一、什么是信息安全服务资质

信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、 技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。

二、什么是CCRC信息安全服务资质

信息安全服务资质是市场上通行的服务资质认证的统称,目前发证量最多、应用最广、业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文缩写为:CCRC;曾用名:中国信息安全认证中心英文缩写ISCCC),该机构是是依据《国家网络安全法》和国家有关强制性产品认证、网络安全管理法规,负责实施网络安全审查和认证的正司局级事业单位,在业务上接受中央网信办指导。该机构所颁发的信息安全服务资质证书业内通称为CCRC信息安全服务资质,级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。

证书有效期为三年(旧版证书为一年),需要在获证之日起12-18月内进行一次监督审核。

三、CCRC安全服务资质认证标准

中国网络安全审查技术与认证中心(CCRC)对服务资质认证规范及实施规则进行了修订,于2021年10月15日发布了2021版CCRC-ISV-C01:2021《信息安全服务规范》、CCRC-ISV-R01:2021《信息安全服务资质认证实施规则》,并从发布之日起正式实施。自当日起,CCRC启动按照新版认证实施规则的认证申请受理工作,不再受理依据旧版认证实施规则的认证申请。

四、CCRC安全服务资质分类

►安全集成

安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、安全保证的活动。

►安全运维

信息系统安全运维服务是指通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维的工作。

►风险评估

通过系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平。

►应急处理

通过制定应急计划使得影响网络与信息系统安全的安全事件能够得到及时响应,并在安全事件一旦发生后进行标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程。

►安全开发

将开发的软件存在的风险控制在可接受的水平。软件安全开发资质认证是对软件开发方的基本资格、管理能力、技术能力和软件安全过程能力等方面进行评价。安全软件开发服务资质级别是衡量服务提供方的软件安全开发服务资格和能力的尺度。

►灾难备份与恢复

将信息系统的数据、数据处理系统、网络系统、基础设施、专业技术支持能力和运行管理能力进行备份,并在灾难发生时,将其恢复到可正常运行状态,使支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计和提供的活动。

►网络安全审计

网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性和经济性进行检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、独立的、形成文件的活动。

五、资质申报流程

准备阶段

咨询师收集企业基础资料和项目素材,包括但不限于公司介绍,信息安全人员清单、简历及相关证书,近三年财务审计报告,办公场地租赁合同,项目合同、验收报告、对应发票,项目过程文档等,根据材料,咨询师指导企业编写资质申报材料。周期约为1个月。

审核阶段

申报企业按照CCRC开具的收费单缴纳审核费并上传付款凭证,CCRC受理资质评估申请,之后进行审核方案策划,并将审核任务分配到对应审核员,审核员依据评审方案对申请企业进行审核。现阶段三级审核为远程审核,二级和一级审核为现场审核。周期1-4个月不等。

