《志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證規(guī)范》_第1頁
《志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證規(guī)范》_第2頁
《志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證規(guī)范》_第3頁
《志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證規(guī)范》_第4頁
《志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證規(guī)范》_第5頁
已閱讀5頁,還剩11頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

ICS03.120.20

L70

團(tuán)體標(biāo)準(zhǔn)

T/BJCSA00-2024

志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)

認(rèn)證規(guī)范

Certificationspecificationforcybersecurityservicecapabilitylevel

ofvolunteerteam

(征求意見稿)

2024-XX-XX發(fā)布2024-XX-XX實(shí)施

北京網(wǎng)絡(luò)空間安全協(xié)會(huì)

發(fā)布

廣東省網(wǎng)絡(luò)空間安全協(xié)會(huì)

T/BJCSA00—2024

目次

前言..................................................................................II

1范圍................................................................................1

2規(guī)范性引用文件......................................................................1

3術(shù)語和定義..........................................................................1

4認(rèn)證級(jí)別劃分........................................................................2

5認(rèn)證通用要求........................................................................3

6各認(rèn)證級(jí)別要求......................................................................6

7認(rèn)證評(píng)價(jià)............................................................................8

I

T/BJCSA00—2024

志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證規(guī)范

1范圍

本文件規(guī)定了志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力的認(rèn)證級(jí)別劃分、認(rèn)證通用要求、各認(rèn)證級(jí)別要求和

認(rèn)證評(píng)價(jià)內(nèi)容。

本文件適用于認(rèn)證機(jī)構(gòu)對(duì)志愿服務(wù)團(tuán)隊(duì)的網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證。

2規(guī)范性引用文件

本文件沒有規(guī)范性引用文件。

3術(shù)語和定義

下列術(shù)語和定義適用于本文件。

3.1

志愿服務(wù)volunteerservice

志愿者、志愿服務(wù)團(tuán)隊(duì)和其他組織自愿、無償向社會(huì)或者他人提供的公益服務(wù)。

3.2

志愿者volunteer

以自己的時(shí)間、知識(shí)、技能、體力等從事志愿服務(wù)的自然人。

3.3

志愿服務(wù)團(tuán)隊(duì)volunteerteam

由多名志愿者自發(fā)組成的,以開展志愿服務(wù)為目的的非營(yíng)利性的團(tuán)隊(duì)。

3.4

法律法規(guī)law

中華人民共和國現(xiàn)行有效的法律、行政法規(guī)、司法解釋、地方法規(guī)、地方規(guī)章、部門規(guī)章及其他規(guī)

范性文件以及對(duì)于該等法律法規(guī)的不時(shí)修改和補(bǔ)充。

3.5

網(wǎng)絡(luò)安全cybersecurity

通過采取必要措施,防范對(duì)網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于

穩(wěn)定可靠運(yùn)行的狀態(tài),以及保障數(shù)據(jù)的完整性、保密性、可用性的能力。

[來源:GB/T22239-2019,3.1]

3.6

1

T/BJCSA00—2024

網(wǎng)絡(luò)安全技術(shù)cybersecuritytechnology

保障網(wǎng)絡(luò)系統(tǒng)硬件、軟件、數(shù)據(jù)及其服務(wù)的安全而采取的信息安全技術(shù)。

3.7

網(wǎng)絡(luò)文明cybercivilization

隨著信息網(wǎng)絡(luò)技術(shù)的應(yīng)用而產(chǎn)生的一種新的文明形式。含義十分廣泛,主要包括網(wǎng)絡(luò)技術(shù)文明、網(wǎng)

絡(luò)精神文明和網(wǎng)絡(luò)制度規(guī)范文明三個(gè)層面。網(wǎng)絡(luò)文明建設(shè)的目的在于創(chuàng)建一個(gè)健康、有序、安全、具有

活力、沒有污染的“綠色”網(wǎng)絡(luò)環(huán)境,防止和制止網(wǎng)絡(luò)建設(shè)和發(fā)展過程中一些不文明的東西。

3.8

志愿服務(wù)項(xiàng)目volunteerserviceproject

在一定的周期內(nèi),面向特定服務(wù)對(duì)象或領(lǐng)域開展的,具有明確的服務(wù)目標(biāo)、服務(wù)時(shí)間、服務(wù)內(nèi)容和

服務(wù)保障的志愿服務(wù)活動(dòng)。

3.9

網(wǎng)絡(luò)安全志愿服務(wù)cybersecurityvolunteerservice

以宣傳網(wǎng)絡(luò)安全知識(shí),宣講網(wǎng)絡(luò)安全法律法規(guī)、傳播網(wǎng)絡(luò)文明、防范網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)陷阱,普及網(wǎng)

絡(luò)安全技術(shù)的應(yīng)用等為目的的志愿服務(wù)活動(dòng)。

3.10

網(wǎng)絡(luò)安全志愿服務(wù)團(tuán)隊(duì)cybersecurityvolunteerteam

以開展網(wǎng)絡(luò)安全志愿服務(wù)活動(dòng)為目的的志愿者團(tuán)體。

3.11

網(wǎng)絡(luò)空間安全公益講師cyberspacesecuritypublicwelfareinstructors

志愿參與網(wǎng)絡(luò)空間安全相關(guān)的法律法規(guī)、知識(shí)、技術(shù)、常識(shí)、網(wǎng)絡(luò)文明等公益宣傳活動(dòng),并在活動(dòng)

