CCRC信息安全服務資質是信息安全服務機構提供安全服務的一種資格。
【CCRC的認證方向有哪些】
??安全集成服務
??安全運維服務
??風險評估服務
??應急處理服務
??軟件安全開發服務
??災難備份與恢復服務
??網絡安全審計服務
??工業控制安全服務(未開放)
CCRC認證時可以申請認證單個方向,也可以同時申請多個方向。
【CCRC是現場審核嗎?】
對初次申請的企業會進行初始現場審核,即對同一個信息安全服務提供者的同一場地,按照同一認證標準進行的首次現場審核。
如果信息安全服務提供者已通過初始現場審核,并持有有效認證證書,在申請新的專業方向或級別變更時,不需實施現場審核。
【通用評價要求】
1、辦公場所要求
擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業務需要。
2、人員能力要求
技術負責人應具備與申報類別一致的信息安全服務管理能力;項目負責人、項目工程師應具備與申報類別一致的信息安全服務技術能力。
3、業績要求
三級:
a)從事信息安全服務6個月以上。
b) 近3年內簽訂并完成至少1個信息安全服務項目。
二級:
a) 從事信息安全服務3年以上,或取得信息安全服務三級1年以上。
b) 近3年內簽訂并完成至少6個信息安全服務項目。
一級:
a) 從事信息安全服務5年以上,或取得信息安全服務二級1年以上。
b) 近3年內簽訂并完成至少10個信息安全服務項目。
4、服務管理要求
a) 建立并運行文檔管理程序,包括組織管理、服務過程管理、質量管理等內容,明確項目產生、發布、保存、傳輸、使用(包括交付和內部使用)、廢棄等環節的文檔控制。
b) 建立并運行項目管理程序,明確服務項目的組織、計劃、實施、風險控制、交付等環節的操作規程,提供項目風險管理記錄。
c) 建立并運行保密管理程序,明確崗位保密責任,簽訂保密協議,并能夠適時對相關人員進行保密教育。
d) 建立與運行供應商管理程序,確保其供應商滿足服務安全要求(僅適用于安全集成、安全運維、災難備份與恢復方向)。
5、技術工具要求
應配備承擔信息安全服務所需的安全、可信的軟硬件工具和設備。
認證一級的單位,關鍵軟硬件工具和設備的安全性應獲得第三方評價或者證明。。
6、服務技術要求
建立和制定信息安全服務所需的流程和規范,并遵照實施。
主要方向專業評價要求
在信息安全服務資質的多個認證方向中,以安全集成、安全運維、風險評估、軟件安全開發等方向認證企業數量較多。
關于知識產權貫標,只看這一篇就夠了!通過什么方法確定您現在的體系相對ISO 9001:2008標準要求之間的差距分享|理化實驗室五大質控要點!ISO9001質量管理體系認證流程和認證范圍鋰的10大趣聞fcc認證官網,FCC認證和CE認證的區別是什么?G7認證標準適用于哪些類型的印刷企業到哪可以辦理ISO9001質量認證要多少錢