对ISP申请提交材料符合要求的,省通信管理局组织对企业进行现场实质性审查。检查内容主要包括:
1、核查材料原件。《ISP申请材料要求》(附件三)中所列各项材料的原件,并核验其真实性。
2、核查人员情况。企业7×24小时网络与信息安全应急联系人、专职网络和信息安全工作人员、技术、管理、客户服务工作人员、专职投诉处理人员到位情况。
3、核查机房情况。检查机房实际情况与提交文档是否一致,检查UPS、发电设备、冷却系统、机柜等设备情况。(仅限IDC申请企业)
4、核查网络与信息安全管理制度的落实情况。
(1)网络安全管理要求。按照《通信网络安全防护管理办法》(工业和信息化部令第11号)、《互联网网络安全信息通报实施办法》(工信部保[2009]156号)、《木马和僵尸网络监测与处置机制》(工信部保[2009]157号)、《移动互联网恶意程序监测与处置机制》(工信部保[2011]545号)的要求,落实通信网络安全防护系列标准,制订并完善网络安全应急预案,开展应急演练,接受主管部门对各项网络安全工作落实情况的监督检查。
(2)信息安全管理要求。按照《中华人民共和国电信条例》和《互联网信息服务管理办法》的要求,建立违法网站和违法信息的巡查与处置、用户信息安全管理、信息安全评估等管理制度。
现场实质性审查通过后,省通信管理局将要求申请企业按照《工业和信息化部关于进一步规范因特网数据中心和因特网接入服务业务市场准入工作的通告》要求,配备必要的网络信息安全技术手段与业务系统,有关系统建设完成并通过评测后,完成许可证的审批与发放。