1、什么是CCRC?
CCRC信息安全服務(wù)資質(zhì)認(rèn)證是信息安全服務(wù)機(jī)構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源狀況、管理水平、 技術(shù)能力等方面的要求。目的是為了加強(qiáng)和規(guī)范信息安全服務(wù)資質(zhì)管理已成為信息安全管理的重要基礎(chǔ)性工作。
信息安全服務(wù)資質(zhì)認(rèn)證是依據(jù)國(guó)家法律法規(guī)、國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范,按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對(duì)提供信息安全服務(wù)機(jī)構(gòu)的信息安全服務(wù)資質(zhì)進(jìn)行評(píng)價(jià)。
CCRC證書級(jí)別分為一級(jí)、二級(jí)、三級(jí),其中一級(jí)最高,三級(jí)最低。共分8個(gè)不同的方向,分別是:安全集成、安全運(yùn)維、風(fēng)險(xiǎn)評(píng)估、應(yīng)急處理、軟件安全開發(fā)、災(zāi)難備份與恢復(fù)、工業(yè)控制安全、網(wǎng)絡(luò)安全審計(jì)。企業(yè)可根據(jù)自身業(yè)務(wù)需求來(lái)申請(qǐng)對(duì)應(yīng)方向的。
證書有效期為3年,證書到期需要提前3個(gè)月提出在線申請(qǐng)。
申請(qǐng)條件 |
三級(jí)要求 |
二級(jí)要求 |
一級(jí)要求 |
基本要求 |
公司成立滿 1 年 |
可直接申請(qǐng),或獲得三級(jí)資質(zhì)一年 以上 |
二級(jí)資質(zhì)一年以上 |
人員要求 |
組織負(fù)責(zé)人擁有 2 年以上信息技術(shù)領(lǐng)城管理經(jīng)歷。近三個(gè)月人員社保(每個(gè)方向三人) |
組織負(fù)責(zé)人擁有 3 年以上信息技術(shù)領(lǐng)域管理經(jīng)歷近。三個(gè)月人員社保(每個(gè)方向六人) |
組織負(fù)責(zé)人擁有 4 年以上信息技術(shù)領(lǐng)域管理經(jīng)歷。近三個(gè)月人員社保(每個(gè)方向十人) |
業(yè)績(jī)要求 (初審) |
1、從事信息安全服務(wù) 6 個(gè)月以上 2、近三年內(nèi)簽訂并完成至少 1 個(gè)信息安全服務(wù)項(xiàng)目 |
1、從事同類別信息安全服務(wù) 3 年以上,或取得同類別三級(jí)資質(zhì) 1 年以上。 2、近三年內(nèi)簽訂并完成至少 6 個(gè)信息安全服務(wù)項(xiàng)目 (至少 2 套項(xiàng)目材料) |
1、從事同類別信息安全服務(wù) 5 年以上,或取得同類別二級(jí)資質(zhì) 1 年以上。 2、近三年內(nèi)簽訂并完成至少 10 個(gè)信息安全服務(wù)項(xiàng)目 (至少 2 套項(xiàng)目材料) |
業(yè)績(jī)要求(監(jiān)督) |
近一年內(nèi)簽訂并完成至少 1 個(gè)同類別信息安全服務(wù)項(xiàng)目 |
近 1 年內(nèi)簽訂并完成至少 2 個(gè)信息安全服務(wù)項(xiàng)目 |
近 1 年內(nèi)簽訂并完成至少 3 個(gè)信息安全服務(wù)項(xiàng)目 |
其他要求 |
無(wú) |
安全工具、公司內(nèi)部測(cè)試環(huán)境 |
安全工具、公司內(nèi)部測(cè)試環(huán)境 |
管理要求 |
無(wú) |
至少具備 ISO9001 體系文件和ISO27001或IS020000 體系文件 |
CRC認(rèn)證需要提供數(shù)據(jù):
首次申請(qǐng)服務(wù)資格認(rèn)證時(shí),申請(qǐng)人應(yīng)填寫認(rèn)證申請(qǐng)書,并提交資格、能力證明材料。申請(qǐng)材料通常包括:
1.服務(wù)資質(zhì)認(rèn)證申請(qǐng)書;
2.獨(dú)立法人資格證明材料;
3.從事信息安全服務(wù)的相關(guān)資質(zhì)證書;
