三级准备材料CCRC认证资质-应急处理三级

时间:来源:未知 作者:admin 点击:193

 

CCRC-应急处理三级服务项目大致需要准备材料

 

CCRC-应急处理三级服务项目大致需要准备材料:
1.需求调研记录、需求分析报告;
2.已有应急预案;
3.应急服务工具清单、更新记录;
4.应急服务授权书;
5.应急服务合同、应急服务承诺书、SLA;
6.应急处理服务方案、应急预案;
7.安全保密信息传输渠道证据;
8.自主知识产权产品、工具清单;
9.检测对象及范围、检测技术规范、检测记录;
10.信息安全事件等级确定、管理跟踪记录、处理记录;
10.应急处理抑制方案、沟通记录、风险告知记录、抑制处理记录/抑制报告、使用工具清单;
10.应急处理根除方案、沟通记录、风险告知记录、根除处理记录/根除报告、使用工具清单;
11.应急处理恢复方案、应急演练记录、沟通记录、风险告知记录、恢复处理记录/恢复报告、使用工具清单;
12.若重建系统:系统快照记录、系统配置记录、数据备份记录、安全加固记录;
13.信息安全事件处理记录、处理报告、安全建议;
14.知识库管理记录、安全事件关闭管理记录、司法相关告知记录。
安全审计
:安全审计项目大致需要的材料:
1.安全审计项目合同;
2.被审计方业务情况调研记录、调研报告;
3.被审计方IT情况调研记录(含IT支撑业务对应关系)、调研报告;
4.被审计方组织架构及岗位职责;
5.安全审计实施方案(含安全审计目标、审计依据、审计范围、审计内容、安全审计风险评价方法、所需资源等-要相互对应起来);
6.审计组成员能力评价规定与记录;
7.安全审计取证与评价记录、审计发现列表、审计工作底稿;
8.安全审计报告(含审计概况、审计评价原则、审计依据、审计发现、审计结论、审计意见等等);
9.安全审计报告交付管理制度、归档和保密管理制度;
10.审计发现问题跟踪审计报告、跟踪报告交付管理制度、安全审计质量控制程序。