随着我国信息化和信息安全保障工作的不断深入推进,以应急处理、风险评估、灾难恢复、系统测评、安全运维、安全审计、安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出。加强和规范信息安全服务资质管理已成为信息安全管理的重要基础性工作。

一、CCRC概况

CCRC信息安全服务资质认证是中国网络安全审查技术与认证中心依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质包括法律地位、资源状况、管理水平、 技术能力等方面的要求进行评价。

通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。

该资质共8个单项,每个单项分为一、二、三级(最低)。

CCRC信息安全服务资质单项

1. 信息系统安全集成服务资质

2. 安全运维服务资质

3. 风险评估服务资质

4. 应急处理服务资质

5. 软件安全开发服务资质

6. 信息系统灾难备份与恢复服务资质

7. 工业控制安全服务资质

8. 网络安全审计服务资质

二、信息安全服务资质认证服务流程

认证流程可分为:自评估-认证申请-申请材料评审-现场审核-认证决定-证书颁发-监督审核

01 CCRC信息安全服务资质申请条件:

申请机构所从事的行业开展的项目类型和IT相关,有合适的办公场地,良好的财务状况和资信水平,具备一定的服务人员队伍,建立有基本的管理制度并有效运行,能够为组织的安全服务过程提供支撑和保障。

02 CCRC认证时所需的11项资料清单:

(1)申请组织的营业执照复印件。

(2)申请组织的简介、组织机构图、各部门工作职责。

(3)独立的工作环境与相应的设备情况介绍。

(4)最近三年财务状况。

(5)近期信息安全服务项目汇总表。

(6)信息安全服务人员组成表。

(7)主要信息安全服务人员基本情况介绍表。

(8)证明具有相应信息安全服务技术能力的材料。

(9)证明具有相应信息安全服务管理能力的材料。

(10)典型的信息安全服务项目材料。

(11)申请组织同意遵守认证要求,提供审核所需信息的规定或承诺。

03 CCRC信息安全服务资质认证周期:

一级/二级认证周期一般是12周,三级认证周期4周。

认证周期包括自申请被正式受理之日起至颁发认证证书时止实际发生的时间,不包括申请单位准备或补充材料的时间。

04 CCRC信息安全服务资质证书管理:

证书状态:有效、暂停、撤销,造成证书暂停的情况(最长3个月):

1)获证组织的服务管理持续地或严重地不满足认证要求,;

2)逾期未按规定接受监督审核;

3)违规使用认证证书,且未造成不良影响;

4)监督审核有严重不符合项;

5)获证组织主动请求暂停;

6)其他需要暂停证书的情况。

造成撤销的情况:

1)逾期3个月未按规定接受监督审核的;

2)证书暂停期间,未在规定时间内完成整改并通过验证;

3)违规使用认证证书,造成不良影响;

4)获证组织出现严重责任事故、被投诉且经核实,影响其继续有效提供服务;

5)获证组织因自身原因不再维持证书,可提出撤销认证证书的申请;

6)其他需要撤销证书的情况

年审监督:

1)仅单位名称变更、注册地址变更,可提出证书变更申请(随时申请);

2)非现场监督审核,提供监督审核通知单回执、相应专业方向自我评估表、公共管理部门上一年度开具的不符合及观察项整改情况;

3)现场监督,全要素进行审核,重点关注上年度开具的不符合及观察项。

获证后的监督审核周期:

1)仅单位名称变更、注册地址变更,可提出证书变更申请(随时申请);

2)非现场监督审核,提供监督审核通知单回执、相应专业方向自我评估表、公共管理部门上一年度开具的不符合及观察项整改情况;

3)现场监督,全要素进行审核,重点关注上年度开具的不符合及观察项。

现场监督审核项目数量:

三级/二级/一级申请方提供近一年内签订并完成至少1个/2个/2个信息安全服务(与申报类别一致)项目的全套资料。

三、CCRC信息安全服务资质认证意义

1、该认证是企业能力得到第三方权威机构认证认可的依据

得到第三方权威机构认证认可,有利于企业保持稳健健康的发展和运营模式,有利于增强企业的市场竞争能力,取得该认证是企业综合实力的体现,能够证明企业在技术、资源以及管理等方面的资质和能力。

2、该认证可以提高需求方对服务商的信任度

通过该认证能够提高需求方对服务商的信任度。如今信誉无论对于个人还是公司来说,都是一件很重要的事情。正是因为有了信誉,企业或公司才能够给客户带来可以信赖的良好印象,促使客户对企业建立正面情感,提升客户对企业的信任度。

3、规范管理和技术,提高客户满意度

规范管理能够让企业保持有序健康发展,有利于企业开拓客户资源市场。该认证还能够提高客户对企业的满意度,为企业带来优良的客户口碑。任何企业的生存与发展,都是离不开客户的,让客户满意始终是企业的服务宗旨。

4、拓宽企业的业务范围,获得更多业务机会

该认证不仅具有社会效益,也能带来经济效益。业务机会对于每家企业来说都是重要的,企业业务范围拓宽之后,能够得到更多订单,这不仅能为企业带来收益,也能够壮大企业实力,使得企业具备更强的市场竞争能力。

信息安全服务资质(CCRC)简介相关推荐

  1. 信息安全服务资质CCRC和信息安全管理体系ISO27001有什么区别?

