CCRC認(rèn)證企業(yè)順利通過,如何辦理?
CCRC認(rèn)證企業(yè)順利通過,如何辦理?通用評(píng)價(jià)要求適用于風(fēng)險(xiǎn)評(píng)估、安全集成、應(yīng)急處理、災(zāi)難備份與恢復(fù)、軟件安全開發(fā)、安全運(yùn)維等類別的信息安全服務(wù)認(rèn)證評(píng)價(jià),均分為三個(gè)級(jí)別,其中一級(jí)最高。
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機(jī)構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源狀況、管理水平、 技術(shù)能力等方面的要求。信息安全服務(wù)資質(zhì)認(rèn)證是依據(jù)國(guó)家法律法規(guī)、國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范,按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對(duì)提供信息安全服務(wù)機(jī)構(gòu)的信息安全服務(wù)資質(zhì)進(jìn)行評(píng)價(jià)。
信息安全服務(wù)資質(zhì)級(jí)別分為一級(jí)、二級(jí)、三級(jí)共三個(gè)級(jí)別,其中一級(jí)最高,三級(jí)最低。共分8個(gè)不同的方向,分別是:安全集成、安全運(yùn)維、應(yīng)急處理、風(fēng)險(xiǎn)評(píng)估、災(zāi)難備份與恢復(fù)、安全軟件開發(fā)、網(wǎng)絡(luò)安全審計(jì)、工業(yè)控制系統(tǒng)安全。申請(qǐng)方可根據(jù)自身業(yè)務(wù)需求來申請(qǐng)對(duì)應(yīng)方向的。
通過對(duì)信息安全服務(wù)分類分級(jí)的資質(zhì)認(rèn)證,可以對(duì)信息安全服務(wù)提供商的基本資格、管理能力、技術(shù)能力和服務(wù)過程能力等方面進(jìn)行權(quán)威、客觀、公正的評(píng)價(jià),證明其服務(wù)能力,滿足社會(huì)對(duì)服務(wù)的選擇需求。同時(shí),認(rèn)證過程也將有效促進(jìn)服務(wù)提供方完善自身管理體系,提高服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。
通用評(píng)價(jià)要求適用于風(fēng)險(xiǎn)評(píng)估、安全集成、應(yīng)急處理、災(zāi)難備份與恢復(fù)、軟件安全開發(fā)、安全運(yùn)維等類別的信息安全服務(wù)認(rèn)證評(píng)價(jià),均分為三個(gè)級(jí)別,其中一級(jí)最高。申請(qǐng)一級(jí)資質(zhì)時(shí),要求需要取得信息安全服務(wù)(與申報(bào)類別一致)二級(jí)資質(zhì)1 年以上。(行業(yè)領(lǐng)頭企業(yè)除外)。
一級(jí)/二級(jí)認(rèn)證周期一般是12周,三級(jí)認(rèn)證周期4周。
認(rèn)證周期包括自申請(qǐng)被正式受理之日起至頒發(fā)認(rèn)證證書時(shí)止實(shí)際發(fā)生的時(shí)間,不包括申請(qǐng)單位準(zhǔn)備或補(bǔ)充材料的時(shí)間。
申請(qǐng)CCRC流程
第一步:準(zhǔn)備材料
配合咨詢機(jī)構(gòu)準(zhǔn)備材料
第二步:評(píng)審前材料準(zhǔn)備
咨詢機(jī)構(gòu)檢查資料完備性,企業(yè)配合補(bǔ)充提供材料。
第三步:現(xiàn)場(chǎng)審核前培訓(xùn)
咨詢老師到現(xiàn)場(chǎng)/遠(yuǎn)程對(duì)即將開展的現(xiàn)場(chǎng)審核工作進(jìn)行指導(dǎo)。
第四步:現(xiàn)場(chǎng)審核評(píng)估
認(rèn)證機(jī)構(gòu)審核,項(xiàng)目對(duì)接人員負(fù)責(zé)老師審核中的問題解答以及首末次會(huì)議的執(zhí)行。
第五步:關(guān)閉不符合項(xiàng)
企業(yè)配合簽字蓋章
第六步:認(rèn)證機(jī)構(gòu)認(rèn)證
配合認(rèn)證機(jī)構(gòu)的需求,隨時(shí)提供證明材料
第七步:提交注冊(cè)