信息安全服务资质(CCRC)简介
隨著我國信息化和信息安全保障工作的不斷深入推進,以應急處理、風險評估、災難恢復、系統測評、安全運維、安全審計、安全培訓和安全咨詢等為主要內容的信息安全服務在信息安全保障中的作用日益突出。加強和規范信息安全服務資質管理已成為信息安全管理的重要基礎性工作。
一、CCRC概況
? ? ? CCRC信息安全服務資質認證是中國網絡安全審查技術與認證中心依據國家法律法規、國家標準、行業標準和技術規范,按照認證基本規范及認證規則,對提供信息安全服務機構的信息安全服務資質包括法律地位、資源狀況、管理水平、 技術能力等方面的要求進行評價。
? ? ? 通過對信息安全服務分類分級的資質認證,可以對信息安全服務提供商的基本資格、管理能力、技術能力和服務過程能力等方面進行權威、客觀、公正的評價,證明其服務能力,滿足社會對服務的選擇需求。同時,認證過程也將有效促進服務提供方完善自身管理體系,提高服務質量和水平,引導行業健康規范發展。
該資質共8個單項,每個單項分為一、二、三級(最低)。
CCRC信息安全服務資質單項
1. 信息系統安全集成服務資質
2. 安全運維服務資質
3. 風險評估服務資質
4. 應急處理服務資質
5. 軟件安全開發服務資質
6. 信息系統災難備份與恢復服務資質
7. 工業控制安全服務資質
8. 網絡安全審計服務資質
二、信息安全服務資質認證服務流程
? ? ? ?認證流程可分為:自評估-認證申請-申請材料評審-現場審核-認證決定-證書頒發-監督審核
01 CCRC信息安全服務資質申請條件:
? ? ?申請機構所從事的行業開展的項目類型和IT相關,有合適的辦公場地,良好的財務狀況和資信水平,具備一定的服務人員隊伍,建立有基本的管理制度并有效運行,能夠為組織的安全服務過程提供支撐和保障。
02 CCRC認證時所需的11項資料清單:
(1)申請組織的營業執照復印件。
(2)申請組織的簡介、組織機構圖、各部門工作職責。
(3)獨立的工作環境與相應的設備情況介紹。
(4)最近三年財務狀況。
(5)近期信息安全服務項目匯總表。
(6)信息安全服務人員組成表。
(7)主要信息安全服務人員基本情況介紹表。
(8)證明具有相應信息安全服務技術能力的材料。
(9)證明具有相應信息安全服務管理能力的材料。
(10)典型的信息安全服務項目材料。
(11)申請組織同意遵守認證要求,提供審核所需信息的規定或承諾。
03 CCRC信息安全服務資質認證周期:
? ? ? 一級/二級認證周期一般是12周,三級認證周期4周。
? ? ? 認證周期包括自申請被正式受理之日起至頒發認證證書時止實際發生的時間,不包括申請單位準備或補充材料的時間。
04 CCRC信息安全服務資質證書管理:
證書狀態:有效、暫停、撤銷,造成證書暫停的情況(最長3個月):
1)獲證組織的服務管理持續地或嚴重地不滿足認證要求,;
2)逾期未按規定接受監督審核;
3)違規使用認證證書,且未造成不良影響;
4)監督審核有嚴重不符合項;
5)獲證組織主動請求暫停;
6)其他需要暫停證書的情況。
造成撤銷的情況:
1)逾期3個月未按規定接受監督審核的;
2)證書暫停期間,未在規定時間內完成整改并通過驗證;
3)違規使用認證證書,造成不良影響;
4)獲證組織出現嚴重責任事故、被投訴且經核實,影響其繼續有效提供服務;
5)獲證組織因自身原因不再維持證書,可提出撤銷認證證書的申請;
6)其他需要撤銷證書的情況
年審監督:
1)僅單位名稱變更、注冊地址變更,可提出證書變更申請(隨時申請);
2)非現場監督審核,提供監督審核通知單回執、相應專業方向自我評估表、公共管理部門上一年度開具的不符合及觀察項整改情況;
3)現場監督,全要素進行審核,重點關注上年度開具的不符合及觀察項。
獲證后的監督審核周期:
1)僅單位名稱變更、注冊地址變更,可提出證書變更申請(隨時申請);
2)非現場監督審核,提供監督審核通知單回執、相應專業方向自我評估表、公共管理部門上一年度開具的不符合及觀察項整改情況;
3)現場監督,全要素進行審核,重點關注上年度開具的不符合及觀察項。
現場監督審核項目數量:
三級/二級/一級申請方提供近一年內簽訂并完成至少1個/2個/2個信息安全服務(與申報類別一致)項目的全套資料。
三、CCRC信息安全服務資質認證意義
1、該認證是企業能力得到第三方權威機構認證認可的依據
? ? ? 得到第三方權威機構認證認可,有利于企業保持穩健健康的發展和運營模式,有利于增強企業的市場競爭能力,取得該認證是企業綜合實力的體現,能夠證明企業在技術、資源以及管理等方面的資質和能力。
2、該認證可以提高需求方對服務商的信任度
? ? ? 通過該認證能夠提高需求方對服務商的信任度。如今信譽無論對于個人還是公司來說,都是一件很重要的事情。正是因為有了信譽,企業或公司才能夠給客戶帶來可以信賴的良好印象,促使客戶對企業建立正面情感,提升客戶對企業的信任度。
3、規范管理和技術,提高客戶滿意度
? ? ? 規范管理能夠讓企業保持有序健康發展,有利于企業開拓客戶資源市場。該認證還能夠提高客戶對企業的滿意度,為企業帶來優良的客戶口碑。任何企業的生存與發展,都是離不開客戶的,讓客戶滿意始終是企業的服務宗旨。
4、拓寬企業的業務范圍,獲得更多業務機會
? ? ? 該認證不僅具有社會效益,也能帶來經濟效益。業務機會對于每家企業來說都是重要的,企業業務范圍拓寬之后,能夠得到更多訂單,這不僅能為企業帶來收益,也能夠壯大企業實力,使得企業具備更強的市場競爭能力。
總結
以上是生活随笔為你收集整理的信息安全服务资质(CCRC)简介的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: h2数据库增删改查基本操作
- 下一篇: 将Windbg附加到软件进程上排查异常闪