网易首页 > 网易号 > 正文 申请入驻

CCRC信息安全服务资质认证信息安全应急处理服务资质专业评价要求

0
分享至

信息安全应急处理服务资质认证是对应急处理服务提供方的基本资格、管理能力、技术能力和应急处理服务过程能力等方面进行评价。信息安全应急处理服务资质级别是衡量服务提供方应急处理服务资格和能力的尺度。本文主要介绍信息安全应急处理服务资质专业评价要求,请有需要的企业认真阅读。

三级要求

组织申报三级资质,应具有处理一般信息安全事件的能力(注:参考国家标准 GB/Z 20985-2007《信息安全事件分类分级指南》,或参考组织所提供应急处理服务的对象所处的行业对信息安全事件的等级划分标准,主要考察有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件几类),具体见以下要求:

准备阶段

a)明确客户的应急需求。

b)了解客户应急预案的内容。

c)向客户提供应急处理服务流程。

d)可提供本地 2 小时应急响应服务能力。

e)配备有处理网络或信息安全事件的工具包,包括常用的系统命令、工具软件等。

f)工具包应定期更新。

g)配备应急处理服务人员。

h)对在应急处理服务过程中可能会采取的操作、处理等行为,获得用户的书面授权。

检测阶段

a)确定检测对象及范围。

b)对发生异常的系统进行信息的收集与分析,判断是否真正发生了安全事件。

c)与客户共同确定应急处理方案。

d)应急处理方案应明确检测范围与检测行为规范,其检测范围应仅限于客户已授权的与安全事件相关的数据,对客户的机密性数据信息未经授权不得访问。

e)与客户充分沟通,并预测应急处理方案可能造成的影响。

f)检测工作应在客户的监督与配合下完成。

抑制阶段

a)与客户充分沟通,使其了解所面临的首要问题及抑制处理的目的。

b)在采取抑制措施之前,应告知客户可能存在的风险。

c)严格执行抑制处理方案中规定的内容,如有必要更改,须获得客户的书面授权。

d)抑制措施应能够限制受攻击的范围,抑制潜在的或进一步的攻击和破坏行为。

根除阶段

a)协助客户检查所有受影响的系统,提出根除的方案建议,并协助客户进行具体实施。

b)应明确告知客户所采取的根除措施可能带来的风险。

c)找出导致网络或信息安全事件发生的原因,并予以彻底消除。

恢复阶段

a)告知客户网络或信息安全事件的恢复方法及可能存在的风险。

b)(如需重建系统时适用该条款)对于不能彻底恢复配置和彻底清除系统上的恶意文件,或不能肯定系统经过根除处理后是否可恢复正常时,应选择重建系统。

c)(如需重建系统时适用该条款)应协助客户按照系统的初始化安全策略恢复系统。

d)(如需重建系统时适用该条款)应协助客户验证恢复后的系统是否运行正常,并确认与原有系统配置保持一致。

e)(如需重建系统时适用该条款)在帮助客户重建系统前需进行全面的数据备份,备份的数据要确保是没有被攻击者改变过的数据。

f)(不需重建系统时适用该条款)应建立重建系统的应急工作流程及规范,并开展重建系统的应急演练工作。

总结阶段

a)应保存完整的网络或信息安全事件处理记录,并对事件处理过程进行总结和分析。

b)提供网络或信息安全事件处理报告。

c)提供网络或信息安全方面的建议和意见,必要时指导和协助客户实施。

二级要求

组织申报二级资质,除满足三级要求外,还应满足具有处理较大信息安全事件的能力(注:参考国家标准 GB/Z 20985-2007 《信息安全事件分类分级指南》,或参考组织所提供应急处理服务的对象所处的行业对信息安全事件的等级划分标准,主要考察有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件几类),具体见以下要求:

