贯标集团
ISO体系 , 17025实验室认可 , CMA资质 , 涉密信息系统集成
快速了解CCRC信息安全服务资质

01

什么是信息安全服务资质

信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。是这一类证书的统称。


02

CCRC信息安全服务资质

信息安全服务资质是市场上通行的这一类证书的统称,其中发证量Zui多、业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文名缩写为CCRC),他所颁发的信息安全服务资质证书业内通称为CCRC信息安全服务资质,级别分为一级、二级、三级共三个级别,其中一级Zui高,三级Zui低,可越级申请。证书有效期为三年,每年都需要进行监督审核

03

CCRC安全服务资质认证标准

中国网络安全审查技术与认证中心(CCRC)对服务资质认证规范及实施规则进行了修订,于2021年10月15日发布了2021版CCRC-ISV-C01:2021《信息安全服务规范》、CCRC-ISV-R01:2021《信息安全服务资质认证实施规则》,并从发布之日起正式实施。

04

CCRC安全服务资质分类

►信息系统安全集成

►信息系统安全运维

►风险评估

►应急处理

►软件安全开发

►灾难备份与恢复

►网络安全审计

05

资质申报流程

准备阶段

咨询师收集企业基础资料和项目素材,包括但不限于公司介绍,信息安全人员清单、简历及相关证书,近三年财务审计报告,办公场地租赁合同,项目合同、验收报告、对应发票,项目过程文档等,根据材料,咨询师指导企业编写资质申报材料。周期约为1个月。

审核阶段

申报企业按照CCRC开具的收费单缴纳审核费并上传付款凭证,CCRC受理资质评估申请,之后进行审核方案策划,并将审核任务分配到对应审核员,审核员依据评审方案对申请企业进行审核。周期1-4个月不等。

整改阶段

申报企业和咨询师整改审核过程中产生的不符合项,在有需要的时候上传或提交审核整改过程材料或整改证据,工作量和工作周期视审核阶段审核发现而定,一般一个周左右。

出证阶段

CCRC进行现场审查,做出认证决定,制作证书并进行证书发放。此过程周期约2周。

06


基础申报条件

● 三级

1.从事信息安全服务(与申报类别一致)6个月以上。

2.近三个月shebao6人及以上

3.近3年内签订并完成至少1个信息安全服务(与申报类别一致)项目。

●  二级

1.从事信息安全服务(与申报类别一致)3年以上,或取得信息安全服务(与申报类别一致) 三级1年以上。

2.近三个月shebao20人及以上

3.近3年内签订并完成至少6个信息安全服务(与申报类别一致)项目。

●  一级

1.从事信息安全服务(与申报类别一致)5年以上,或取得信息安全服务(与申报类别一致)二级1年以上。

2.近三个月shebao30人及以上

3.近3年内签订并完成至少10个信息安全服务(与申报类别一致)项目。



展开全文
拨打电话 微信咨询 发送询价