中擔(dān)任講師的人員。

3.12

網(wǎng)絡(luò)空間安全公益講師認(rèn)證certificationofcyberspacesecuritypublicwelfarelecturer

通過對(duì)人員的學(xué)歷、所受培訓(xùn)、工作經(jīng)驗(yàn)、授課技能等方面進(jìn)行綜合評(píng)價(jià),判斷是否符合公益講師

能力標(biāo)準(zhǔn)要求的合格評(píng)定活動(dòng)。

3.13

網(wǎng)民網(wǎng)絡(luò)安全感滿意度調(diào)查活動(dòng)Surveyactivityonsatisfactionwithinternetsecurity

amongnetizens

網(wǎng)民網(wǎng)絡(luò)安全感滿意度調(diào)查活動(dòng)是為全面了解、客觀反映網(wǎng)民對(duì)我國網(wǎng)絡(luò)安全狀況的感受和看法的

全國性大型公益社會(huì)調(diào)查,由全國135家網(wǎng)絡(luò)安全行業(yè)協(xié)會(huì)及相關(guān)社會(huì)組織聯(lián)合發(fā)起,采取線上問卷調(diào)

查方式,網(wǎng)民可通過參與答卷,提出對(duì)網(wǎng)絡(luò)安全的意見。

4認(rèn)證級(jí)別劃分

志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)分五級(jí),分別一星級(jí)、二星級(jí)、三星級(jí)、四星級(jí)、五星級(jí),其

2

T/BJCSA00—2024

中一星級(jí)級(jí)別最低,五星級(jí)級(jí)別最高。

5認(rèn)證通用要求

5.1基本要求

5.1.1網(wǎng)絡(luò)安全志愿服務(wù)團(tuán)隊(duì)成立

團(tuán)隊(duì)成立應(yīng)滿足下列要求:

a)依照法律法規(guī)設(shè)立;

b)有明確的網(wǎng)絡(luò)安全方面的志愿服務(wù)范圍,如網(wǎng)絡(luò)安全咨詢、開展網(wǎng)絡(luò)安全講座、關(guān)注網(wǎng)絡(luò)平臺(tái)

上的網(wǎng)絡(luò)安全威脅和風(fēng)險(xiǎn)并預(yù)警、網(wǎng)絡(luò)知識(shí)和網(wǎng)絡(luò)安全培訓(xùn)、網(wǎng)絡(luò)安全技術(shù)應(yīng)用推廣、參加全

國網(wǎng)絡(luò)安全滿意度調(diào)查活動(dòng)等;

c)具有與其網(wǎng)絡(luò)安全志愿服務(wù)范圍相適應(yīng)的團(tuán)隊(duì)管理人員和志愿者;

d)網(wǎng)絡(luò)安全志愿團(tuán)隊(duì)?wèi)?yīng)具有相應(yīng)的資源,如電腦、軟件、網(wǎng)絡(luò)和其他必要的資源來支持網(wǎng)絡(luò)安全

志愿服務(wù);

e)具有合法的資金來源來支持網(wǎng)絡(luò)安全志愿服務(wù)。

5.1.2網(wǎng)絡(luò)安全志愿服務(wù)團(tuán)隊(duì)管理人員

管理人員應(yīng)滿足下列要求:

a)熱心社會(huì)公益事業(yè),具有志愿服務(wù)精神;

b)熟悉有關(guān)志愿服務(wù)相關(guān)的國家法律、法規(guī)和政策;熟悉網(wǎng)絡(luò)安全、數(shù)據(jù)安全方面的法律法規(guī);

了解團(tuán)隊(duì)所在地的政策法規(guī),確保服務(wù)活動(dòng)符合相關(guān)法律要求;

c)具備良好的團(tuán)隊(duì)、溝通、協(xié)調(diào)能力,掌握有關(guān)網(wǎng)絡(luò)及網(wǎng)絡(luò)安全方面的知識(shí)及技能;

d)尊重服務(wù)對(duì)象和志愿者;

e)確保團(tuán)隊(duì)成員具備志愿服務(wù)所需的網(wǎng)絡(luò)相關(guān)知識(shí)和技能。

5.1.3志愿者

網(wǎng)絡(luò)安全志愿服務(wù)團(tuán)隊(duì)的志愿者應(yīng)滿足下列要求:

a)熱心社會(huì)公益事業(yè),具有志愿服務(wù)精神;

b)具備參加網(wǎng)絡(luò)安全志愿服務(wù)所需要的能力和素質(zhì),如掌握網(wǎng)絡(luò)知識(shí)和網(wǎng)絡(luò)安全知識(shí)、熟練應(yīng)用

網(wǎng)絡(luò)安全技術(shù)工具、熟悉網(wǎng)絡(luò)安全方面的法律法規(guī)等。

5.2團(tuán)隊(duì)管理

網(wǎng)絡(luò)安全志愿服務(wù)團(tuán)隊(duì)的團(tuán)隊(duì)建設(shè)應(yīng):

a)建立團(tuán)隊(duì)內(nèi)部的組織架構(gòu),明確各崗位的職責(zé)與權(quán)限;

b)建立良好的溝通渠道,明確溝通的方式和時(shí)機(jī)。建立志愿者權(quán)益保護(hù)和反饋機(jī)制;

c)在開展志愿服務(wù)活動(dòng)時(shí),志愿服務(wù)團(tuán)隊(duì)和志愿者應(yīng)規(guī)范使用志愿服務(wù)標(biāo)志;