整改阶段

申报企业和咨询师整改审核过程中产生的不符合项,在有需要的时候上传或提交审核整改过程材料或整改证据,工作量和工作周期视审核阶段审核发现而定,一般一个周左右。

出证阶段

CCRC进行资料完备性审查,做出认证决定,制作证书并进行证书发放。此过程周期约2周。

六、基础申报条件和审核费用

● 三级

基础条件

1.企业成立满半年

2.近三个月社保6人及以上

3.申报类别的安全项目1个及以上

4.CISAW证书申报类别2人或年审前培训

5.组织负责人拥有2年以上信息技术领域管理经历

审核费用

初审首类别1.8万元,每新增一个类别增加1.3万元

年审首类别1.5万元,每新增一个类别增加1.0万元

●  二级

基础条件

1.企业成立满三年或三级证书满一年

2.近三个月社保20人及以上

3.申报类别的安全项目6个及以上

4.CISAW证书申报类别6人或年审前培训

5.组织负责人拥有3年以上信息技术领域管理经历

6.通过ISO27001或20000,覆盖范围含信息安全服务

审核费用

初审首类别3.3万元,每增一个类别增加1.55万元

年审首类别2.0万元,每新增一个类别增加1.5万元

●  一级

基础条件

1.企业成立满三年且二级证书满一年

2.近三个月社保30人及以上

3.申报类别的安全项目10个及以上

4.CISAW证书申报类别10人或年审前培训

5.组织负责人拥有4年以上信息技术领域管理经历

6.通过ISO27001或20000,覆盖范围含信息安全服务

审核费用

初审首类别4.3万元,每增加一个类别增加1.8万元

年审首类别3.0万元,每新增一个类别增加1.5万元

CCRC信息安全服务资质审核费用是多少?相关推荐

  1. CCRC信息安全服务资质认证涨价了?最新规定已发布,重点已经给你们划好了~

    CCRC认证证书新规,请各单位或企业负责人知悉: 1.单位或企业申报资质通过审核后,如需要申请纸质版证书请在进入认证阶段的时,将贵单位或贵司签字盖章的申请书(新申请)或回执单(监督)寄给中国网络安全审 ...

  2. CCRC信息安全服务资质--软件开发-简单介绍

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息安 ...

  3. ccrc信息安全服务资质认证

    ccrc信息安全服务资质近几年比较火,持证企业高达一万多家.那么企业到底要不要去认证这个ccrc呢,认证ccrc有哪些好处作用呢,该怎么做认证呢?智达鑫业小编今天为大家梳理了信息安全服务资质认证全攻略 ...

  4. CCRC信息安全服务资质认证流程和认证周期

    CCRC信息安全服务资质是对信息系统安全服务的提供者的技术.资源.法律.管理等方面的资质和能力,以及其稳定性.可靠性进行评估,并依据公开的标准和程序,对其安全服务保障能力进行认证的过程. 资质级别 信 ...

  5. CCRC信息安全服务资质--应急处理

    CCRC信息安全服务资质 随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用 ...

  6. CCRC信息安全服务资质--安全集成申请

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息安 ...

  7. CCRC信息安全服务资质--安全运维申请

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息安 ...

  8. CCRC信息安全服务资质--信息系统灾难备份与恢复服务

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息安 ...

  9. CCRC信息安全服务资质认证流程知识点汇总

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...

最新文章

  1. 理科生的体面,是不是全在那些幻想里?
  2. linux上设置了log4j没有产生日志文件_关于 log4j 升级到 log4j2 的小结
  3. 中 自动展示链接的内容_织梦DEDECMS文章内容中的图片自动添加ALT和title属性方法...
  4. Ubuntu下各种服务搭建及操作技巧
  5. html有几个文件夹,关于webpack打包问题,怎么打包成多个文件夹,每个文件夹下有相应的html,js和css?...
  6. 移动端H5设计稿的问题与解决办法汇总
  7. java中逗号分隔的字符串和List相互转换
  8. oracle触发器(转载收集)
  9. java邮箱格式_JavaMail入门:创建纯文本、HTML格式的邮件
  10. oracle view使用次數,oracle sql资源消耗相关视图
  11. 题目264-国王的魔镜
  12. java 置顶窗体_windows 下如何让一个窗口置顶?
  13. 北斗时钟同步服务器,电力系统卫星时钟-GPS北斗时钟方案
  14. 为什么说至强系列cpu是服务器u,至强cpu那么好,为什么日常装机的时候一般都选酷睿系列的呢?...
  15. 下载SNP周围的氨基酸序列的fastq文件
  16. Structure SLAM 相关论文阅读(一):消影点/消失点/灭点检测提取
  17. QPS、TPS是什么
  18. 我的免费版mbti职业性格测试
  19. ubuntu18.04突然关机重启后显卡驱动失效
  20. java工程师简历的潜规则你知道吗?

热门文章

  1. 语音信号短时时域分析
  2. 查询pytorch文档的实用方法
  3. 安霸Ambarella CV系列芯片
  4. 第12章 Spring AOP之扩展篇
  5. 【Comsol学习】二维非稳态热传导问题
  6. 微信小程序制作全流程(1)
  7. Scheduler 配置与注意事项
  8. 网易mumu模拟器adb连接配置
  9. java升序排列数组_java数组的升序降序排列
  10. android双屏不同apk,双屏可折叠 通吃.exe和.apk 微软终于发大招了!