
CCRC认证是什么,是本文主要内容。其实小编已经介绍过相关文章,今天把CCRC概念及8个单项类别进行介绍,该资质是您投标的加分项,也是对企业信息安全的完善与提升。希望对您申请资质有帮助。一起看看下文CCRC认证的介绍。
一.CCRC是什么
中国网络安全审查技术与认证中心(英文缩写为:CCRC,原为中国信息安全认证中心)于2006年由中央机构编制委员会办公室批准成立,为国家市场监督管理总局直属正司局级事业单位,是信息安全服务资质的认证审核机构。
信息安全服务资质是对信息安全服务机构提供安全服务的一种资格,包括对提供者的技术能力、资源状况、法律地位、管理等方面的资质和能力,以及其稳定性、可靠性进行评估,并依据公开的标准和程序,对其信息安全服务保障能力进行认证的过程。
二.CCRC认证类别以及级别
证书类别:
信息安全服务资质该资质共8个单项,每个单项分为一、二、三级(最低)。申请一级资质时,要求需要取得信息安全服务(与申报类别一致)二级资质1 年以上。(行业领头企业除外),认证资质单项分别为安全集成服务、安全运维服务、风险评估服务、软件安全开发服务、应急处理服务、灾难备份与恢复服务、网络安全审计服务、工业控制安全服务。
安全集成服务
信息系统安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、安全保证的活动。信息系统安全集成服务资质级别是衡量服务提供者服务能力的尺度。
安全集成服务提供方的服务能力主要从以下4个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、安全集成服务的经验等进行综合评定。
安全运维服务
安全运维资质认证是衡量服务提供方的安全运维服务资格和能力的尺度。对安全运维服务方的基本资格、管理能力、技术能力和安全运维过程能力等方面进行评价。
通过对技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维工作,以发现并修复信息系统中所存在的安全隐患,降低安全隐患被非法利用的可能性,并在安全隐患被利用后及时加以响应。
风险评估服务
信息安全风险评估是信息安全保障的基础性工作和重要环节,贯穿于网络和信息系统建设运行的全过程。服务提供者通过对信息系统提供风险评估服务,风险评估服务提供方的服务能力主要从以下4个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力,为网络和信息安全保障提供科学依据。
软件安全开发服务
软件安全开发资质认证是对软件开发方的基本资格、管理能力、技术能力和软件安全过程能力等方面进行评价。通过对软件开发过程的控制,将开发的软件存在的风险控制在可接受的水平。安全软件开发服务资质级别是衡量服务提供方的软件安全开发服务资格和能力的尺度。
应急处理服务
应急处理服务是保障业务连续性的重要手段之一,它涵盖了在安全事件发生后为了维持和恢复关键业务所进行的系列活动。
信息安全应急处理服务资质认证是对应急处理服务提供方的基本资格、管理能力、技术能力和应急处理服务过程能力等方面进行评价。信息安全应急处理服务资质级别是衡量服务提供方应急处理服务资格和能力的尺度。
灾难备份与恢复服务
信息系统灾难备份与恢复服务资质级别是衡量服务提供者服务能力的尺度,灾难备份与恢复服务将信息系统的数据、数据处理系统、网络系统、基础设施、专业技术支持能力和运行管理能力进行备份,在灾难发生时,将信息系统从灾难造成的故障或瘫痪状态恢复到可以正常运行状态,将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计和提供的活动。
网络安全审计服务
网络安全审计是对网络安全审计服务方的基本资格、管理能力、技术能力和网络安全审计过程能力等方面进行评价。
指网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性和经济性进行检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、独立的、形成文件的活动。是衡量服务提供方的网络安全审计服务资格和能力的标尺。
工业控制安全服务
工业控制系统安全服务资质认证是对工业控制系统安全服务方的基本资格、管理能力、技术能力和工业控制系统安全服务过程能力等方面进行评价。工业控制系统安全服务资质级别是衡量服务提供方的工业控制系统安全服务资格和能力的标尺。
围绕提升工业控制系统的高可用性和业务连续性,提升功能安全、物理安全和信息安全的保障能力为目标,涉及工业控制系统设计、建设、运维和技改各个阶段,主要包括系统集成、系统运维、应急处理、风险评估等工业控制系统安全服务,形成系统的、独立的、形成文件的过程。
三.为什么要做CCRC(信息安全服务资质)认证?
(1)企业申请信息安全服务资质是企业能力获得第三方权威机构认证认可的依据,可以有效提高需方对信息安全服务提供商的信任度
(2)企业获得信息服务安全服务资质有助于规范管理与技术,完善自身管理体系,提高服务质量,提升客户满意度
(3)企业获得CCRC信息安全服务资质认证证书有助于提高中标率,拓宽企业的业务范围,获得更多业务机会
四.CCRC认证申报条件
申报条件:以常见的三级和二级申报为例。一家公司可同时申请三个类别;三级:1份对应子项合同;二级:6份对应子项合同;一级:10份对应子项的合同,资料准备:招标文件、项目实施方案、项目过程文档、验收报告。
五.CCRC认证申请流程
CCRC的服务流程:认证申请与受理—文档审核—现场审核—认证决定—发证—年度监督审核
(1)认证申请与受理
(2)文档审核
(3)现场审核(三次初次申请不含)
(4)认证决定
(5)发证
(6)年度监督审核
六.CCRC的申报周期
3 级一般 4-5 个月,2 级和 1 级为 6 至 8 个月,包括自申请被正式受理之日起至颁发认证证书时止所实际发生的时间,不包括由于申请单位准备或补充材料的时间。
七.发证机关
信息安全服务资质的发证机关为中国网络安全审查技术与认证中心。
综上所述,关于CCRC认证是什么,8个单项类别介绍的文章,如果您需要办理CCRC资质或者想更多咨询问题,请联系大通天成在线客服。也可以拨打我们的电话13391522356。