4.工作保密制度及相應(yīng)組織監(jiān)督制度的證明材料;
5.與信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)人員簽訂的保密協(xié)議復(fù)印件;
6.人員構(gòu)成及素質(zhì)證明材料;
7.公司組織結(jié)構(gòu)證明材料;
8.有固定辦公場(chǎng)所的證明材料;
9.項(xiàng)目管理制度文件;
10.信息安全服務(wù)質(zhì)量管理文件;
11.項(xiàng)目案例及業(yè)績(jī)證明材料;
12.信息安全服務(wù)能力證明材料等。
CCRC資質(zhì)認(rèn)證申請(qǐng)流程
CCRC認(rèn)證周期和流程
一級(jí)/二級(jí)認(rèn)證周期一般為12周,三級(jí)認(rèn)證周期為4周(認(rèn)證周期包括自正式受理之日起至認(rèn)證證書頒發(fā)之日起的實(shí)際時(shí)間,不包括申請(qǐng)人準(zhǔn)備或補(bǔ)充材料的時(shí)間)。申請(qǐng)過程主要分為準(zhǔn)備階段、審計(jì)階段、認(rèn)證決策階段和認(rèn)證制定階段四個(gè)階段。
1、準(zhǔn)備階段:申請(qǐng)組織根據(jù)自身實(shí)際情況確定服務(wù)資格類型,登錄中國(guó)信息安全認(rèn)證中心網(wǎng)站,提交準(zhǔn)備好的材料、文件和自評(píng)證明材料。
2.審核階段:審計(jì)形式存在較大差異,需要注意:
(1)初步認(rèn)證:一、二、三級(jí)資格審查形式均為文件審查+現(xiàn)場(chǎng)審查。
(2)監(jiān)督審核:一、二、三級(jí)資質(zhì)為文件審核+現(xiàn)場(chǎng)審核+服務(wù)點(diǎn)審核。服務(wù)點(diǎn)審核抽樣要求:在申請(qǐng)組織提交正在進(jìn)行的項(xiàng)目中,現(xiàn)場(chǎng)審核時(shí)隨機(jī)抽查一個(gè)項(xiàng)目;
審核流程:
(1)項(xiàng)目管理人員指派審核組長(zhǎng),協(xié)調(diào)審核員成立審核組;
(2)審核組長(zhǎng)編制審核計(jì)劃,通過項(xiàng)目管理人員發(fā)送給審核組全體成員;
(3)審計(jì)組對(duì)申請(qǐng)組織提交的材料進(jìn)行審計(jì),判斷組織提供的信息安全服務(wù)管理和技術(shù)能力是否符合《信息安全服務(wù)規(guī)范》的要求。符合要求的,審計(jì)組長(zhǎng)應(yīng)當(dāng)通知項(xiàng)目管理人員向申請(qǐng)組織出具受理通知書(申請(qǐng)組織有需要的,也可以簽訂《服務(wù)資格認(rèn)證合同》)、收取認(rèn)證費(fèi)后,編制《非現(xiàn)場(chǎng)審計(jì)報(bào)告》,匯總《信息安全服務(wù)資質(zhì)認(rèn)證公共管理審計(jì)記錄表》等審計(jì)材料,提交中心作出認(rèn)證決定;不符合要求的,審計(jì)組長(zhǎng)通知申請(qǐng)組織重新提交補(bǔ)充材料,審核補(bǔ)充材料(申請(qǐng)組織補(bǔ)充材料仍不符合要求的,審計(jì)組長(zhǎng)應(yīng)通知項(xiàng)目經(jīng)理,項(xiàng)目經(jīng)理通知申請(qǐng)組織不符合申請(qǐng)資格條件)。
3、認(rèn)證決定階段(本階段工作應(yīng)在兩周內(nèi)完成)
中心認(rèn)證決定人員對(duì)審計(jì)組長(zhǎng)提交的審計(jì)材料作出認(rèn)證決定;
認(rèn)證決定通過的,通知項(xiàng)目管理人員制證;認(rèn)證決定不通過的,通知申請(qǐng)組織不通過的原因。
4、認(rèn)證階段(本階段工作應(yīng)在一周內(nèi)完成)
項(xiàng)目經(jīng)理制作證書并郵寄給申請(qǐng)人。電子證書可在中國(guó)網(wǎng)絡(luò)安全審查認(rèn)證技術(shù)中心網(wǎng)站查詢。
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!
本文來(lái)源: http://bqlw.net/zs/202306/ccaa_51607.html