01、什么是CCRC認證?
信息安全服務資質,是信息安全服務機構提供安全服務的一種資格,包括法律地位、資源狀況、管理水平、技術能力等方面的要求。
信息安全服務資質(CCRC)是依據國家法律法規、國家標準、行業標準和技術規范,按照認證基本規范及認證規則,對提供信息安全服務機構的信息安全服務資質進行評價。
02、CCRC認證適合哪些行業和客戶
面向從事系統集成、軟件開發、軟硬件運維、風險評估、應急處理、災難備份與恢復、網絡安全審計、工業控制系統安全服務等業務為主的IT企業。
03、CCRC認證對企業的意義
· 擴大企業在信息安全服務領域的影響力,增強可信度
· 獲得政府、金融、學校等行業投標加分,提高競爭力
· 提升效率,加強實施項目中的管理及服務能力
· 提升品牌形象,鞏固企業市場占有率
· 爭優評先,獲取當地政府補貼
04、CCRC認證具體內容標準
信息安全服務資質認證共分為8個認證方向,分別是安全集成、安全運維、風險評估、應急處理、軟件安全開發、災難備份與恢復、工業控制安全、網絡安全審計,每個認證方向的資質級別分為一級、二級、三級,一級最高,三級最低。
05、CCRC認證申請流程資料提供
申請認證的企業需提供符合要求的完工項目合同、驗收報告、發票及項目文檔等
材料編寫
根據企業提供的相關文檔,編寫認證申請材料
認證申請
材料編寫完成并確認后,提交認證申請
中心受理
認證中心對提交的文件進行初次審核并受理
流程審核
認證中心安排現場審核
不符合整改
專員協助企業整改不符合項
通過與制證
審核完成后證書出證并在認監委官網公示
06、CCRC認證周期及證書有效期
· 一級/二級認證周期一般是12周,三級認證周期4周。認證周期包括自申請被正式受理之日起至頒發認證證書時止實際發生的時間,不包括申請單位準備或補充材料的時間。
·證書有效期為三年,獲證后的12個月內至少進行一次監督審核,證書有效性通過獲證后監督維持。當獲證企業持有多張證書時,應以最早的獲證日期發起監督審核,其他證書合并審核。
· 在證書有效期屆滿前至少 3個月提交換證申請。認證證書有效期內且最后一次監督審核結果合格的,換發新證書;獲證組織在證書有效期屆滿時未提出換證申請的,其證書到期后失效。
CCRC相關政策支持
北京市 石景山區
對首次獲得工業控制系統信息安全認證、信息安全服務資質認證、信息系統安全等級保護測評等信息安全相關資質的新一代信息技術企業,每個企業單項資質給予5萬元獎勵,最高不超過10萬元。
杭州市 蕭山區
對通過信息安全服務資質三級、二級、一級認證的企業,按“晉檔差額”分別給予5萬元、10萬元、15萬元資助。杭州市 錢塘區 支持企業開展資質認定,對當年首次取得ITSS、信息安全服務、CMMI等資質的企業,給予最高不超過50萬元的一次性獎勵。
杭州市 臨平區
通過信息安全服務資質三級、二級、一級認證的企業,給予一次性獎勵。杭州市 富陽區 對通過信息安全服務資質三級、二級、一級認證的企業,分別獎勵5萬元、10萬元、15萬元。寧波市 信息安全資質認證(CCRC、ISO20000、ISO27001)按每個5萬元的標準予以獎勵。
無錫市
對首次通過國家級信息安全服務資質認證的企業,給予最高10萬元的一次性獎勵。
舟山市 普陀區
首次通過ITSS(信息技術服務標準)或CCRC(信息安全服務資質)三級、二級、一級認證,分別獎勵5萬元、10萬元、15萬元;
溫州市 鹿城區
對通過信息安全服務資質三級、二級、一級認證的企業,分別給予一次性5萬元、10萬元、15萬元獎勵;
嘉興市 海鹽縣
企業首次通過 T/SIA010.11-2021.1、ITSS、CS、CCRC 三級資質認證的,給予10萬元的獎勵,每提高一級資質認證,再給予10萬元的獎勵;
以上補貼信息僅供參考,具體內容以官方發文為準。
如何科學建立ISO9000質量目標到哪可以代辦ISO14001認證證書分享iso體系認證與環保安全有何聯系?企業ISO9001認證體系運行答疑解惑越南商標注冊有哪些步驟?體系認證查詢統一平臺,什么網站能查詢ISO9000質量體系認證證書真偽as9100質量管理體系認證流程佛山*烜機電設備有限公司取得50430和ISO9001質量體系認證證書