CCRC認證,也稱為信息安全服務(wù)資質(zhì)認證。是對信息系統(tǒng)安全服務(wù)提供方(企業(yè))在技術(shù)、資源、法律、管理,以及服務(wù)穩(wěn)定性、可靠性等綜合安全服務(wù)保障能力方面的權(quán)威認定和肯定,是信息安全服務(wù)的一項重要資質(zhì)。CCRC認證得到企業(yè)的廣泛認可。
一、CCRC認證申請流程
申請流程主要分為4個階段,包含準(zhǔn)備階段、審核階段、認證決定階段和制證階段。
1、準(zhǔn)備階段
申請組織根據(jù)自身實際情況確定需要申請的服務(wù)資質(zhì)類型,登錄中國信息安全認證中心網(wǎng)站,將準(zhǔn)備好的材料和文檔,及自評估證明材料提交中心。
2.審核階段
審核形式有較大差異,需重點注意:
(1)初次認證:一級、二級、三級資質(zhì)審核形式均為文件審查+現(xiàn)場審核。
(2)監(jiān)督審核:一、二、三級資質(zhì)均為文件審查+現(xiàn)場審核+服務(wù)點審核。
審核流程:
(1)項目管理人員指派審核組長,協(xié)調(diào)審查員組建審核組;
(2)審核組長編制《審核計劃》,通過項目管理人員發(fā)送給審核組全體成員;
(3)審核組對申請組織提交的材料進行審核工作,判斷該組織目前對外提供的信息安全服務(wù)管理及技術(shù)能力是否符合《信息安全服務(wù)規(guī)范》的要求。如滿足要求,審核組長在通知項目管理人員向申請組織出具《受理通知單》(如申請組織有需求,也可簽訂《服務(wù)資質(zhì)認證合同》)、收取認證費用后,編寫《非現(xiàn)場審核報告》,并匯總《信息安全服務(wù)資質(zhì)認證公共管理審核記錄表》等審核材料提交中心進行認證決定;如不滿足要求,審核組長通知申請組織補充材料重新提交,并對補充材料進行審核(如申請組織所補充的材料仍無法滿足要求,審核組長應(yīng)將此情況告知項目管理人員,項目管理人員通知申請組織目前尚不能滿足申請資質(zhì)的條件)。
3、認證決定階段
中心認證決定人員對審核組長提交的審核材料進行認證決定;
如認證決定通過,則通知項目管理人員進行制證;如認證決定不通過,則通知申請組織不通過原因。
4、制證階段
項目管理人員制作證書,并郵寄給申請組織。電子證書可在中國網(wǎng)絡(luò)安全審查與認證技術(shù)中心網(wǎng)站進行查詢。
二、CCRC認證申請材料
1.服務(wù)資質(zhì)認證申請書;
2.獨立法人資格證明材料;
3.從事信息安全服務(wù)的相關(guān)資質(zhì)證明;
4.工作保密制度及相應(yīng)組織監(jiān)管體系的證明材料;
5.與信息安全風(fēng)險評估服務(wù)人員簽訂的保密協(xié)議復(fù)印件;
6.人員構(gòu)成與素質(zhì)證明材料;
7.公司組織結(jié)構(gòu)證明材料;
8.具備固定辦公場所的證明材料;
9.項目管理制度文檔;
10.信息安全服務(wù)質(zhì)量管理文件;
11.項目案例及業(yè)績證明材料;
12.信息安全服務(wù)能力證明材料等。
綜上所述,關(guān)于CCRC信息安全服務(wù)資質(zhì)認證申請的流程及材料的文章,如果您需要辦理ITSS認證、CMMI認證、CS認證、CCRC認證資質(zhì)或者想更多咨詢問題,請聯(lián)系大通天成在線客服。也可以撥打我們的電話13391522356。