CCRC信息安全服務資質級別分為一級、二級、三級,其中一級最高,三級最低。資質級別是衡量服務提供者服務能力的尺度。資質類別信息安全服務資質認證共分為8個認證方向,分別是安全集成、安全運維、風險評估、應急處理、軟件安全開發、災難備份與恢復、工業控制安全、網絡安全審計。
CCRC信息安全服務資質申請流程主要分為4個階段,包含準備階段、非現場審核及商務階段、認證決定階段和制證階段。各階段主要工作為:
1、準備階段
申請組織根據自身實際情況確定需要申請的服務資質類型,登錄中國信息安全認證中心網,下載《信息安全服務資質認證自評估表-公共管理》、《信息安全服務資質認證申請書》,實施自評估后,將上述文檔及自評估證明材料提交中心。
2、非現場審核及商務階段(此階段工作應在三周內完成,如需要申請組織補充材料,應在五周內完成)
項目管理人員指派審核組長,協調審查員組建審核組;審核組長編制《非現場審核計劃》,通過項目管理人員發送給審核組全體成員;審核組對申請組織提交的材料進行非現場審核工作,判斷該組織目前對外提供的信息安全服務管理及技術能力是否符合《信息安全服務 規范》的要求。
3、認證決定階段(此階段工作應在兩周內完成)
中心認證決定人員對審核組長提交的審核材料進行認證決定;如認證決定通過,則通知項目管理人員進行制證。
4、制證階段(此階段工作應在一周內完成)
項目管理人員制作證書,并郵寄給申請組織。電子證書可在中國網絡安全審查與認證技術中心網站進行查詢。
如果您有企業認證方面的問題,歡迎咨詢我們150--3403--9810。
更新時間:2024/12/17 14:45:11