工业控制系统安全服务围绕提升工业控制系统的高可用性和业务连续性,提升功能安全、物理安全和信息安全的保障能力为目标,涉及工业控制系统设计、建设、运维和技改各个阶段,主要包括系统集成、系统运维、应急处理、风险评估等工业控制系统安全服务,形成系统的、立的、形成文件的过程。
工业控制系统安全服务资质认证是对工业控制系统安全服务方的基本资格、管理能力、技术能力和工业控制系统安全服务过程能力等方面进行评价。工业控制系统安全服务资质级别是衡量服务提供方的工业控制系统安全服务资格和能力的尺度。
网络安全审计是指网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性和经济性进行检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、立的、形成文件的活动。
网络安全审计服务资质认证是对网络安全审计服务方的基本资格、管理能力、技术能力和网络安全审计过程能力等方面进行评价。网络安全审计服务资质级别是衡量服务提供方的网络安全审计服务资格和能力的尺度。
造成撤销的情况
(1)逾期3个月未按规定接受监督审核的;
(2)证书暂停期间,未在规定时间内完成整改并通过验证;
(3)违规使用认证证书,造成不良影响;
(4)获证组织出现严重责任事故、被投诉且经核实,影响其继续有效提供服务;
(5)获证组织因自身原因不再维持证书,可提出撤销认证证书的申请;
(6)其他需要撤销证书的情况。
年审监督
(1)仅单位名称变更、注册地址变更,可提出证书变更申请(随时申请);
(2)非现场监督审核,提供监督审核通知单回执、相应方向自评估表、公共管理部分上一年度开具的不符合及观察项整改情况;
(3)现场监督,全要素进行审核,关注上年度开具的不符合及观察项。