關于開展數據安全風險評估服務認證工作的通知
2025/3/31 15:12:47
各第三方數據安全風險評估機構:
為貫徹落實《工業和信息化領域數據安全風險評估實施細則(試行)》(工信部網安〔2024〕82號)相關要求,進一步規范第三方數據安全風險評估機構(以下簡稱第三方評估機構)服務行為,確保數據安全風險評估工作的獨立性、公正性、客觀性和科學性,賽西認證即日起面向全國第三方評估機構開展數據安全風險評估服務認證工作。現將有關事項通知如下:
一、認證依據
本次認證嚴格遵循《數據安全法》、《工業和信息化領域數據安全風險評估實施細則(試行)》及認證規范等技術文件要求,系統審核第三方機構在管理體系、人員能力、工具設施、評估領域等方面的規范性,抽樣跟蹤第三方評估機構的服務質量。
二、認證條件
面向從事工業和信息化領域數據安全風險評估服務的第三方評估機構,重點針對智能制造、工業互聯網、電信、網絡數據服務等領域的評估服務提供商。
a. 具備從事工業和信息化領域數據安全相關服務和開展評估服務的經驗;
b. 具有完備的安全保密管理、項目管理、質量管理、人員管理、檔案管理、培訓教育、客戶管理和投訴處理等規章制度;
c. 具備不少于20名具備專業能力的專職評估人員。
三、認證申請
第三方評估機構提交的申請資料如下:
a) 評估機構已按認證標準/規范要求建立并實施的相關文件:如服務規范、服務提供規范和服務檢驗規范等;
b) 營業執照復印件;
c) 認證申請書:介紹申請組織的相關詳細情況,包括其名稱、場所地址、人員、資質、采用的所有影響服務符合性的外包過程。
四、認證聯系方式
高祥:13718858976
客戶服務電話:400-071-9000