級別:一級最低,三級最高
級別 | 一級 | 二級 | 三級 |
基本要求 | |||
類別要求 | |||
頒證機構 | 中國通信企業協會通信網絡安全專業委員會 | 中國通信企業協會通信網絡安全專業委員會 | 中國通信企業協會通信網絡安全專業委員會 |
資質說明
隨著通信網絡的發展和用戶規模的不斷擴大,針對業務應用的網絡惡意行為甚至網絡犯罪現象日益突出,面對網絡安全問題日益突出的現象,通信運營企業越來越多的與提供網絡安全服務的第三方機構進行專業安全合作,而因為網絡安全服務必然涉及業務系統的核心單元,第三方介入的同時勢必會帶來新的安全風險。與此同時,通信運營企業在選擇通信網絡安全服務時缺乏統一的規范和標準,缺乏甄別第三方網絡安全服務能力的客觀依據。因此,加強對網絡安全服務機構的專業技術水平、服務能力和信用程度的規范和管理,對通信網絡安全保障工作具有重要意義。
通信網絡安全服務能力評定是指對通信網絡安全服務單位從事通信網絡安全服務綜合能力的評定,包括:技術能力、服務能力、質量保證能力、人員構成與素質、經營業績、資產狀況等要素。
通信網絡安全服務能力評定工作按照《通信網絡安全服務能力評定管理辦法》的有關規定,依據《通信網絡安全服務能力評定準則》對通信網絡安全服務單位的綜合服務能力進行評定。
常見問題:
1、 開展通信網絡安全服務能力評定的目的
答:為提高通信網絡安全服務質量,確保服務過程的安全可控性,促進通信網絡安全服務行業健康發展,協助政府主管部門加強對通信網絡安全服務的指導。
2、 開展通信網絡安全服務能力評定的意義
答:通信網絡安全服務能力評定可作為電信管理機構把握通信網絡安全服務整體情況的參考,可作為電信運營企業選擇通信網絡安全服務的依據,也可以作為通信網絡安全服務提供上改進自身能力的指導。
3、 通信網絡安全服務能力評定所依據的標準
答:通信網絡安全服務能力評定是依據《通信網絡安全防護管理辦法》、《電信網和互聯網第三方安全服務能力評定準則》YD/T2669-2013。
4、 通信網絡安全服務能力評定的適用范圍
答:通信網絡安全服務能力評定適用于中華人民共和國境內的通信網絡安全服務單位。
5、 通信網絡安全服務概述
答:通信網絡安全服務能力評定中的通信網絡包括電信網和互聯網,所涉及的安全服務是指為了適應通信網絡安全管理的需要,運用科學的方法和手段,通過有效的措施來保障通信網絡的正常運行,為企業提供全面或部分安全評估、設計與集成的服務,包含從安全體系到具體的技術解決措施。
6、 目前已開展了哪幾類通信網絡安全服務能力評定
答:通信網絡安全服務能力評定為兩個類型:風險評估、安全設計與集成、安全培訓、應急響應服務。