安徽企業辦理CCRC認證,可參考以下流程和要求:
確定資質級別與方向
CCRC認證級別分為一級、二級、三級,一級要求最高,三級基礎要求相對寬松,首次申請企業可首選三級。同時,認證有安全集成、安全運維、風險評估、應急處理等八大服務方向,企業需根據自身主營業務選擇申報方向。
滿足申請條件
- **三級**:企業成立滿半年,近三個月社保人數6人及以上,有1個及以上申報類別的安全項目,申報類別有2人持有CISAW證書或參加年審前培訓,組織負責人擁有2年以上信息技術領域管理經歷。
- **二級**:企業成立滿三年或持有三級證書滿一年,近三個月社保人數20人及以上,有6個及以上申報類別的安全項目,申報類別有6人持有CISAW證書或參加年審前培訓,組織負責人擁有3年以上信息技術領域管理經歷,通過ISO27001或20000,覆蓋范圍含信息安全服務。
- **一級**:企業成立滿三年且持有二級證書滿一年,近三個月社保人數30人及以上,有10個及以上申報類別的安全項目,申報類別有10人持有CISAW證書或參加年審前培訓,組織負責人擁有4年以上信息技術領域管理經歷,通過ISO27001或20000,覆蓋范圍含信息安全服務。
準備申請材料
- **基礎法律文件**:營業執照副本復印件、組織機構代碼證、統一社會信用代碼證復印件等。
- **財務與人員證明**:近三年審計報告或財務報表,專業技術人員名單、簡歷、學歷證書、資質證書、勞動合同、社保證明等。
- **項目能力證明**:典型信息安全服務項目材料,包括合同關鍵頁、驗收報告、用戶評價等,通常需2-4個項目完整過程記錄。