目前,《网络安全法》和《网络安全等级保护基本要求》明确提出了安全监控和处置要求,是安全运行的重要环节。特别是在等待保险2.0的安全管理中心,表明安全运行管理是明确的合规要求。安全运行已成为公司做好网络安全工作的重要起点和近年来的行业热点。
为适应新网络环境的发展趋势,规范新技术服务能力,评估中心遵循国际国内相关标准,今年推出了安全运营服务资质,旨在评估安全运营服务供应商的资质、能力和稳定性、可靠性、安全有效性等方面。2021年6月,评估中心正式启动了安全运营一级资质申请,许多网络安全企业,包括奇安信等。
评估中心相关负责人表示,“安全运行是由人员能力、技术部件和流程管理组成的安全综合服务,通过构建公司的安全运行能力要求、流程、系统等,实现业务需求、平台、产品和业务流程、运营管理、员工管理协调,产生系统、标准化、高效的运行机制。”
第一次申请是通过考核中心第一批资质认证的奇安信安全运营服务“人流程数据平台”,建立可持续的安全监测和响应能力。包括设立专业技术人员岗位,明确岗位职责,制定标准工作流程,规范协调机制。依托安全产品和安全运营平台,进行一系列日常运营工作,如资产整理、漏洞管理、安全事故监测、威胁分析、事件流程管理及通知、演示报告等。

中国信息安全评估中心是代表国家实施信息安全评估的实体机构“为信息技术安全提供评估服务”为宗旨。“信息安全服务资质认定”它是评估信息安全服务提供商的技术、资源、法律、管理资质、能力、稳定性和可靠性,并根据公共标准和程序评估和确定其安全服务保证能力。通过资格认证,可以为我国信息安全服务业的发展、政府主管部门的信息安全管理和全社会信息安全服务的选择提供单独、公平的判断依据。