信息安全服務(wù)資質(zhì)是信息安全服務(wù)機構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源狀況、管理水平、 技術(shù)能力等方面的要求。大多數(shù)的企業(yè)可能對于這個資質(zhì)不太清楚,接下來小編帶大家一起來了解一下什么是CCRC信息安全服務(wù)資質(zhì)吧!
CCRC(原名ISCCC)概況
CCRC(原名ISCCC)信息安全服務(wù)資質(zhì)認證是中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心依據(jù)國家法律法規(guī)、國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范,按照認證基本規(guī)范及認證規(guī)則,對提供信息安全服務(wù)機構(gòu)的信息安全服務(wù)資質(zhì)包括法律地位、資源狀況、管理水平、技術(shù)能力等方面的要求進行評價。該資質(zhì)共8個單項,每個單項分為一、二、三級(最低)。
CCRC(原名ISCCC)信息安全服務(wù)資質(zhì)單項
1、信息安全風(fēng)險評估
2、信息安全應(yīng)急處理
3、信息系統(tǒng)安全集成
4、信息系統(tǒng)災(zāi)難備份與恢復(fù)
5、軟件安全開發(fā)
6、信息系統(tǒng)安全運維
7、網(wǎng)絡(luò)安全審計
8、工業(yè)控制系統(tǒng)安全
CCRC(原名ISCCC)信息安全服務(wù)三級資質(zhì)初次認證流程
1、準(zhǔn)備階段
申請組織根據(jù)自身實際情況確定需要申請的服務(wù)資質(zhì)類型,登錄中國信息安全認證中心
網(wǎng)站實施自評估(具體自評估表的填寫方法可參考中心網(wǎng)站上的《信息安全服務(wù)資質(zhì)認
證自評估表填寫指南》),將上述文檔及自評估證明材料提交中心。
2、非現(xiàn)場審核及商務(wù)階段
項目管理人員指派審核組長,協(xié)調(diào)審查員組建審核組;
審核組長編制《非現(xiàn)場審核計劃》,通過項目管理人員發(fā)送給審核組全體成員;
審核組對申請組織提交的材料進行非現(xiàn)場審核工作,判斷該組織目前對外提供的信息安全服務(wù)管理及技術(shù)能力是否符合《信息安全服務(wù)規(guī)范》的要求。如滿足要求,審核組長在通知項目管理人員向申請組織出具《受理通知單》(如申請組織有需求,也可簽訂《服務(wù)資質(zhì)認證合同》)、收取認證費用后,編寫《非現(xiàn)場審核報告》,并匯總《信息安全服務(wù)資質(zhì)
認證公共管理審核記錄表》等審核材料提交中心進行認證決定;如不滿足要求,審核組長通知申請組織補充材料重新提交,并對補充材料進行審核。
3、認證決定階段
中心認證決定人員對審核組長提交的審核材料進行認證決定;
如認證決定通過,則通知項目管理人員進行制證;
如認證決定不通過,則通知申請組織不通過原因。
4、制證階段
項目管理人員制作證書,并郵寄給申請組織。
(注:申請三級信息安全服務(wù)資質(zhì)的組織,無論是否提交已實施完成并通過驗收的信
息安全服務(wù)項目案例,只要通過認證決定,所頒發(fā)的證書有效期均為一年。
結(jié)合上述的文章內(nèi)容,我們可以知道信息安全服務(wù)資質(zhì)認證是中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心依據(jù)國家法律法規(guī)、國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范,另外小編還整理了有關(guān)信息安全服務(wù)三級資質(zhì)初次認證流程,希望以上的信息對大家有所幫助!
FSM認證的流程是怎么樣的英國發(fā)明專利申請要經(jīng)過哪些流程?Li&Fung利豐驗廠供應(yīng)商守則煙草制品的TPD認證需要多長時間IATF16949標(biāo)準(zhǔn)第二次更新SI解釋內(nèi)容分析如何申報環(huán)衛(wèi)清潔服務(wù)企業(yè)資質(zhì)要什么條件關(guān)于中小企業(yè)知識產(chǎn)權(quán)策略選擇研究如何利用“標(biāo)準(zhǔn)化現(xiàn)場與標(biāo)準(zhǔn)化操作”推進基層站隊HSE標(biāo)準(zhǔn)化建設(shè)