑56家美企

中国不惧以1敌7!G7威胁稀土脱钩,中国擒贼先擒王,拉黑56家美企

国际法大视野
2026-06-24 21:03:55
美国现状跟晚清慈禧时期一样一样的

美国现状跟晚清慈禧时期一样一样的

廖保平
2026-06-25 09:14:03
13岁幼女被性侵,警方称自愿!嫌疑人已被刑拘,打脸就是这么快!

13岁幼女被性侵,警方称自愿!嫌疑人已被刑拘,打脸就是这么快!

迷世书童
2026-06-25 16:06:36
养路费大调整!油车电车终于公平了,普通家用车主基本不花钱

养路费大调整!油车电车终于公平了,普通家用车主基本不花钱

阿芒娱乐说
2026-06-24 16:02:28
2026-06-26 02:43:00
龙域认证
龙域认证
北京一城龙域科技有限公司,专注认证领域,打造受客户信任的互联网认证互动服务平台。
876文章数 1关注度
往期回顾 全部

教育要闻

321分上本科,489分却读专科:2026高考分数线三大趋势

头条要闻

女孩在网红景点拍照时坠湖身亡 前一天刚参加中考

头条要闻

女孩在网红景点拍照时坠湖身亡 前一天刚参加中考

体育要闻

世界杯最动人一吻:我若离世 你就改嫁吧

娱乐要闻

这国产剧太装了,居然还热播第一?

财经要闻

又有纸尿裤送检后被检测出甲酰胺!

科技要闻

存储成本压力山大!苹果罕见全球提价

汽车要闻

老板们的新座驾!65万元起,尊界V800/V680开启预订

态度原创

本地
时尚
旅游
教育
公开课

本地新闻

2026世界杯全勤太难?这份保姆级攻略请收好

女人不管多大年纪,夏天都要准备一两条过膝裙,舒适又提气质

旅游要闻

人生第一次去巴黎,最难忘的竟然是扫墓

教育要闻

每晚带背真的给我学上瘾了!!!不知道暑期背什么的新传人请看这里!!!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版