d)遵守國家有關(guān)消防安全管理規(guī)定,建立并執(zhí)行安全管理制度,有應(yīng)對(duì)自然災(zāi)害、消防及其他突

發(fā)安全事件的應(yīng)急預(yù)案。

5.3信息管理

5.3.1文件管理

文件應(yīng)分類清晰,便于檢索,使用時(shí)能方便獲取。

3

T/BJCSA00—2024

5.3.2志愿服務(wù)記錄管理

應(yīng)保留網(wǎng)絡(luò)安全服務(wù)的相關(guān)記錄。記錄信息應(yīng)至少保存1年,并做好記錄信息的保密工作。

5.3.3志愿服務(wù)檔案管理

網(wǎng)絡(luò)安全志愿服務(wù)相關(guān)檔案應(yīng)長(zhǎng)期、完整保存,并做好檔案的保密工作。

5.4志愿者管理

5.4.1招募

根據(jù)網(wǎng)絡(luò)安全志愿服務(wù)需求和志愿服務(wù)崗位設(shè)置情況團(tuán)隊(duì)開展志愿者招募。通過現(xiàn)場(chǎng)、網(wǎng)絡(luò)等方式,

及時(shí)公布志愿服務(wù)時(shí)間、地點(diǎn)、內(nèi)容、志愿者的條件和數(shù)量、報(bào)名方式、服務(wù)過程中可能發(fā)生的風(fēng)險(xiǎn)及

可提供的保障等信息,根據(jù)報(bào)名情況確定招募的志愿者。

5.4.2注冊(cè)

具體要求包括:

a)志愿服務(wù)團(tuán)隊(duì)?wèi)?yīng)引導(dǎo)志愿者在有關(guān)行政主管部門指定的志愿服務(wù)信息系統(tǒng)進(jìn)行注冊(cè)。

b)志愿服務(wù)團(tuán)隊(duì)在開展志愿服務(wù)活動(dòng)前應(yīng)確認(rèn)志愿者已注冊(cè)。

5.4.3培訓(xùn)

具體要求包括:

a)根據(jù)網(wǎng)絡(luò)安全志愿服務(wù)項(xiàng)目要求,及時(shí)對(duì)志愿者進(jìn)行志愿者通用培訓(xùn)、專業(yè)培訓(xùn)和崗位培訓(xùn);

b)團(tuán)隊(duì)內(nèi)部網(wǎng)絡(luò)安全公益宣傳員、公益講師等,培訓(xùn)后應(yīng)經(jīng)認(rèn)證合格后方可上崗,確保公益宣傳

達(dá)到預(yù)期效果;

c)持續(xù)更新和優(yōu)化培訓(xùn)內(nèi)容,適應(yīng)不斷變化的網(wǎng)絡(luò)安全威脅和技術(shù)發(fā)展。

5.4.4保障

具體要求包括:

a)志愿服務(wù)團(tuán)隊(duì)安排志愿者參與志愿服務(wù)活動(dòng),應(yīng)與志愿者的年齡、知識(shí)、技能和身體狀況相適

應(yīng)。

b)志愿服務(wù)團(tuán)隊(duì)?wèi)?yīng)根據(jù)服務(wù)需要提供必要條件,解決志愿者在志愿服務(wù)過程中遇到的困難,維護(hù)

志愿者的合法權(quán)益。

c)志愿服務(wù)團(tuán)隊(duì)安排志愿者參與可能發(fā)生人身危險(xiǎn)的志愿服務(wù)活動(dòng)前,應(yīng)就志愿服務(wù)的主要內(nèi)容

協(xié)商一致并為志愿者購買相應(yīng)的人身意外傷害保險(xiǎn)。有下列情形之一的,應(yīng)簽訂志愿服務(wù)書面

協(xié)議:

1)對(duì)志愿者人身安全、身心健康等有較高風(fēng)險(xiǎn)的;

2)志愿者連續(xù)提供一個(gè)月以上專職服務(wù)的;

3)為大型社會(huì)活動(dòng)提供志愿服務(wù)的;

4)團(tuán)隊(duì)志愿者赴外地開展志愿服務(wù)活動(dòng)的;

5)志愿服務(wù)活動(dòng)涉及境外人員的;

6)志愿者、志愿服務(wù)團(tuán)隊(duì)和志愿服務(wù)對(duì)象任何一方要求簽訂書面協(xié)議的。

d)志愿服務(wù)團(tuán)隊(duì)?wèi)?yīng)在志愿者提供服務(wù)過程中給予指導(dǎo)、協(xié)調(diào)、監(jiān)督;

e)志愿服務(wù)團(tuán)隊(duì)?wèi)?yīng)與志愿者簽訂隱私保密協(xié)議,確保服務(wù)過程中保護(hù)服務(wù)對(duì)象的個(gè)人敏感信息不

被泄露和非法利用。

4

T/BJCSA00—2024

5.4.5服務(wù)記錄

a)志愿服務(wù)團(tuán)隊(duì)?wèi)?yīng)如實(shí)注冊(cè)志愿者個(gè)人基本信息、志愿服務(wù)情況、培訓(xùn)情況、表彰獎(jiǎng)勵(lì)情況、評(píng)

價(jià)情況等信息,并按照統(tǒng)一的信息數(shù)據(jù)標(biāo)準(zhǔn)錄入有關(guān)行政主管部門指定的志愿服務(wù)信息系統(tǒng)。

b)志愿服務(wù)團(tuán)隊(duì)?wèi)?yīng)依據(jù)志愿服務(wù)記錄向有需要的志愿者無償、如實(shí)出具志愿服務(wù)記錄證明。

