CCRC认证简介,6大问题让你全面了解信息安全服务资质

更新时间:2024-05-03 11:22 | 发布时间:9月前 | 文章栏目:IT资质

CCRC.png

  CCRC认证简介,6大问题让你全面了解信息安全服务资质

  CCRC认证简介,是本文主要内容。我们知道CCRC认证,也称为信息安全服务资质。是我国依据国家法律法规、国家标准、行业标准和技术规范推出的认证。包括信息系统安全集成、信息系统安全运维、风险评估等8类。具体内容看看下文介绍。需要CCRC认证办理点击在线联系或致电我司客服。

  1、什么是信息安全服务资质

  信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。是这一类证书的统称。

  2、CCRC认证信息安全服务资质

  信息安全服务资质是市场上通行的这一类证书的统称,其中发证量最多、业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文名缩写为CCRC),他所颁发的信息安全服务资质证书业内通称为CCRC信息安全服务资质,级别分为一级、二级、三级共三个级别,其中一级最高,三级最低,可越级申请。证书有效期为三年,每年都需要进行监督审核

  3、CCRC安全服务资质认证标准

  中国网络安全审查技术与认证中心(CCRC)对服务资质认证规范及实施规则进行了修订,于2021年10月15日发布了2021版CCRC-ISV-C01:2021《信息安全服务规范》、CCRC-ISV-R01:2021《信息安全服务资质认证实施规则》,并从发布之日起正式实施。

  4、CCRC安全服务资质分类

  ►信息系统安全集成

  ►信息系统安全运维

  ►风险评估

  ►应急处理

  ►软件安全开发

  ►灾难备份与恢复

  ►网络安全审计

  5、CCRC认证资质申报流程

  准备阶段

  咨询师收集企业基础资料和项目素材,包括但不限于公司介绍,信息安全人员清单、简历及相关证书,近三年财务审计报告,办公场地租赁合同,项目合同、验收报告、对应发票,项目过程文档等,根据材料,咨询师指导企业编写资质申报材料。周期约为1个月。

  审核阶段

  申报企业按照CCRC开具的收费单缴纳审核费并上传付款凭证,CCRC受理资质评估申请,之后进行审核方案策划,并将审核任务分配到对应审核员,审核员依据评审方案对申请企业进行审核。周期1-4个月不等。

  整改阶段

  申报企业和咨询师整改审核过程中产生的不符合项,在有需要的时候上传或提交审核整改过程材料或整改证据,工作量和工作周期视审核阶段审核发现而定,一般一个周左右。

  出证阶段

  CCRC进行现场审查,做出认证决定,制作证书并进行证书发放。此过程周期约2周。

  6、CCRC认证基础申报条件

  ● 三级

  1.从事信息安全服务(与申报类别一致)6个月以上。

  2.近三个月社保6人及以上

  3.近3年内签订并完成至少1个信息安全服务(与申报类别一致)项目。

  ● 二级

  1.从事信息安全服务(与申报类别一致)3年以上,或取得信息安全服务(与申报类别一致) 三级1年以上。

  2.近三个月社保20人及以上

  3.近3年内签订并完成至少6个信息安全服务(与申报类别一致)项目。

  ● 一级

  1.从事信息安全服务(与申报类别一致)5年以上,或取得信息安全服务(与申报类别一致)二级1年以上。

  2.近三个月社保30人及以上

  3.近3年内签订并完成至少10个信息安全服务(与申报类别一致)项目。

  综上所述,关于CCRC认证简介,6大问题让你全面了解信息安全服务资质的文章,如果您需要办理ITSS认证、CMMI认证、CS认证、CCRC认证资质或者想更多咨询问题,请联系大通天成在线客服。也可以拨打我们的电话010-63356993。