准备阶段

a)在客户应急需求基础上制定应急服务方案。

b)应急服务方案应涉及客户应急预案的启动与执行。

c)若客户未建立应急预案,可协助客户建立。

d)可提供本地 1 小时、外地 8 小时应急响应服务能力。

e)网络与信息安全事件工具包中应配备专业技术检测设备。

f)对工具包实行制度化管理。

检测阶段

a)建立有针对常规应用系统、安全设备、常见网络与信息安全事件的检测技术规范。

b)协助客户确定安全事件等级。

c)应急处理方案应包含对安全事件的抑制、根除和恢复的详细处理步骤。

d)应急处理方案应包含实施方案失败的应变和回退措施。

恢复阶段

a)与客户共同制定系统恢复方案,根据实际情况协助客户选择合理的恢复方法。

b)(如需重建系统时适用该条款)帮助客户为重建后的系统建立系统快照。

总结阶段

a)网络与信息安全事件处理记录应具备可追溯性。

b)提供详实的网络与信息安全事件处理报告,完整展现应急处理服务的整个过程。

一级要求

组织申报一级资质,除满足二级要求外,还应满足具有处理重大及特别重大信息安全事件的能力(注:参考国家标准 GB/Z 20985-2007 《信息安全事件分类分级指南》,或参考组织所提供应急处理服务的对象所处的行业对信息安全事件的等级划分标准,主要考察有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件几类。监审时,如无处理重大及特别重大安全事件的服务项目案例,也可查验相关的应急演练记录,或说明所提供应急保障服务的系统的重要程度),具体见以下要求:

准备阶段

a)建立有体系化的应急处理服务流程。

b)可提供本地 7*24 小时、外地 4 小时应急响应服务能力。

c)与客户之间建立安全保密的信息传输渠道。

d)具有自主开发专业检测工具的能力。

检测阶段

a)建立有完善的检测技术规范及具有对高技术入侵的检测技术能力。

b)具有挖掘系统设备及业务系统安全漏洞的能力。

c)对确认的安全事件启动安全事件管理程序。

d)应急处理方案中应对可能造成的影响进行分析,包括社会影响。

抑制阶段

a)应使用可信的工具进行安全事件的抑制处理,不得使用受害系统已有的不可信文件。

根除阶段

a)应使用可信的工具进行安全事件的根除处理,不得使用受害系统已有的不可信文件。

恢复阶段

a)(如需重建系统时适用该条款)帮助客户对重建后的系统进行全面的安全加固。

总结阶段

a)对网络与信息安全事件进行总结和分析后,针对典型案例存入事件知识库。

b)提供关闭安全事件管理程序。

c)告知客户所发事件可能涉及到的法律诉讼方面的法律要求或影响。

龙域认证精通CCRC 信息安全服务资质认证的申请流程及条件等方面的认证资讯,拥有一支由经验丰富的专业评估专家团队并凭借多年的行业经验和专业服务,龙域认证赢得了企业的广泛认可,并成功帮助众多企业顺利解决了评估和申报中的各种难题。



特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
你听过最劲爆的瓜是啥?网友:被大八岁的补习班老师表白了

你听过最劲爆的瓜是啥?网友:被大八岁的补习班老师表白了

带你感受人间冷暖
2025-11-26 00:10:06
中国第一省会,高铁终于大规模进城了

中国第一省会,高铁终于大规模进城了

孙不熟读城市
2026-01-23 21:02:09
暴跌70%,1年消失50万家!曾月薪高达4万的王牌职业今也没落了?

暴跌70%,1年消失50万家!曾月薪高达4万的王牌职业今也没落了?

品牌观察官
2026-01-23 21:02:33
富保罗搭档:詹姆斯加盟前湖人堪比马戏团,只有科密不想他来

富保罗搭档:詹姆斯加盟前湖人堪比马戏团,只有科密不想他来

懂球帝
2026-01-24 14:33:07
45岁仍拍三级片,败光两任亿万家产,62岁坦言后悔嫁给钟镇涛

45岁仍拍三级片,败光两任亿万家产,62岁坦言后悔嫁给钟镇涛

无人倾听无人倾听
2026-01-17 15:17:25
镜报:得知长子的声明后,小贝妻子维多利亚跌倒在地彻底崩溃

镜报:得知长子的声明后,小贝妻子维多利亚跌倒在地彻底崩溃

懂球帝
2026-01-21 21:50:13
越共十四大提前闭幕,苏林再次登顶高位,高层权力版图如何重组?

越共十四大提前闭幕,苏林再次登顶高位,高层权力版图如何重组?