注:志愿服務(wù)團(tuán)隊(duì)可引導(dǎo)志愿者在有關(guān)行政主管部門指定的志愿服務(wù)信息系統(tǒng)打印志愿服務(wù)記錄證明。

5.4.6表彰激勵(lì)

a)建立志愿者服務(wù)時(shí)間累計(jì)和績(jī)效評(píng)價(jià)制度,對(duì)長(zhǎng)期開展志愿服務(wù)且服務(wù)效果較好的志愿者,給

予相關(guān)榮譽(yù)表彰和激勵(lì)回饋,鼓勵(lì)推行志愿者信用評(píng)價(jià)體系。

b)可根據(jù)志愿服務(wù)時(shí)間、服務(wù)績(jī)效等對(duì)志愿者進(jìn)行星級(jí)評(píng)定,其中一星級(jí)、二星級(jí)、三星級(jí)、四

星級(jí)、五星級(jí)志愿者的累計(jì)志愿服務(wù)時(shí)間分別不少于100h、300h、600h、l000h和1500h。

5.5服務(wù)管理

5.5.1服務(wù)類別

網(wǎng)絡(luò)安全志愿服務(wù)團(tuán)隊(duì)可提供包括但不限于網(wǎng)絡(luò)知識(shí)培訓(xùn)、上網(wǎng)指導(dǎo)、網(wǎng)絡(luò)安全公益宣傳、網(wǎng)絡(luò)安

全知識(shí)培訓(xùn)、防網(wǎng)絡(luò)詐騙公益宣傳、文明上網(wǎng)公益宣傳、網(wǎng)絡(luò)安全技術(shù)培訓(xùn)、網(wǎng)絡(luò)安全技術(shù)應(yīng)用指導(dǎo)、

參加全國網(wǎng)民網(wǎng)絡(luò)安全滿意度調(diào)查等方面的志愿服務(wù)。

5.5.2網(wǎng)絡(luò)安全志愿服務(wù)活動(dòng)管理

5.5.2.1了解需求

具體內(nèi)容包括:

a)調(diào)查了解社會(huì)需要的網(wǎng)絡(luò)安全志愿服務(wù)內(nèi)容。

b)分析社會(huì)需求,結(jié)合本團(tuán)隊(duì)實(shí)際并綜合分析所能鏈接社會(huì)資源等,確定網(wǎng)絡(luò)安全志愿服務(wù)活動(dòng)。

5.5.2.2制定計(jì)劃

制定網(wǎng)絡(luò)安全志愿服務(wù)活動(dòng)方案或計(jì)劃時(shí)宜明確各階段活動(dòng)目標(biāo)、內(nèi)容、時(shí)間、地點(diǎn)、人數(shù)、經(jīng)費(fèi)

使用等事宜,可考慮與其他基層公眾性自治團(tuán)隊(duì)、公益活動(dòng)舉辦單位和公共服務(wù)機(jī)構(gòu)合作。

5.5.2.3開展服務(wù)

根據(jù)活動(dòng)計(jì)劃和服務(wù)對(duì)象需求,團(tuán)隊(duì)志愿者安全、有序地開展服務(wù)。

5.5.2.4活動(dòng)總結(jié)

具體內(nèi)容包括:

a)志愿服務(wù)結(jié)束后,宜收集志愿者和服務(wù)對(duì)象反饋意見,如對(duì)服務(wù)對(duì)象進(jìn)行滿意度調(diào)查等,并對(duì)

提供的服務(wù)進(jìn)行總結(jié),及時(shí)整理歸檔活動(dòng)材料。

b)應(yīng)定期將志愿服務(wù)情況、項(xiàng)目總結(jié)和財(cái)務(wù)信息等反饋給資助方或進(jìn)行公示。

c)活動(dòng)結(jié)束后宜與團(tuán)隊(duì)志愿者交流分享體會(huì),總結(jié)經(jīng)驗(yàn),宣傳典型個(gè)案及星級(jí)志愿者事例。

5.6項(xiàng)目管理

5.6.1概述

網(wǎng)絡(luò)安全志愿服務(wù)組織應(yīng)重點(diǎn)從項(xiàng)目組織、資源籌集、風(fēng)險(xiǎn)與質(zhì)量控制、項(xiàng)目評(píng)估等環(huán)節(jié)對(duì)項(xiàng)目進(jìn)

5

T/BJCSA00—2024

行管理。

5.6.2資源籌集

志愿服務(wù)資金和物品等資源的籌集、管理和使用應(yīng)向社會(huì)公開,并依法接受有關(guān)部門、志愿者、捐

贈(zèng)者、資助者和社會(huì)的監(jiān)督。

5.6.3項(xiàng)目組織

網(wǎng)絡(luò)安全志愿服務(wù)組織應(yīng)根據(jù)項(xiàng)目計(jì)劃組織志愿者實(shí)施網(wǎng)絡(luò)安全志愿服務(wù)項(xiàng)目??膳c志愿者簽訂協(xié)

議,明確服務(wù)的內(nèi)容、時(shí)間,約定雙方的權(quán)利和義務(wù)。

5.6.4風(fēng)險(xiǎn)與質(zhì)量控制

在項(xiàng)目實(shí)施前或?qū)嵤┻^程中,宜對(duì)可能出現(xiàn)的危險(xiǎn)和(或)損失、存在的弱點(diǎn)、造成的影響等進(jìn)行

