随着我国信息化和信息安全保障工作的不断深入推进,以应急处理、风险评估、灾难恢复系统测评、安全运维、安全审计、安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出。加强和规范信息安全服务资质管理已成为信息安全管理的重要基础性工作。

中国网络安全审查技术与认证中心是经国家认证认可监督管理委员会批准,可以从事信息安全服务资质认证的机构(《认证机构批准CNCA-R-2007-138),并获得了中国合格评定国家认可委会的认可(证书编号:No. CNAS CO66-V)。服务资质认证工作是中心的核心业务之一

根据相关认证规则,简单介绍下CCRC信息安全服务资质中--信息系统安全集成专业

第一:资质申请的前提条件

申请机构所从事的行业开展的项目类型和IT相关,有合适的办公场地,良好的财务状况和资信水平,具备一定的服务人员队伍,建立有基本的管理制度并有效运行,能够为组织的安全服务过程提供支撑和保障。

第二:资质申请的几大要素

信息安全服务资质申请要素之一:人

1. 企业对外提供的信息安全服务依赖人来完成,必须要有合适的技术带头人,技 术带头 人需要对信息安全的含义、如何确保信息安全有较为深刻的理解和认识需要在组织内部建立信息安全服务职能部门的岗位职责、任职资格、评价机制,并按照上述原则对信息安全服务人员进行能力考核、认定、评价

2.资质申请人员能力培训:信息安全保障人员CISAW(辅助资质申请和项目投标人员加分项)信息安全保障人员分:安全集成 安全运维 风险管理  应急服务、安全软件

CISAW安全集成课程大纲 :

信息系统安全工程概述、安全集成实施、安全的集成模式和集成的安全模式、 安全技术应用

CISAW风险管理课程大纲 :

风险管理基本概念和相关标准、项目准备和风险识别、风险分析和评价、风险处置与监控、技术脆弱性识别与管理脆弱性识别

CISAW应急管理课程大纲 :

应急管理体系建立、电子商务系统黑客破坏场景重现与企业应急响应过程重现、应急服务中的渗透测试实践、应急响应实战案例分析与沙盘演练、应急响应与安全事件处置、应急预案制定和实施

CISAW安全运维课程大纲 :

安全运维体系、合规要求、安全策略、运维准备和实施、运维安全、评审及改进

CISAW安全软件课程大纲 :

软件安全概述和模型、安全漏洞管理、安全功能设计、软件安全测试、软件安全编码实践

 信息安全服务资质申请要素之二:工具和技术手段

漏洞检测工具,配置基线核查、源代码审计等等

信息安全服务资质申请要素之三:业绩项目和规范

1.项目中要有信息安全服务的流程和规范

2.实施的信息安全服务项目案例,而且案例中所体现的信息安全服务过程能够符合《信息安全服务规范》的要求

3.申请三级需要对应专业2个项目,申请二级需要近三年的6个项目

信息安全服务资质申请要素之四:公共管理和安全集成专业方向与评估表对标

1.公共管理包含; 法律地位、财务资信、办公场所、人员要求、服务管理要求(人员管理 文档管理  保密管理  项目管理 合同管理 供应商管理,体系建设要求),技术工具要求等

2. 项目业绩:信息安全服务资质对企业在对外开展信息安全服务的一些关键环节和过程,也有相应的要求;要将公司现有的业务模式,与资质的要求进行融合,并按照资质规范的要求,形成相应的对标输出

以安全集成为例项目阶段分:集成准备  方案设计 建设实施和安全保障四个阶段 要在传统系统集成项目实施过程中融入“安全性”思维,并贯穿集成项目实施的整个过程,不能是单独的设备采买和安装,要把“安全性”思维贯穿始终,保证交付客户的集成项目不应仅仅是“可用”的,而且应该是“高安全性、低风险的”。

第三:适合申请安全集成的组织类型:

目前的经营范围包括集成项目实施的组织

•  致力于提供高品质集成服务的组织,不再定位自身仅仅是“卖设备”的组织

•  所开展的项目类型为硬件集成、软件集成、软硬件集成三种 形式均可,但项目的主要环节需要覆盖需求分析、方案设计、建设实施、安全保障四个主要环节

第四:申请流程 

申请前的准备:

1、理解《信息安全服务 规范》

2、梳理/建立组织的服务管理体系

3、寻找/开展服务项目实现技术要求

4、对安全服务管理体系进行持续改进

申请中的工作:

1、登录业务系统,注册账号;

2、填写认证申请书,保障信息真实;

3、下载对应类别的自评价表进行自评价,并整理证明材料;

4、在业务系统提交自评价表及证明材料。

申请中的配合工作:

1、非现场审核阶段

联系人保持电话畅通、关注项目进展;

解答审核组长提出与审核相关的问题,必要时提供证据;

对于不符合项或影响现场审核的问题,及时采取纠正措施(时限不超过20个工作日)。

2、现场审核阶段

关注业务系统中的项目进度;

协助安排审核组现场审核时间、地点;

协调公司高层、相关人员配合审核,并准备相关佐证材料;

