网络安全测评整改管理制度.doc

  1. 1、本文档共20页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

PAGE1

网络安全测评整改管理制度

目录

TOC\h\z\u第一节项目管理制度 1

一、目的 1

二、职责 1

三、工作程序 4

四、等保测评与建设服务质量管理体系 6

五、系统集成建设和服务提供的控制 9

六、测评设备的质量管理 10

七、质量方针和质量总目标 11

八、服务质量管理 12

第二节项目必威体育官网网址管理制度 13

一、人员必威体育官网网址管理要求 13

二、必威体育官网网址岗位与职责 16

三、服务人员必威体育官网网址教育 19

第一节项目管理制度

一、目的

为有效保障等级保护测评部的测评与建设服务质量,防止发生质量异常,提升效率,确保质量满足客户需求,特制定本制度。

二、职责

等级保护测评部的测评与建设服务质量监督管理纳入公司总体质量管理体系,由公司法人代表授权的等保测评与建设服务质量主管组织质量部对测评的质量进行控制:

1.质量主管:

(1)全面领导等保测评部的质量管理工作,监督执行有关等保测评部须遵循的各种政策、法律法规,并传达法律法规对测评工作的重要性;

(2)确保质量部开展工作所需的各种资源;

(3)审批质量部发展的中长期计划和年度计划;

(4)主持重大质量问题的申诉,对等保测评部的质量和质量管理工作全面负责;

(5)质量手册(方针、目标等)的发布者;

(6)负责贯彻执行等保测评部应遵循的各种法律、法规及标准;

(7)负责主持制定质量方针、质量目标,并确保质量管理体系得以完善和有效运行;

(8)主持质量管理体系的策划、建立,并完善实现等保测评部质量方针、质量目标所必须的组织机构,确保质量部各类人员的职责和权限得到规定与沟通;

(9)主持管理评审和质量工作会,定期向等保测评部主任汇报质量体系运行情况,提出改进的建议;

(10)负责质量问题和质量事故的申诉处理以及质量奖惩工作,签发质量管理体系程序文件和质量规章制度文件;

(11)制订质量部发展的中长期计划和年度计划,注重计划的准确性、可操作性,把质量工作计划纳入年度计划;

(12)负责组织对《等级测评报告》进行评估活动,并批准签发《等级测评报告》;

(13)根据等保测评与建设服务的论证签订等级保护测评合同,并批准等级保护测评总体计划;

(14)调研分析对设备供应单位质量保证能力,确定供应设备能满足工作需要;

(15)落实质量部的必威体育官网网址制度和必威体育官网网址防范措施,对人员的安全必威体育官网网址培训情况;

(16)负责与质量体系有关事宜的外部联络。

2.质量部

(1)履行企业法人代表赋予的职责;

(2)贯彻执行等保测评部应遵循的各种法律、法规及标准;

(3)贯彻、执行质量方针、质量目标;

(4)主持等级保护测评与建设服务的论证,组织《等级测评方案》的评审;

(5)管理并监督等级保护测评部测评人员按国家有关必威体育官网网址规定保守相关秘密;

(6)统筹安排等保测评部资源,确保每项测评工作顺利完成;

(7)制定等级保护测评部测评人员技术培训计划,确保计划能与预期的任务相适应;

(8)确保等保测评部专用设备的准确度,指定专人负责设备运输、存放、使用、维护的管理;

(9)负责组织设备的验收、入库、保管、标识工作;

(10)在技术上负责系统测评的正确性,负责审核等保测评部《等级测评报告》,并可以受测评部主任委托批准《等级测评报告》。

三、工作程序

1.测评部开展的等级保护测评与建设服务,严格按照《质量管理体系文件》要求和国家《信息系统安全等级保护测评过程指南》和《信息系统安全等级保护测评要求》等规范文件进行,严格遵循ISO9001:XXXX质量管理体系规范管理。

2.对测评的质量评价采用优秀、良好、一般、差四级评定,见下表。

质量要素

优秀

良好

一般

进度(非测评组长可控因

素除外)

按时完成。

未按时完成,进度

变更控制良好,延

期在计划工期的

10%之内。

未按时完成,延期在计划工期的25%内。

未按时完成,进度变

更控制差,延期计划工期的25%以上。

测评成果

及时提交完备的测评成果,文档材料规范。

及时提交关键的测

评成果,文档材料

规范,得到质量主

管认可。

提交关键的测评成果,延期不超过2天,文档材料不规范,但基本得到质量主管认可

拖延提交测评成果超过一周,文档材料严重不规范,缺少关键内容。

用户反馈

《工作确认单》,表明服务规范,用户满意。

《工作确认单》表明服务流程完成,用户认可。

《工作确认单》,或用户主动反映现场测评存在

缺陷,经核查属实。

《工作确认单》,或

测评客户投诉,后果

对测评产生严重影响,经核查属实。

3.质量评定的方法

质量主管根据上述三项服务考察要素的质量评定结果,综合评定测评的质量等级。评定方式原则上取三个考察要素获得的等级最低的为综合质量评定结果。举例:如果进度等级为优,测评成果等级为良,用户反

文档评论(0)

发光的金子 + 关注
实名认证
内容提供者

喜欢分享

1亿VIP精品文档

相关文档