識(shí)別、分析和評(píng)價(jià)。開展重大活動(dòng)時(shí),應(yīng)按照法律法規(guī)規(guī)定向主管部門備案。

5.6.5項(xiàng)目評(píng)估

志愿服務(wù)組織宜根據(jù)志愿服務(wù)時(shí)間和質(zhì)量,對(duì)項(xiàng)目達(dá)成的績(jī)效進(jìn)行評(píng)估確認(rèn)。

5.7評(píng)估與改進(jìn)

5.7.1團(tuán)隊(duì)評(píng)估

具體內(nèi)容包括:

a)實(shí)行團(tuán)隊(duì)內(nèi)部日常監(jiān)管和行業(yè)自律,接受行政監(jiān)管和社會(huì)監(jiān)督;

b)可采用自評(píng)或第三方評(píng)價(jià)的方式定期對(duì)志愿服務(wù)團(tuán)隊(duì)的基礎(chǔ)條件、服務(wù)資源、服務(wù)能力、服務(wù)機(jī)

制、服務(wù)效果、信用與榮譽(yù)等進(jìn)行評(píng)估;

c)應(yīng)建立志愿服務(wù)投訴平臺(tái),暢通投訴渠道;

d)應(yīng)建立志愿服務(wù)滿意度調(diào)查機(jī)制,收集服務(wù)對(duì)象滿意程度的數(shù)據(jù),并對(duì)數(shù)據(jù)進(jìn)行分析評(píng)價(jià),確定

是否需要采取改進(jìn)措施,增強(qiáng)滿意度。

5.7.2持續(xù)改進(jìn)

具體內(nèi)容包括:

a)可通過對(duì)投訴意見、滿意度調(diào)查、評(píng)估結(jié)果等相關(guān)信息的收集和分析,采取必要的糾正措施和

預(yù)防措施;

b)應(yīng)對(duì)所采取措施的有效性進(jìn)行跟蹤評(píng)價(jià),持續(xù)改進(jìn)服務(wù)質(zhì)量;

c)應(yīng)建立持續(xù)改進(jìn)機(jī)制,推進(jìn)志愿服務(wù)團(tuán)隊(duì)誠信體系建設(shè)。

6各認(rèn)證級(jí)別要求

6.1志愿服務(wù)團(tuán)隊(duì)一星級(jí)網(wǎng)絡(luò)安全服務(wù)能力認(rèn)證要求

志愿服務(wù)團(tuán)隊(duì)一星級(jí)網(wǎng)絡(luò)安全服務(wù)能力除滿足第5章的通用要求外,還需滿足如下要求:

a)年度做了不少于5場(chǎng)網(wǎng)絡(luò)安全志愿活動(dòng);

b)服務(wù)站招募了不少于50名網(wǎng)絡(luò)安全志愿者;不少于5名公益宣傳員;不少于1名公益講師;

c)開展不少于1場(chǎng)網(wǎng)絡(luò)安全志愿者培訓(xùn)活動(dòng);

d)年度網(wǎng)絡(luò)安全培訓(xùn)課件完成數(shù)不少于2;

6

T/BJCSA00—2024

e)全年服務(wù)站總服務(wù)時(shí)數(shù)不少于100小時(shí)(備注:參與調(diào)查活動(dòng)可換算服務(wù)時(shí)長(zhǎng),完成1份問

卷可轉(zhuǎn)換為1分鐘服務(wù)時(shí)長(zhǎng));

f)全年沒有發(fā)生違規(guī)違章的事件;

g)服務(wù)對(duì)象滿意度60%以上。

6.2志愿服務(wù)團(tuán)隊(duì)二星級(jí)網(wǎng)絡(luò)安全服務(wù)能力認(rèn)證要求

志愿服務(wù)團(tuán)隊(duì)二星級(jí)網(wǎng)絡(luò)安全服務(wù)能力除滿足第5章的通用要求外,還需滿足如下要求:

a)年度做了不少于10場(chǎng)網(wǎng)絡(luò)安全志愿活動(dòng);

b)服務(wù)站招募了不少于100名網(wǎng)絡(luò)安全志愿者;不少于10名公益宣傳員;不少于3名公益講師;

c)開展不少于2場(chǎng)網(wǎng)絡(luò)安全志愿者培訓(xùn)活動(dòng);

d)年度網(wǎng)絡(luò)安全培訓(xùn)課件完成數(shù)不少于4;

e)全年服務(wù)站總服務(wù)時(shí)數(shù)不少于300小時(shí)(備注:參與調(diào)查活動(dòng)可換算服務(wù)時(shí)長(zhǎng),完成1份問卷

可轉(zhuǎn)換為1分鐘服務(wù)時(shí)長(zhǎng));

f)全年沒有發(fā)生違規(guī)違章的事件;

g)服務(wù)對(duì)象滿意度70%以上。

6.3志愿服務(wù)團(tuán)隊(duì)三星級(jí)網(wǎng)絡(luò)安全服務(wù)能力認(rèn)證要求

志愿服務(wù)團(tuán)隊(duì)三星級(jí)網(wǎng)絡(luò)安全服務(wù)能力除滿足第5章的通用要求外,還需滿足如下要求:

a)年度做了不少于20場(chǎng)網(wǎng)絡(luò)安全志愿活動(dòng);

b)服務(wù)站招募了不少于300名網(wǎng)絡(luò)安全志愿者;不少于20名公益宣傳員;不少于5名公益講師;

c)開展不少于3場(chǎng)網(wǎng)絡(luò)安全志愿者培訓(xùn)活動(dòng);

d)年度網(wǎng)絡(luò)安全培訓(xùn)課件完成數(shù)不少于6;

e)不少于2名網(wǎng)絡(luò)安全志愿者獲得信息安全、網(wǎng)絡(luò)安全、計(jì)算機(jī)技術(shù)等專業(yè)人員證書或職稱證書;

f)全年服務(wù)站總服務(wù)時(shí)數(shù)不少于500小時(shí)(備注:參與調(diào)查活動(dòng)可換算服務(wù)時(shí)長(zhǎng),完成1份問卷可