    近期很多小伙伴咨询智达鑫业信息安全服务资质CCRC和信息安全管理体系ISO27001有什么区别?那么接下来智达鑫业小编来给大家讲解下具体的区别 ISO27001认证与信息安全服务资质的区别: 一.概念 ...

  2. CCRC信息安全服务资质认证简介

    CCRC在这里指中国网络安全审核技术与认证中心的简称,于2006年由中央机构编制委员会办公室批准成立,为国家市场监督管理总局直属正司局级事业单位,是信息安全服务资质的认证审核机构. .信息安全服务资质 ...

  3. 信息安全服务资质CCRC认证和ISO27001认证有哪些不同?

    我们在做咨询的过程中,经常遇到客户提出信息系统安全服务资质(CCRC)与ISO27001信息安全管理体系之间的区别在那里,就这个问题我们武汉好地科技小编在这里给大家作一下详细解答. 一.概念不同 1. ...

  4. 信息安全服务资质-CCRC证书如何正确使用?

    CCRC证书的使用要求 一.证书持有单位可在有效期内从事有关的信息安全服务工作,并接受中国网络安全审查技术与认证中心(以下简称为CNITSEC)的监督: 二.可将证书复印件用于资格的证明和宣传材料上: ...

  5. 信息安全服务资质认证简介

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...

  6. 信息安全服务资质(CCRC)——信息安全运维资质认证

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...

  7. 信息安全服务资质认证CCRC证书‖中国网络安全审查技术与认证中心

    随着CCRC信息安全服务资质持证企业的增加,很多企业看着自己的同行纷纷获的CCRC证书,自身也想进行申报,但由于之前没有做过了解,像个无头苍蝇一样,所以对该资质申报的条件要求.申报的好处又不是那么清楚 ...

  8. CCRC信息安全服务资质认证的含金量高不高?

    信息安全服务资质CCRC认证具有很高含金量,得到了社会各界认可,取得该认证的意义: 1.该认证是企业能力得到第三方权威机构认证认可的依据. 得到第三方权威机构认证认可,对于很多企业来说都是很重要的事情 ...

  9. 关于信息安全服务资质认证规范及实施规则换版的通知

    信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位.资源状况.管理水平. 技术能力等方面的要求.简称"CCRC" 信息安全服务资质CCRC认证级别分为一级.二级 ...

最新文章

  1. 实现一个完美符合Promise/A+规范的Promise
  2. 聚类小分子数据集(基于RDKit的Python脚本)
  3. 【JavaScript】JavaScript模拟Class
  4. python 中 for使用小技巧
  5. Mule web service调用中的复杂类型传递
  6. 【.NET深呼吸】基础:自定义类型转换
  7. Windows11怎么设置时间?Win11时间设置教程
  8. 只可顺守不可逆取书法_坚持练书法10年以上,会怎么样?
  9. 10-9 重要的内置函数(zip、filter、map、sorted)
  10. Disk Drill Enterprise for Mac(数据恢复软件)
  11. Hyper-V固定虚拟机IP
  12. 利用Python计算农历日期
  13. 【撸大湿】Storm 分布式BP神经网络(开源)
  14. 银行数字化转型导师坚鹏:苏州银行数字化运营之认知篇培训结束
  15. php获取图片rgb值,判断图片是否纯黑纯白
  16. 你真的知道如何使用Target.Count吗?
  17. springboot+dubbo+mybatis(注册中心使用的是zookeeper)学习
  18. 51单片机 IIC OLED屏幕驱动+Proteus仿真+实物验证示例程序
  19. 黑马程序员---网络编程
  20. 软件工程——成本效益分析

热门文章

  1. 医学图像处理_专刊征稿|医学图像处理中的认知计算
  2. 研发日记——海思HI3519A芯片环境搭建
  3. 海思Hi3519A初体验(升级DEMO板开发环境,更新CPU主频)
  4. Python实现基于LSTM的中文评论情感分析
  5. html音乐播放器歌单,H5音乐播放器【歌单列表】
  6. 1500ml等于多少l_1500ml是多少斤啊
  7. 【vue3+ts后台管理】登录页面完成
  8. 打印机使用技巧:打印机的另类用法
  9. python必会技能——python编程常用英文单词及入门笔记
  10. 再见水印软件!2行Python给图片加水印,太太太强了