CCRC認(rèn)證,也稱為信息安全服務(wù)資質(zhì)認(rèn)證。是對(duì)信息系統(tǒng)安全服務(wù)提供方(企業(yè))在技術(shù)、資源、法律、管理,以及服務(wù)穩(wěn)定性、可靠性等綜合安全服務(wù)保障能力方面的權(quán)威認(rèn)定和肯定,是信息安全服務(wù)的一項(xiàng)重要資質(zhì)。CCRC認(rèn)證得到企業(yè)的廣泛認(rèn)可。
一、CCRC認(rèn)證申請(qǐng)流程
申請(qǐng)流程主要分為4個(gè)階段,包含準(zhǔn)備階段、審核階段、認(rèn)證決定階段和制證階段。
1、準(zhǔn)備階段
申請(qǐng)組織根據(jù)自身實(shí)際情況確定需要申請(qǐng)的服務(wù)資質(zhì)類型,登錄中國信息安全認(rèn)證中心網(wǎng)站,將準(zhǔn)備好的材料和文檔,及自評(píng)估證明材料提交中心。
2.審核階段
審核形式有較大差異,需重點(diǎn)注意:
(1)初次認(rèn)證:一級(jí)、二級(jí)、三級(jí)資質(zhì)審核形式均為文件審查+現(xiàn)場審核。
(2)監(jiān)督審核:一、二、三級(jí)資質(zhì)均為文件審查+現(xiàn)場審核+服務(wù)點(diǎn)審核。
審核流程:
(1)項(xiàng)目管理人員指派審核組長,協(xié)調(diào)審查員組建審核組;
(2)審核組長編制《審核計(jì)劃》,通過項(xiàng)目管理人員發(fā)送給審核組全體成員;
(3)審核組對(duì)申請(qǐng)組織提交的材料進(jìn)行審核工作,判斷該組織目前對(duì)外提供的信息安全服務(wù)管理及技術(shù)能力是否符合《信息安全服務(wù)規(guī)范》的要求。如滿足要求,審核組長在通知項(xiàng)目管理人員向申請(qǐng)組織出具《受理通知單》(如申請(qǐng)組織有需求,也可簽訂《服務(wù)資質(zhì)認(rèn)證合同》)、收取認(rèn)證費(fèi)用后,編寫《非現(xiàn)場審核報(bào)告》,并匯總《信息安全服務(wù)資質(zhì)認(rèn)證公共管理審核記錄表》等審核材料提交中心進(jìn)行認(rèn)證決定;如不滿足要求,審核組長通知申請(qǐng)組織補(bǔ)充材料重新提交,并對(duì)補(bǔ)充材料進(jìn)行審核(如申請(qǐng)組織所補(bǔ)充的材料仍無法滿足要求,審核組長應(yīng)將此情況告知項(xiàng)目管理人員,項(xiàng)目管理人員通知申請(qǐng)組織目前尚不能滿足申請(qǐng)資質(zhì)的條件)。
3、認(rèn)證決定階段
中心認(rèn)證決定人員對(duì)審核組長提交的審核材料進(jìn)行認(rèn)證決定;
如認(rèn)證決定通過,則通知項(xiàng)目管理人員進(jìn)行制證;如認(rèn)證決定不通過,則通知申請(qǐng)組織不通過原因。
4、制證階段
項(xiàng)目管理人員制作證書,并郵寄給申請(qǐng)組織。電子證書可在中國網(wǎng)絡(luò)安全審查與認(rèn)證技術(shù)中心網(wǎng)站進(jìn)行查詢。
二、CCRC認(rèn)證申請(qǐng)材料
1.服務(wù)資質(zhì)認(rèn)證申請(qǐng)書;
2.獨(dú)立法人資格證明材料;
3.從事信息安全服務(wù)的相關(guān)資質(zhì)證明;
4.工作保密制度及相應(yīng)組織監(jiān)管體系的證明材料;
5.與信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)人員簽訂的保密協(xié)議復(fù)印件;
6.人員構(gòu)成與素質(zhì)證明材料;
7.公司組織結(jié)構(gòu)證明材料;
8.具備固定辦公場所的證明材料;
9.項(xiàng)目管理制度文檔;
10.信息安全服務(wù)質(zhì)量管理文件;
11.項(xiàng)目案例及業(yè)績證明材料;
12.信息安全服務(wù)能力證明材料等。
綜上所述,關(guān)于CCRC信息安全服務(wù)資質(zhì)認(rèn)證申請(qǐng)的流程及材料的文章,如果您需要辦理ITSS認(rèn)證、CMMI認(rèn)證、CS認(rèn)證、CCRC認(rèn)證資質(zhì)或者想更多咨詢問題,請(qǐng)聯(lián)系大通天成在線客服。也可以撥打我們的電話13391522356。