轉(zhuǎn)換為1分鐘服務(wù)時(shí)長(zhǎng));

g)全年沒有發(fā)生違規(guī)違章的事件;

h)服務(wù)對(duì)象滿意度80%以上。

6.4志愿服務(wù)團(tuán)隊(duì)四星級(jí)網(wǎng)絡(luò)安全服務(wù)能力認(rèn)證要求

志愿服務(wù)團(tuán)隊(duì)四星級(jí)網(wǎng)絡(luò)安全服務(wù)能力除滿足第5章的通用要求外,還需滿足如下要求:

a)年度做了不少于30場(chǎng)網(wǎng)絡(luò)安全志愿活動(dòng);

b)服務(wù)站招募了不少于600名網(wǎng)絡(luò)安全志愿者;不少于30名公益宣傳員;不少于8名公益講師;

c)開展不少于4場(chǎng)網(wǎng)絡(luò)安全志愿者培訓(xùn)活動(dòng);

d)年度網(wǎng)絡(luò)安全培訓(xùn)課件完成數(shù)不少于8;

e)有不少于2名網(wǎng)絡(luò)安全志愿者擁有網(wǎng)絡(luò)安全、信息安全、計(jì)算機(jī)技術(shù)等相關(guān)方向的中級(jí)或以上

技術(shù)職稱;或不少于4名網(wǎng)絡(luò)安全志愿者獲得信息安全、網(wǎng)絡(luò)安全、計(jì)算機(jī)技術(shù)等專業(yè)人員證

書;

f)全年服務(wù)站總服務(wù)時(shí)數(shù)不少于700小時(shí)(備注:參與調(diào)查活動(dòng)可換算服務(wù)時(shí)長(zhǎng),完成1份問卷可

轉(zhuǎn)換為1分鐘服務(wù)時(shí)長(zhǎng));

g)全年沒有發(fā)生違規(guī)違章的事件;

h)服務(wù)對(duì)象滿意度85%以上。

6.5志愿服務(wù)團(tuán)隊(duì)五星級(jí)網(wǎng)絡(luò)安全服務(wù)能力認(rèn)證要求

7

T/BJCSA00—2024

志愿服務(wù)團(tuán)隊(duì)五星級(jí)網(wǎng)絡(luò)安全服務(wù)能力除須滿足第5章的通用要求外,還需滿足如下要求:

a)年度做了不少于50場(chǎng)網(wǎng)絡(luò)安全志愿活動(dòng);

b)團(tuán)隊(duì)招募了不少于1000名網(wǎng)絡(luò)安全志愿者;不少于50名公益宣傳員;不少于10名公益講師;

c)開展不少于5場(chǎng)網(wǎng)絡(luò)安全志愿者培訓(xùn)活動(dòng);

d)年度網(wǎng)絡(luò)安全培訓(xùn)課件完成數(shù)不少于10;

e)有不少于4名網(wǎng)絡(luò)安全志愿者擁有相關(guān)方向的中級(jí)或以上技術(shù)職稱(如網(wǎng)絡(luò)安全、信息安全、

計(jì)算機(jī)技術(shù)等相關(guān)方向);或不少于8名網(wǎng)絡(luò)安全志愿者獲得信息安全、網(wǎng)絡(luò)安全、計(jì)算機(jī)技

術(shù)等專業(yè)人員證書;

f)全年團(tuán)隊(duì)總服務(wù)時(shí)數(shù)不少于1100小時(shí)(備注:參與調(diào)查活動(dòng)可換算服務(wù)時(shí)長(zhǎng),完成1份問卷可

轉(zhuǎn)換為1分鐘服務(wù)時(shí)長(zhǎng));

g)全年沒有發(fā)生違規(guī)違章的事件;

h)服務(wù)對(duì)象滿意度95%以上。

7認(rèn)證評(píng)價(jià)

7.1認(rèn)證評(píng)價(jià)方式

認(rèn)證評(píng)價(jià)方式包括書面評(píng)價(jià)和現(xiàn)場(chǎng)審核。

7.2書面評(píng)價(jià)

申請(qǐng)志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證的團(tuán)隊(duì),提交認(rèn)證的申請(qǐng)材料,包括但不限于團(tuán)隊(duì)組

織架構(gòu)、信息管理制度、志愿者管理制度、志愿服務(wù)活動(dòng)管理制度、志愿服務(wù)項(xiàng)目管理制度、團(tuán)隊(duì)主要

負(fù)責(zé)人身份證明材料等。

a)收到申請(qǐng)材料后,認(rèn)證機(jī)構(gòu)的申請(qǐng)?jiān)u審人員負(fù)責(zé)審查申請(qǐng)人提交的申請(qǐng)資料,若申請(qǐng)人提交的

