信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、技术能力等方面的要求。按照业务领域分为八大认证范围:安全集成、安全开发、应急处理、风险评估、灾难备份与恢复、安全运维、网络安全审计、工业控制安全。信息安全服务资质是信息安全服务机构提供安全服务的一种资格,等级分为一级、二级、三级。
信息系统安全集成服务是在从事网络系统、应用系统、安防系统、建筑智能化系统的集成过程中,所进行的安全需求界定、安全设计、安全实施、安全保障等活动。
安全开发是通过对软件开发过程的控制,将开发的软件存在的风险控制在可接受的水平。
安全运维资质认证是对安全运维服务方的基本资格、管理能力、技术能力和安全运维过程能力等方面进行评价。安全运维服务资质级别是衡量服务提供方的安全运维服务资格和能力的尺度。