什么是CCRC?中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(CCRC,原中國信息安全認(rèn)證中心)是依據(jù)國家《網(wǎng)絡(luò)安全法》和國家有關(guān)強制性產(chǎn)品認(rèn)證、網(wǎng)絡(luò)安全管理法規(guī),負(fù)責(zé)實施網(wǎng)絡(luò)安全審查和認(rèn)證的專門機構(gòu)。CCRC信息安全服務(wù)資質(zhì)規(guī)定了信息安全服務(wù)提供者在提供服務(wù)時應(yīng)具備的服務(wù)安全通用要求和專業(yè)服務(wù)能力要求。通過對信息安全服務(wù)分類分級的資質(zhì)認(rèn)證,可以對信息安全服務(wù)提供商的基本資格、管理能力、技術(shù)能力和服務(wù)過程能力等方面進(jìn)行、客觀、公正的評價,證明其服務(wù)能力,滿足社會對服務(wù)的選擇需求。同時,認(rèn)證過程也將有效促進(jìn)服務(wù)提供方完善自身管理體系,提高服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。信息安全服務(wù)資質(zhì)有助于提高需方對信息安全服務(wù)提供商的信任度。信息安全服務(wù)資質(zhì)認(rèn)證CCRC三級
一級/二級認(rèn)證周期一般是12周,三級認(rèn)證周期4周。認(rèn)證周期包含自請求被正式受理之日起至頒布認(rèn)證證書時止實踐發(fā)生的時刻,不包含請求單位準(zhǔn)備或補充資料的時刻。6、年審監(jiān)督1)單位名稱改變、注冊地址改變,可提出證書改變請求(隨時請求);2)非現(xiàn)場監(jiān)督審閱,提供監(jiān)督審閱通知單回執(zhí)、相應(yīng)專業(yè)方向自評估表、公共辦理部分上一年度開具的不符合及調(diào)查項整改狀況;3)現(xiàn)場監(jiān)督,全要素進(jìn)行審閱,要點關(guān)注上年度開具的不符合及調(diào)查項。7、獲證后的監(jiān)督審閱周期1)每年均需監(jiān)督審閱,提早2個月提交監(jiān)督審閱通知單回執(zhí)及自評價表(體系提早3個月郵件通知);2)準(zhǔn)則上證后第1年監(jiān)督審閱為現(xiàn)場審閱;3)在認(rèn)證風(fēng)險可控的狀況下,準(zhǔn)則上證后第2年為非現(xiàn)場審閱,第3年為現(xiàn)場審閱,以此類推;4)若存在影響認(rèn)證有效性的狀況,添加現(xiàn)場審閱的頻度與部分項的審閱力度。安徽信息安全認(rèn)證CCRC二級工業(yè)控制系統(tǒng)安全服務(wù)資質(zhì)認(rèn)證是對工業(yè)控制系統(tǒng)安全服務(wù)方的基本資格、管理能力多方面進(jìn)行評價。
隨著我國信息化和信息安全保障工作的不斷深入推進(jìn),以應(yīng)急處理、風(fēng)險評估、災(zāi)難恢復(fù)系統(tǒng)測評、安全運維、安全審計、安全培訓(xùn)和安全咨詢等為主要內(nèi)容的信息安全服務(wù)在信息安全保障中的作用日益突出。加強和規(guī)范信息安全服務(wù)資質(zhì)管理已成為信息安全管理的重要基礎(chǔ)性工作。中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心是經(jīng)國家認(rèn)證認(rèn)可監(jiān)督管理委員會批準(zhǔn),可以從事信息安全服務(wù)資質(zhì)認(rèn)證的機構(gòu),并獲得了中國合格評定國家認(rèn)可委會的認(rèn)可。服務(wù)資質(zhì)認(rèn)證工作是中心的業(yè)務(wù)之一根據(jù)相關(guān)認(rèn)證規(guī)則,簡單介紹下CCRC信息安全服務(wù)資質(zhì)中--災(zāi)難備份與災(zāi)難恢復(fù)服務(wù)。