資料齊全、填寫清楚、正確,且資料表明符合認(rèn)證準(zhǔn)則基本要求的則予以正式受理。

b)在資料審查過程中,申請(qǐng)?jiān)u審人員應(yīng)將所發(fā)現(xiàn)的與認(rèn)證條件不符合之處通知申請(qǐng)人。

c)認(rèn)證審核人員對(duì)申請(qǐng)團(tuán)隊(duì)提交認(rèn)證申請(qǐng)材料進(jìn)行審查,并給出符合性評(píng)價(jià)結(jié)論。

d)認(rèn)證審核人員對(duì)申請(qǐng)團(tuán)隊(duì)進(jìn)行綜合評(píng)價(jià),以決定直接推薦認(rèn)證或需進(jìn)一步現(xiàn)場(chǎng)審核評(píng)價(jià)。

7.3現(xiàn)場(chǎng)審核(必要時(shí))

通過書面評(píng)價(jià)的團(tuán)隊(duì)如需要進(jìn)一步現(xiàn)場(chǎng)審核的,認(rèn)證機(jī)構(gòu)將排審核員到網(wǎng)絡(luò)安全志愿服務(wù)團(tuán)隊(duì)站點(diǎn)

進(jìn)行現(xiàn)場(chǎng)審核,現(xiàn)場(chǎng)審核包括但不限于團(tuán)隊(duì)組織實(shí)際架構(gòu),信息管理、志愿者管理、志愿服務(wù)活動(dòng)管理、

志愿服務(wù)項(xiàng)目管理等管理制度的制定與落實(shí)情況審核。

現(xiàn)場(chǎng)審核人員對(duì)現(xiàn)場(chǎng)審核給出是否推薦認(rèn)證的評(píng)價(jià)結(jié)論。

7.4認(rèn)證批準(zhǔn)

具體內(nèi)容包括:

a)認(rèn)證機(jī)構(gòu)認(rèn)證決定人員負(fù)責(zé)審核認(rèn)證書面評(píng)價(jià)、現(xiàn)場(chǎng)審核(必要時(shí))的意見,并最終決定是否

批準(zhǔn)認(rèn)證。

b)認(rèn)證決定人員和書面評(píng)價(jià)人員、現(xiàn)場(chǎng)審核人員不應(yīng)為同一人員。

c)最終決定結(jié)果是以下三種類型之一:

通過認(rèn)證;

不予通過認(rèn)證;

補(bǔ)充證據(jù)或信息,再行認(rèn)證評(píng)定。

8

T/BJCSA00—2024

d)頒發(fā)證書與公告:

認(rèn)證機(jī)構(gòu)將發(fā)布公告,公告通過認(rèn)證的團(tuán)隊(duì)名單,并發(fā)放認(rèn)證證書,認(rèn)證證書有效期3年。

7.5年度確認(rèn)

獲證團(tuán)隊(duì)在證書有效期內(nèi)每年須接受認(rèn)證機(jī)構(gòu)的年度監(jiān)督審核,年度監(jiān)督審核方式為書面審核和必

要時(shí)的現(xiàn)場(chǎng)審核,確定團(tuán)隊(duì)是否持續(xù)滿足認(rèn)證條件。

7.6再認(rèn)證

獲證團(tuán)隊(duì)在證書過期前90天內(nèi)應(yīng)向認(rèn)證機(jī)構(gòu)提交資料申請(qǐng)?jiān)僬J(rèn)證申請(qǐng),認(rèn)證機(jī)構(gòu)將對(duì)團(tuán)隊(duì)進(jìn)行再

認(rèn)證評(píng)價(jià)。

7.7變更

獲證團(tuán)隊(duì)在證書有效期內(nèi)提出級(jí)別的變更,如升級(jí)、降級(jí)時(shí),均可提交變更申請(qǐng),以及提供標(biāo)準(zhǔn)中

要求的符合性證明材料以供評(píng)價(jià)。

7.8暫停、恢復(fù)、撤銷和注銷認(rèn)證

7.8.1暫停認(rèn)證

獲證團(tuán)隊(duì)如不能持續(xù)地符合認(rèn)證條件和要求,包括不能通過年度監(jiān)督審核等,第三方認(rèn)證機(jī)構(gòu)可以

暫停其認(rèn)證資格。

暫停期不小于60天,但不大于180天,獲證團(tuán)隊(duì)在暫停期間不再享有相應(yīng)權(quán)利,不得使用被暫停

的證書,也不得以任何明示或隱含的方式向外界表示被暫停認(rèn)證的范圍仍然有效。

7.8.2恢復(fù)認(rèn)證

被暫停認(rèn)證的,在規(guī)定的暫停期限內(nèi)達(dá)到認(rèn)證要求后,申請(qǐng)并經(jīng)確認(rèn)符合,可恢復(fù)認(rèn)證資格。

