免费发布

深圳CCRC信息安全资质怎么办理?哪些企业要做?

更新时间:2022-11-14 18:05:58 信息编号:16899615 发布者IP:183.233.81.70 浏览:48次
供应商
深圳市天润标准技术服务有限公司 商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
18
主体名称:
深圳市天润标准技术服务有限公司
组织机构代码:
91440300MA5H22104C
报价
请来电询价
服务1
包通过
服务2
包整改
服务3
一次性收费
关键词
CCRC信息安全资质
所在地
深圳市龙华区龙华街道富康社区东环一路100号良基大厦101C04
联系电话
13828872873
手机号
13828872873
微信号
13828872873
经理
小乐老师  请说明来自顺企网,优惠更多
让卖家联系我
13828872873

产品详细介绍

01

什么是信息安全服务资质

信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、 技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。

02

何为CCRC信息安全服务资质

图片

信息安全服务资质是市场上通行的服务资质认证的统称,目前发证量*多、应用*广、业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文缩写为:CCRC;曾用名:中国信息安全认证中心英文缩写ISCCC),该机构是是依据《国家网络安全法》和国家有关强制性产品认证、网络安全管理法规,负责实施网络安全审查和认证的正司局级事业单位,在业务上接受中央网信办指导。该机构所颁发的信息安全服务资质证书业内通称为CCRC信息安全服务资质,级别分为一级、二级、三级共三个级别,其中一级*高,三级*低。

证书有效期为三年(旧版证书为一年),需要在获证之日起12-18月内进行一次监督审核。

图片

03

CCRC安全服务资质认证标准

中国网络安全审查技术与认证中心(CCRC)对服务资质认证规范及实施规则进行了修订,于2021年10月15日发布了2021版CCRC-ISV-C01:2021《信息安全服务规范》、CCRC-ISV-R01:2021《信息安全服务资质认证实施规则》,并从发布之日起正式实施。自当日起,CCRC启动按照新版认证实施规则的认证申请受理工作,不再受理依据旧版认证实施规则的认证申请。

04

CCRC安全服务资质分类

安全集成

安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、****的活动。

安全运维

信息系统安全运维服务是指通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维的工作。

风险评估

通过系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平。

应急处理

通过制定应急计划使得影响网络与信息系统安全的安全事件能够得到及时响应,并在安全事件一旦发生后进行标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程。

安全开发

将开发的软件存在的风险控制在可接受的水平。软件安全开发资质认证是对软件开发方的基本资格、管理能力、技术能力和软件安全过程能力等方面进行评价。安全软件开发服务资质级别是衡量服务提供方的软件安全开发服务资格和能力的尺度。

灾难备份与恢复

将信息系统的数据、数据处理系统、网络系统、基础设施、专业技术支持能力和运行管理能力进行备份,并在灾难发生时,将其恢复到可正常运行状态,使支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计和提供的活动。

网络安全审计

网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性和经济性进行检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、独立的、形成文件的活动。

05

资质申报流程

准备阶段

咨询师收集企业基础资料和项目素材,包括但不限于公司介绍,信息安全人员清单、简历及相关证书,近三年财务审计报告,办公场地租赁合同,项目合同、验收报告、对应发票,项目过程文档等,根据材料,咨询师指导企业编写资质申报材料。周期约为1个月。

审核阶段

申报企业按照CCRC开具的收费单缴纳审核费并上传付款凭证,CCRC受理资质评估申请,之后进行审核方案策划,并将审核任务分配到对应审核员,审核员依据评审方案对申请企业进行审核。现阶段三级审核为远程审核,二级和一级审核为现场审核。周期1-4个月不等。

整改阶段

申报企业和咨询师整改审核过程中产生的不符合项,在有需要的时候上传或提交审核整改过程材料或整改证据,工作量和工作周期视审核阶段审核发现而定,一般一个周左右。

出证阶段

CCRC进行资料完备性审查,做出认证决定,制作证书并进行证书发放。此过程周期约2周。

01

基础申报条件和审核费用

● 三级

基础条件

1.企业成立满半年

2.近三个月社保6人及以上

3.申报类别的安全项目1个及以上

4.CISAW证书申报类别2人或年审前培训

5.组织负责人拥有2年以上信息技术领域管理经历

审核费用

初审首类别1.8万元,每新增一个类别增加1.3万元

年审首类别1.5万元,每新增一个类别增加1.0万元

●  二级

基础条件

1.企业成立满三年或三级证书满一年

2.近三个月社保20人及以上

3.申报类别的安全项目6个及以上

4.CISAW证书申报类别6人或年审前培训

5.组织负责人拥有3年以上信息技术领域管理经历

6.通过ISO27001或20000,覆盖范围含信息安全服务

初审首类别3.3万元,每增一个类别增加1.55万元

年审首类别2.0万元,每新增一个类别增加1.5万元

●  一级

1.企业成立满三年且二级证书满一年

2.近三个月社保30人及以上

3.申报类别的安全项目10个及以上

4.CISAW证书申报类别10人或年审前培训

5.组织负责人拥有4年以上信息技术领域管理经历

初审首类别4.3万元,每增加一个类别增加1.8万元

年审首类别3.0万元,每新增一个类别增加1.5万元


相关产品:CCRC信息安全资质
所属分类:中国商务服务网 / 其他认证服务
本页链接:http://product.11467.com/info/16899615.htm
深圳CCRC信息安全资质怎么办理?哪些企业要做?的文档下载: PDF DOC TXT
关于深圳市天润标准技术服务有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
主要经营:国内外专利商标版权,企业资质,如CMMI,ITSS,涉密等等,检测认证,欧盟CE,ROHS,REACH等
深圳市天润标准技术服务有限公司是一家年轻的技术服务型公司,我们拥有富有激情,勇于追逐梦想的团队,我们努力创造好的创业环境不断吸引优秀的,海归人才,外籍专家及优秀毕业生加入。我们致力于成为全国有影响力的 ...
相关文章
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112