服務(wù)資質(zhì)認(rèn)證申請書;法人資格證明材料;從事信息安全服務(wù)的相關(guān)資質(zhì)證明;工作保密制度及相應(yīng)組織監(jiān)管體系的證明材料;與信息安全風(fēng)險評估服務(wù)人員簽訂的保密協(xié)議復(fù)印件;人員構(gòu)成與素質(zhì)證明材料;公司組織結(jié)構(gòu)證明材料;具備固定辦公場所的證明材料;項目管理制度文檔;信息安全服務(wù)質(zhì)量管理文件;項目案例及業(yè)績證明材料;信息安全服務(wù)能力證明材料等。咨詢流程需求調(diào)研--差距分析--申請書--技術(shù)規(guī)范--確定項目--資料編制--遞交申請書--模擬現(xiàn)場--審核--文審/整改--現(xiàn)場審核--審核整改安全集成服務(wù)可以使獲證方提升自身的安全測試能力。
CCRC認(rèn)證需要提供資料初度請求服務(wù)資質(zhì)認(rèn)證時,請求單位應(yīng)填寫認(rèn)證請求書,并提交資歷、能力方面的證明資料。請求資料通常包含:1.服務(wù)資質(zhì)認(rèn)證請求書;2.法人資歷證明資料;3.從事信息安全服務(wù)的相關(guān)資質(zhì)證明;4.工作保密制度及相應(yīng)安排監(jiān)管系統(tǒng)的證明資料;5.與信息安全風(fēng)險評估服務(wù)人員簽定的保密協(xié)議復(fù)印件;6.人員構(gòu)成與本質(zhì)證明資料;7.公司安排結(jié)構(gòu)證明資料;8.具有固定工作場所的證明資料;9.項目管理制度文檔;10.信息安全服務(wù)質(zhì)量管理文件;11.項目案例及業(yè)績證明資料;12.信息安全服務(wù)能力證明資料等。信息安全應(yīng)急處理服務(wù)資質(zhì)認(rèn)證是對應(yīng)急處理服務(wù)提供方的基本資格、管理能力多方面進(jìn)行評價。信息安全服務(wù)資質(zhì)認(rèn)證CCRC三級
網(wǎng)絡(luò)安全審計服務(wù)資質(zhì)認(rèn)證是對網(wǎng)絡(luò)安全審計服務(wù)方的基本資格和網(wǎng)絡(luò)安全審計過程能力等方面進(jìn)行評價。信息安全服務(wù)資質(zhì)認(rèn)證CCRC三級
CCRC認(rèn)證之軟件安全開發(fā)服務(wù)資質(zhì)認(rèn)證簡介通過對軟件開發(fā)過程的控制,將開發(fā)的軟件存在的風(fēng)險控制在可接受的水平。軟件安全開發(fā)資質(zhì)認(rèn)證是對軟件開發(fā)方的基本資格、管理能力、技術(shù)能力和軟件安全過程能力等方面進(jìn)行評價。安全軟件開發(fā)服務(wù)資質(zhì)級別是衡量服務(wù)提供方的軟件安全開發(fā)服務(wù)資格和能力的尺度。資質(zhì)級別分為一級、二級、三級共三個級別,其中一級比較高,三級比較低。CCRC認(rèn)證之信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)認(rèn)證簡介信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)是將信息系統(tǒng)的數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)設(shè)施、專業(yè)技術(shù)支持能力和運行管理能力進(jìn)行備份,并在災(zāi)難發(fā)生時,將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運行狀態(tài),將其支持的業(yè)務(wù)功能從災(zāi)難造成的不正常狀態(tài)恢復(fù)到可接受狀態(tài),而設(shè)計和提供的活動。信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)級別是衡量服務(wù)提供者服務(wù)能力的尺度。資質(zhì)級別分為一級、二級、三級共三個級別,其中一級比較高,三級比較低。信息安全服務(wù)資質(zhì)認(rèn)證CCRC三級