项目详情

什么是CCRC信息安全服务资质?包含什么?怎么办理?

27
发表时间:2021-06-11 11:02作者:舜心咨询认证管家来源:www.zixunguanjia.com网址:http://www.zixunguanjia.com

什么CCRC信息安全服务资质?


       CCRC信息系统安全服务是对企业的技术、资源、法律、管理等方面的资质能力稳定性、可靠性进行全面的评估


       按照公开的标准和程序,对企业安全服务保障能力进行认证



CCRC的等级划分


       信息安全服务资质级别分为一级、二级、三级


       其中一级最高,三级最低


       是衡量企业服务能力的尺度


                     ccRC等级.jpg



三级资质条件:(企业可根据条件直接申请)


       企业是在中华人民共和国境内注册的独立法人组织,产权关系明确


       企业无违法违规记录,资信状况良好


       企业财务状况良好,可为安全服务提供必要的财务支持


       企业拥有长期固定办公场所适应的办公条件


      相关负责人拥有2年以上信息技术领域管理经验


       技术负责人具备与申报类别一致管理能力


       项目负责人、项目工程师具备与申报类别一致技术能力


       企业从事与申报类别一致的业务4个月以上


       企业近1年内签订并完成至少1个与申报类别一致项目


二级资质条件:(企业可根据条件直接申请


       企业是在中华人民共和国境内注册的独立法人组织,产权关系明确


       企业无违法违规记录,资信状况良好


       企业财务状况良好,可为安全服务提供必要的财务支持


       企业拥有长期固定办公场所适应的办公条件


       相关负责人拥有3年以上信息技术领域管理经验


       技术负责人具备与申报类别一致的管理能力


       项目负责人、项目工程师具备与申报类别一致的技术能力


       从事与申报类别一致的项目3年以上(或与申报类别一致的三级资质1年以上)


       近三年内签订并完成至少6个与申报类别一致的项目


一级资质条件:(企业获得二级资质一年以上,并按一级条件运行一年以上才可申请一级资质)


       企业是在中华人民共和国境内注册的独立法人组织,产权关系明确


       企业无违法违规记录,资信状况良好


       企业财务状况良好,可为安全服务提供必要的财务支持


       企业拥有长期固定办公场所适应的办公条件


       相关负责人拥有4年以上信息技术领域管理经验


       技术负责人具备与申报类别一致的管理能力


       项目负责人、项目工程师具备与申报类别一致的技术能力


       从事与申报类别一致的业务5年以上


       企业近三年内签订并完成至少与申报类别一致的10个信息安全服务项目



CCRC的类别:

                                    注:分为八个类别,企业要按照自身的情况,申请相应的类别

                                          申请与企业业务不符的类别,一般不予通过

安全集成服务资质


       指从事计算机应用系统工程网络系统工程 安全需求界定、安全设计、建设实施、安全保证


       能力主要从以四个方面体现:基本资格、服务管理能力、服务技术能力服务过程能力


安全运维服务资质


       通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应、信息安全运维咨询


       协助组织的信息系统管理人员进行信息系统的安全运维工作,发现并修复信息系统中所存在的漏洞,降低漏洞被非法利用的概率,并在漏洞被利用后及时响应


       是对安全运维服务方的基本资格、管理能力、技术能力、安全运维过程能力等方面进行评价



风险评估服务资质


       是信息安全保障的基础性工作和重要环节,贯穿于网络与信息系统建设运行的全部过程


       企业的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力、服务过程能力


应急服务资质


       是通过制定应急计划使得影响网络与信息系统安全的安全事件能够得到及时响应


       在安全事件一旦发生后进行标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程


       是保障业务连续性的重要手段之一,它涵盖了在安全事件发生后为了维持、恢复关键业务所进行活动


       是对应急处理企业的基本资格、管理能力、技术能力、应急处理服务过程能力等方面进行评价



软件安全开发服务资质


       通过对软件开发过程的控制,将开发的软件存在的风险控制在可接受的水平


       是对软件开发方的基本资格、管理能力、技术能力、软件安全过程能力等方面进行评价



信息系统灾难备份与恢复服务资质


       是将信息系统的数据、数据处理系统、网络系统、基础设施、专业技术支持能力、运行管理能力进行备份


       在灾难发生时,将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态


       将其支持的业务功能从灾难造成的不正常状态恢复到正常状态的活动



工业控制安全服务资质


       围绕提升工业控制系统的高可用性和业务连续性,提升功能安全、物理安全和信息安全的保障能力


       涉及工业控制系统设计、建设、运维、技改各个阶段


       主要包括系统集成、系统运维、应急处理、风险评估等工业控制系统安全服务


       形成系统的、独立的、形成文件的过程


       是对企业工业控制系统安全服务方的基本资格、管理能力、技术能力、工业控制系统安全服务过程能力等方面进行评价



网络安全审计服务资质认证


       是指网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性、经济性进行的检查、监督


       通过获取审计证据并对其进行客观评价所开展的系统的、独立的、形成文件的活动


       是对网络安全审计服务方的基本资格、管理能力、技术能力和网络安全审计过程能力等方面进行评价




CCRC信息安全服务资质的申请流程和证书样板:


我们为企业准备了详细资质

我们有专业的辅导团队为企业申请保驾护航,减少企业的麻烦,提高企业的申请成功率

(关于样板和申请流程,点击文字可直接跳转到您想知道的信息)


在线客服
 
 
 
 
 联系方式
电话:136 8648 1360
邮箱:815997790@qq.com