等保测评机构一般具有什么资质?
对于满足申请条件,且通过复审的单位,等保办会颁发《网络安全等级保护测评机构推荐证书》。同时,等保办会于每年 12 月份对所推荐测评机构进行年审。通过年审的,等待保险机构应当在推荐证书复印件上加盖等级保护专用章或者等待保险机构的印章,并发放评估人员的注册标志。如果年度审查失败,保险机构将责令评估机构限期整改。拒不整改或者整改不符合要求的,暂停评估机构的等级评估业务。
此外,推荐的保险评估不是永久性的。评估机构推荐证书的有效期为三年。评估机构应当在推荐证书的第三个申请期内进行审查。
最后,省级以上保险机构将对评估机构和评估业务的发展进行监督、检查和指导。国家和其他保险机构每年组织对评估机构和评估活动进行监督和抽查。在评估项目实施过程中,评估机构应当接受被评估网络备案公安机关的监督、检查和指导。
如何选择网络安全等级保护评估机构?企业在选择等级评估机构时应注意什么?测评机构至少应该具有该省市信息安全等级保护协调小组办公室发放的《信息安全等级保护测评机构推荐证书》才算是有测评资质,同时,部分省份还要求评估机构在用户单位所在地的地级市公安网络安全部门备案,成功备案后才能在当地开展等级保护评估。
此外,企业在选择测评机构的时候,可以通过CNAS、ISO9000、27001、信息安全服务资质、各级网络安全应急支撑单位等来判断该测评机构的实力如何。测评的工程师是否通过CIIP-T、CISP、CISSP等技术认证也可以纳入考虑范畴。最后,二级以上系统需要通过等级评估。等级评估机构评估结束后,应当出具评估报告。评估报告模板由公安机关提供。评估报告撰写后,还应当提交公安机关。
腾信互联网科技(广东)有限公司 致力于建立专业高效的投资促进服务体系和企业注册、登记、年审、变更、税务代理等企业外包服务体系,整合社会各界优势资源,延伸政府服务链条,为投资者和各类企业营造高效优质的配套服务平台。
请先 登录后发表评论 ~