40度观察
2026-01-23 20:37:03
40岁左右得女性这样打扮,既优雅又有成熟女人的魅力

40岁左右得女性这样打扮,既优雅又有成熟女人的魅力

牛弹琴123456
2025-12-28 16:35:58
南京富二代吉星鹏:捅妻子60多刀后被判死缓,入狱后却又多次伤人

南京富二代吉星鹏:捅妻子60多刀后被判死缓,入狱后却又多次伤人

谈史论天地
2026-01-17 08:15:03
人民日报两次点名才几天,罗永浩再传两个噩耗,个个戳他心窝

人民日报两次点名才几天,罗永浩再传两个噩耗,个个戳他心窝

小鞄搞笑解说
2026-01-24 08:07:54
几乎全是假货,利润高达2400%,为何消费者还前赴后继争相购买?

几乎全是假货,利润高达2400%,为何消费者还前赴后继争相购买?

法老不说教
2025-12-04 23:07:31
简单粗暴,海港直接将私下搞定内援方式,复刻在了加布里埃尔身上

简单粗暴,海港直接将私下搞定内援方式,复刻在了加布里埃尔身上

体坛风之子
2026-01-24 07:00:03
2007 年毛岸青病重卧床,临终之际他对妻子嘱托道:“你把毛岸平叫来,我想见见他”

2007 年毛岸青病重卧床,临终之际他对妻子嘱托道:“你把毛岸平叫来,我想见见他”

文史明鉴
2025-12-31 22:00:08
2026年泰晤士高等教育世界大学学科排名公布:悉尼大学6个学科跻身全球前50

2026年泰晤士高等教育世界大学学科排名公布:悉尼大学6个学科跻身全球前50

环球网资讯
2026-01-22 16:51:20
果敢四大家族残害中国人14年,因一神秘女子失踪遭同盟军清剿

果敢四大家族残害中国人14年,因一神秘女子失踪遭同盟军清剿

真实故事汇
2024-10-05 11:35:24
6000万存款失踪事件刑案已结,招行仍拒绝返还本金、又被储户状告

6000万存款失踪事件刑案已结,招行仍拒绝返还本金、又被储户状告

湘财Plus
2026-01-23 20:14:23
两位女主播互相爆料,各自都有黑人男友,亲密合照还被曝光

两位女主播互相爆料,各自都有黑人男友,亲密合照还被曝光

新游戏大妹子
2026-01-23 12:30:08
医生发现:那些常年吃降脂药的人,到65岁后,很多都变成了这样!

医生发现:那些常年吃降脂药的人,到65岁后,很多都变成了这样!

健康科普365
2026-01-22 07:10:09
贝克汉姆次子在家族风波后首露面,带着哥哥布鲁克林的“前女友”

贝克汉姆次子在家族风波后首露面,带着哥哥布鲁克林的“前女友”

译言
2026-01-21 21:34:08
中央定调,延迟退休实施后,晚退休1个月,养老金待遇能多1%吗?

中央定调,延迟退休实施后,晚退休1个月,养老金待遇能多1%吗?

另子维爱读史
2026-01-17 20:18:37
2026-01-24 16:28:49
龙域认证
龙域认证
北京一城龙域科技有限公司,专注认证领域,打造受客户信任的互联网认证互动服务平台。
801文章数 0关注度
往期回顾 全部

教育要闻

成绩公布!南京这两所学校喜报刷屏!

头条要闻

女生被男友发现"出轨"后被逼吃秽物 烟头烫胸大腿内侧

头条要闻

女生被男友发现"出轨"后被逼吃秽物 烟头烫胸大腿内侧

体育要闻

当家球星打替补,他们在故意摆烂?

娱乐要闻

李微漪更新:狼王格林去世,3字泪目

财经要闻

“百年老字号”张小泉遭60亿债务压顶

科技要闻

特斯拉Cybercrab即将落地 每公里不到1块钱

汽车要闻

有增程和纯电版可选 日产NX8或于3-4月间上市

态度原创

游戏
亲子
教育
旅游
公开课

Xbox游戏到处都能玩!外媒质疑:谁还需要你的新主机

亲子要闻

“这就是照书养孩子的后果!”宝妈分享吃饭视频,给网友急的挠墙

教育要闻

黄冈中考,数字有点大

旅游要闻

广西灵川:雾凇云海美如画

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版