7.8.3撤銷認(rèn)證

在下列情況下,認(rèn)證機(jī)構(gòu)應(yīng)撤銷認(rèn)證:

a)被暫停認(rèn)證的,超過暫停期仍不能恢復(fù)認(rèn)證(部分暫停的則部分撤銷);

b)當(dāng)認(rèn)證規(guī)則、認(rèn)證準(zhǔn)則變更時(shí),在規(guī)定時(shí)間內(nèi)不能滿足新要求的;

c)獲證團(tuán)隊(duì)不能履行認(rèn)證機(jī)構(gòu)的相關(guān)認(rèn)證規(guī)則中規(guī)定的義務(wù);

d)獲證團(tuán)隊(duì)被證實(shí)不再符合認(rèn)證準(zhǔn)則所規(guī)定的要求。

7.8.4注銷認(rèn)證

在下列情況下,認(rèn)證機(jī)構(gòu)應(yīng)注銷認(rèn)證:

a)獲證團(tuán)隊(duì)自愿申請(qǐng)撤銷認(rèn)證;

b)認(rèn)證有效期滿未申請(qǐng)?jiān)僬J(rèn)證。

7.8.5暫停、恢復(fù)、撤銷和注銷認(rèn)證公告

在暫停、恢復(fù)、撤銷和注銷認(rèn)證決定后,認(rèn)證機(jī)構(gòu)將發(fā)布認(rèn)證公告,部分撤銷認(rèn)證的同時(shí)更新原有

發(fā)布的電子證書。

9

團(tuán)體標(biāo)準(zhǔn)《志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證

規(guī)范》編制說明

一、工作簡(jiǎn)況

1.1任務(wù)來源

《志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證規(guī)范》由北京網(wǎng)絡(luò)空

間安全協(xié)會(huì)、廣東省網(wǎng)絡(luò)空間安全協(xié)會(huì)歸口管理。

1.2主要起草單位和工作組成員

本標(biāo)準(zhǔn)由網(wǎng)安聯(lián)認(rèn)證中心牽頭,廣東新興國家網(wǎng)絡(luò)安全和信息化

發(fā)展研究院、國源天順科技產(chǎn)業(yè)集團(tuán)有限公司、廣州華南檢驗(yàn)檢測(cè)中

心有限公司、廣東關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)中心等多家單位共同參與編

制。

1.3主要工作過程

(1)2023年7月,標(biāo)準(zhǔn)正式立項(xiàng);

(2)2023年8月-10月,組織參與本標(biāo)準(zhǔn)編寫的人員召開項(xiàng)目

啟動(dòng)會(huì),成立規(guī)范編制小組,確立各自分工,進(jìn)行初步設(shè)計(jì),并聽取

各協(xié)作單位的相關(guān)意見;

(3)2023年11月-2024年3月,編制組召開組內(nèi)研討會(huì)并結(jié)合

充分的調(diào)研結(jié)果,參考各類國家標(biāo)準(zhǔn)和相關(guān)政策文件,形成標(biāo)準(zhǔn)草案

第一稿,后期經(jīng)內(nèi)部多次討論研究,形成第二稿;

(4)2023年4月,編制組召開組內(nèi)研討會(huì),基于前期成果,經(jīng)

多次內(nèi)部討論研究,組織完善草案內(nèi)容,形成征求意見稿。

二、標(biāo)準(zhǔn)編制原則和標(biāo)準(zhǔn)編制詳細(xì)說明及解決的主要問題

1/5

2.1編制原則

本標(biāo)準(zhǔn)的研究與編制工作遵循以下原則:

(1)符合性原則

本標(biāo)準(zhǔn)使用時(shí)能夠與法律法規(guī)和國家強(qiáng)制性標(biāo)準(zhǔn)的要求保持一

致,符合國家相關(guān)主管部門的要求。

(2)實(shí)用性原則

本標(biāo)準(zhǔn)規(guī)范是對(duì)實(shí)際工作成果的總結(jié)與提升,保持整體結(jié)果合理

且維持原意和功能不變的同時(shí),針對(duì)需求群體,做到可操作、可用與

實(shí)用。

2.2文檔結(jié)構(gòu)

《志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證規(guī)范》標(biāo)準(zhǔn)文檔分為

前言、范圍、規(guī)范性引用文件、術(shù)語和定義、志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全

服務(wù)能力的認(rèn)證級(jí)別劃分、認(rèn)證通用要求、各認(rèn)證級(jí)別要求和認(rèn)證評(píng)

價(jià)等部分。

2.3整體格式

整體格式根據(jù)GB/T1.1-2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)

準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的相關(guān)要求,對(duì)本標(biāo)準(zhǔn)的各要素進(jìn)行編

寫和排版。

在標(biāo)準(zhǔn)內(nèi)容匯總及整個(gè)各方意見過程中,對(duì)各編寫組成員提交部

分,根據(jù)GB/T1.1-2020的編寫要求進(jìn)行了必要的增刪改,以確保符

合一致性、協(xié)調(diào)性、易用性等文件的表述原則及相關(guān)規(guī)定。

2.4標(biāo)準(zhǔn)名稱英文翻譯

2/5

標(biāo)準(zhǔn)的名稱“志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)認(rèn)證規(guī)范”翻

譯為Certificationspecificationforcybersecurityservice

capabilitylevelofvolunteerteam。

2.5術(shù)語和定義

術(shù)語和定義中所列的術(shù)語的英文翻譯,如有類似術(shù)語的標(biāo)準(zhǔn),參

考了其翻譯,沒有類似術(shù)語標(biāo)準(zhǔn)翻譯的,通過百度翻譯和谷歌翻譯后

進(jìn)行對(duì)比,并參考網(wǎng)絡(luò)相關(guān)翻譯后進(jìn)行確定。

2.6認(rèn)證級(jí)別劃分

本章主要介紹了志愿服務(wù)團(tuán)隊(duì)網(wǎng)絡(luò)安全服務(wù)能力等級(jí)分為五級(jí),

分別一星級(jí)、二星級(jí)、三星級(jí)、四星級(jí)、五星級(jí),其中一星級(jí)級(jí)別最

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論