


价格:5000起
0
联系人:
电话:
地址:
中国网络安全审查技术与认证中心(CCRC,原中国信息安全认证中心)是依据国家《网络安全法》和国家有关强制性产品认证、网络安全管理法规,负责实施网络安全审查和认证的专门机构。 CCRC信息安全服务资质规定了信息安全服务提供者在提供服务时应具备的服务安全通用要求和服务能力要求。通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。 一、CCRC信息安全服务资质认证的基本环节: ①认证申请与受理; ②文档审核; ③现场审核; ④认证决定; ⑤年度监督审核。 二、CCRC信息安全服务资质认证的申请资料 初次申请服务资质认证时,申请单位应填写认证申请书,并提交资格、能力方面的证明材料。申请材料通常包括: ①服务资质认证申请书; ②个人法人明材料; ③从事信息安全服务的相关明; ④工作保密制度及相应组织监管体系的证明材料; ⑤与信息安全风险评估服务人员签订的保密协议复印件; ⑥人员构成与素质证明材料; ⑦公司组织结构证明材料; ⑧具备固定办公场所的证明材料; ⑨项目管理制度文档; ⑩信息安全服务质量管理文件; ⑪项目案例及业绩证明材料; ⑫信息安全服务能力证明材料等。 三、CCRC信息安全服务资质认证依据 对特定类别的信息安全服务,有具体的评价标准。例如,信息安全应急处理服务资质认证的依据是《网络与信息安全应急处理服务资质评估方法》(YD/T 1799-2008),信息安全风险评估服务资质认证的依据是《信息安全技术 信息安全风险评估规范》(GB/T 20984-2007)与《信息安全风险评估服务资质认证实施规则》(ISCCC-SV-002)。 四、CCRC信息安全服务资质认证的8大认证分项 CCRC信息安全服务资质包含8大认证分项,即信息系统安全集成服务资质认证、安全运维服务资质认证、风险评估服务资质认证、应急处理服务资质认证、软件安全开发服务资质认证、信息系统灾难备份与恢复服务资质认证、工业控制安全服务资质认证、网络安全审计服务资质认证。 1、信息系统安全集成服务资质认证 2、安全运维服务资质认证 3、风险评估服务资质认证 4、应急处理服务资质认证 5、软件安全开发服务资质认证 6、信息系统灾难备份与恢复服务资质认证 7、工业控制安全服务资质认证 8、网络安全审计服务资质认证