【廣告】
貝安咨詢公司技術(shù)顧問,使用信息資產(chǎn)登記表向 公司項目相關(guān)人員進行信息資產(chǎn)收集和信息資產(chǎn)分組和信息資產(chǎn)風險評估表和進行評估工作,以用于信息資產(chǎn)漏洞和業(yè)務影響分級,風險評估主要包括以下步驟:
? 收產(chǎn)信息
l 內(nèi)容:系統(tǒng)/設備的軟硬件信息、配置信息、口令信息、帳戶權(quán)限信息,業(yè)務數(shù)據(jù)、支撐性設備、職工崗位類別、安全策略內(nèi)容、服務等
l 文檔:信息資產(chǎn)登記表
? 資產(chǎn)確認及估算
l 內(nèi)容:確認風險評估表中有關(guān)項目,包括資產(chǎn)標識符、資產(chǎn)描述、所有人、地點等信息;同時對資產(chǎn)的敏感性(保密性、完整性和可用性)進行估算
? 資產(chǎn)價值評估
l 內(nèi)容:根據(jù)敏感性類型――性、完整性、可用性確定資產(chǎn)價值
? 風險確定
l 前提:信息資產(chǎn)登記表、選定的弱點和威脅
l 方法:通過選定的弱點和威脅,通過固定格式語法命名出資產(chǎn)組所面臨的風險。
? 風險計算
l 前提:已風險評估表表中的有關(guān)欄目,包括威脅、威脅等級、弱點、弱點等級、風險影響、風險發(fā)生可能性、現(xiàn)有控制措施等
l 內(nèi)容:針對每個威脅事件,確定風險表中的風險級別
l 文檔:風險評估表
? 選擇控制手段
根據(jù)威脅和緊迫性進行等級劃分,并按照風險等級劃分的原則,確定風險可接受標準,針對不可接受風險,特別是高等級風險提出風險處置的實施建議。
一.初次申請或相關(guān)信息變更時需提供的文件資料
1.強制性產(chǎn)品認證申請書;
2.申請人的《企業(yè)法人營業(yè)執(zhí)照》或登記注冊證明復印件(初次申請或變更時提供);
3.生產(chǎn)廠的組織結(jié)構(gòu)圖(初次申請或變更時提供);
4.申請認證產(chǎn)品工藝流程圖(初次申請或變更時提供);
5.例行檢驗用關(guān)鍵儀器設備(見認證實施規(guī)則工廠質(zhì)量控制檢測要求)清單(初次申請或變更時提供);
6.產(chǎn)品總裝圖、電氣原理圖;
7.申請認證產(chǎn)品中文銘牌和警告標記(一式兩份);
8.申請認證產(chǎn)品中文使用說明書;
9.同一申請單元內(nèi)各型號產(chǎn)品之間的差異說明;
10.同一申請單元內(nèi)各型號產(chǎn)品外觀照片(一式兩份);
11.需要時所要求提供的其它有關(guān)資料(如有CB測試報告請?zhí)峁?
CCC測試與驗廠
一 測試
根據(jù)不同的產(chǎn)品,產(chǎn)品檢測的標準、機構(gòu)也不同。我公司與中國賽寶實驗室、深圳電子產(chǎn)品質(zhì)量檢測中心、深圳市計量質(zhì)量檢測研究院、第四研究所、廣州威凱檢測技術(shù)研究院、通信計量中心等多家機構(gòu)具保持良好合作關(guān)系并且我們吸引了眾多長期從事IT、AV、燈具、玩具、家電等領域的精英人才,能很好的協(xié)助工廠通過產(chǎn)品相關(guān)測試。CCC是ChinaCompulsoryCertification的簡稱,即中國強制性產(chǎn)品認證制度。
二 驗廠
根據(jù)工廠檢查性質(zhì)不同可分為:初始工廠檢查、工廠監(jiān)督檢查、特殊工廠檢查;向認證中心產(chǎn)品認證部提交意向申請書,應包括如下內(nèi)容:A)申請人信息,制造商信息,如:名城、地址、聯(lián)系人、聯(lián)系方式等。但無論是何種檢查,工廠都應滿足《工廠質(zhì)量保證能力要求》具體類容如下,我公司配備專業(yè)的輔導老師,可培訓企業(yè)在短時間內(nèi)建立滿足《工廠質(zhì)量保證能力要求》的體系,從而確保企業(yè)順利的通過CCC工廠檢查。
工廠質(zhì)量保證能力要求
為保證批量生產(chǎn)的認證產(chǎn)品與已獲型式試驗合格的樣品的一致性,工廠應滿足本文件規(guī)定的產(chǎn)品質(zhì)量保證能力要求。
獲得3C認證證書的企業(yè),每12個月工廠必須接受不得少于一次的監(jiān)督檢查,具體時間由認證機構(gòu)根據(jù)情況事先通知或不通知(飛行檢查)的方式來確定。