安排审核组的交通、食宿(参照财政部的要求);

协调公司的模拟测试环境(一二级);

协调安全运维见证项目( 一二级 )。

审核后的配合工作:

不符合项整改(不超过20个工作日);

认证决定过程中需要补充的材料(不超过3个工作日);

及时缴纳认证费用(收到通知单后10个工作日);

上传汇款信息及汇款证明(保障及时、准确无误);

关注认证决定(3个工作日完成);

证书批准后在客户端可查看证书样板(2个工作日完成)。

获取证书:

文章部分文字与图片出自互联网,版权归原作者所有。

CCRC信息安全服务资质--安全集成申请相关推荐

  1. CCRC信息安全服务资质分类及申请流程

    信息安全服务资质是市场上通行的服务资质认证的统称,目前发证量最多.应用最广.业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文缩写为:CCRC:曾用名:中国信息安全认证中心英文缩写ISCC ...

  2. CCRC信息安全服务资质六大方向申请条件----安全集成,安全运维 风险评估 应急处理 软件安全 灾难备份与恢复

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...

  3. CCRC信息安全服务资质证书

    CCRC信息安全服务资质证书 中国网络安全审查技术与认证中心(CCRC,原中国信息安全认证中心)是依据国家<网络安全法>和国家有关强制性产品认证.网络安全管理法规,负责实施网络安全审查和认 ...

  4. CCRC信息安全服务资质申请流程详解

    CCRC信息安全服务资质通用评价要求适用于风险评估.安全集成.应急处理.灾难备份与恢复.软件安全开发.安全运维等类别的信息安全服务认证评价,均分为三个级别. 申请一级资质时,要求需要取得信息安全服务( ...

  5. CCRC信息安全服务资质认证证书如何申请?

    1.CCRC信息安全服务资质认证什么? CCRC信息安全服务资质认证证书是信息安全服务机构提供安全服务的一种资格,包括法律地位.资源状况.管理水平. 技术能力等方面的要求.目的是为了加强和规范信息安全 ...

  6. 申请CCRC信息安全服务资质企业需要满足的要求

    申请CCRC信息安全服务资质企业需要满足的七大要求 1.通用评价要求 适用于风险评估.安全集成.应急处理.灾难备份与恢复.软件安全开发.安全运维.网络安全审计.工业控制系统安全服务等类别的CCRC信息 ...

  7. CCRC信息安全服务资质--安全运维申请

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息安 ...

  8. CCRC信息安全服务资质申请要求

    CCRC信息安全服务资质规定了信息安全服务提供者在提供服务时应具备的服务安全通用要求和专业服务能力要求.通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格.管理能力.技术能力和服 ...

  9. CCRC信息安全服务资质审核费用是多少?

    一.什么是信息安全服务资质 信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位.资源状况.管理水平. 技术能力等方面的要求.信息安全服务资质认证是依据国家法律法规.国家标准.行业标 ...

最新文章

  1. java 深拷贝 流_(转)Java技巧:深拷贝的两种方式
  2. vb.net usb通用协议api_充电头百花齐放不通用,热门全协议充电头盘点,充电问题一站搞定...
  3. SAP MM '独立/集中'等于1的MTS物料MRP运行后合并需求触发PR
  4. cordova 发布 android release 签名打包
  5. 为什么Intel Realsense D435深度摄像头在基于深度的水平方向障碍物检测(避障)方案中,摄像头不宜安装太高?
  6. 微信改成右滑删除_手机文件数据恢复,怎样恢复已过期的微信附件呢?
  7. 大数据之-Hadoop伪分布式_配置启动HDFS_并运行MR程序---大数据之hadoop工作笔记0023
  8. 8. 吴恩达机器学习课程-作业8-异常检测和推荐系统
  9. CCNA3.0中文版教材
  10. Android使用PDFviewer渲染PDF文件
  11. 计算机如何打开安全组策略,Win10系统无法打开本地安全策略如何解决
  12. 学习笔记 css border-radius
  13. vue设置LED字体
  14. HP笔记本电脑如何设置屏幕亮度
  15. 中国气候分布矢量图_如何用30行代码构建气候图
  16. linux三星电脑开机怎么进入页面,三星Samsung笔记本怎么开机进入BIOS
  17. 016 799打印错误_富士施乐2420打印指定故障“016-799”是什么意思?
  18. zabbix企业应用之自动语音报警平台
  19. untiy 请求安卓权限
  20. excel批量重命名工作表

热门文章

  1. 前沿重器[21-25] | 合集:两万字聊对话系统
  2. 【设计模式】Java设计模式 - 模板模式
  3. 创建钉钉群聊机器人,使用Python发送消息,使用DolphinScheduler发送告警
  4. 怎么在照片上添加logo
  5. xshell连接MOXA
  6. maven自动编译,解决你每次代码修改需要重新编译的繁琐
  7. 三、鼎捷T100总账管理之日常会计业务管理篇
  8. Learning Rate Annealing
  9. python 物理公式计算_模拟退火算法(Simulated Annealing,SA)的全面讲解及python实现...
  10. 高精度反三角函数的实现