CCRC認證是什么,是本文主要內(nèi)容。其實小編已經(jīng)介紹過相關文章,今天把CCRC概念及8個單項類別進行介紹,該資質(zhì)是您投標的加分項,也是對企業(yè)信息安全的完善與提升。希望對您申請資質(zhì)有幫助。一起看看下文CCRC認證的介紹。
一.CCRC是什么
中國網(wǎng)絡安全審查技術與認證中心(英文縮寫為:CCRC,原為中國信息安全認證中心)于2006年由中央機構(gòu)編制委員會辦公室批準成立,為國家市場監(jiān)督管理總局直屬正司局級事業(yè)單位,是信息安全服務資質(zhì)的認證審核機構(gòu)。
信息安全服務資質(zhì)是對信息安全服務機構(gòu)提供安全服務的一種資格,包括對提供者的技術能力、資源狀況、法律地位、管理等方面的資質(zhì)和能力,以及其穩(wěn)定性、可靠性進行評估,并依據(jù)公開的標準和程序,對其信息安全服務保障能力進行認證的過程。
二.CCRC認證類別以及級別
證書類別:
信息安全服務資質(zhì)該資質(zhì)共8個單項,每個單項分為一、二、三級(最低)。申請一級資質(zhì)時,要求需要取得信息安全服務(與申報類別一致)二級資質(zhì)1 年以上。(行業(yè)領頭企業(yè)除外),認證資質(zhì)單項分別為安全集成服務、安全運維服務、風險評估服務、軟件安全開發(fā)服務、應急處理服務、災難備份與恢復服務、網(wǎng)絡安全審計服務、工業(yè)控制安全服務。
安全集成服務
信息系統(tǒng)安全集成服務是指從事計算機應用系統(tǒng)工程和網(wǎng)絡系統(tǒng)工程的安全需求界定、安全設計、建設實施、安全保證的活動。信息系統(tǒng)安全集成服務資質(zhì)級別是衡量服務提供者服務能力的尺度。
安全集成服務提供方的服務能力主要從以下4個方面體現(xiàn):基本資格、服務管理能力、服務技術能力和服務過程能力;服務人員的能力主要從掌握的知識、安全集成服務的經(jīng)驗等進行綜合評定。
安全運維服務
安全運維資質(zhì)認證是衡量服務提供方的安全運維服務資格和能力的尺度。對安全運維服務方的基本資格、管理能力、技術能力和安全運維過程能力等方面進行評價。
通過對技術設施安全評估,技術設施安全加固,安全漏洞補丁通告、安全事件響應以及信息安全運維咨詢,協(xié)助組織的信息系統(tǒng)管理人員進行信息系統(tǒng)的安全運維工作,以發(fā)現(xiàn)并修復信息系統(tǒng)中所存在的安全隱患,降低安全隱患被非法利用的可能性,并在安全隱患被利用后及時加以響應。
風險評估服務
信息安全風險評估是信息安全保障的基礎性工作和重要環(huán)節(jié),貫穿于網(wǎng)絡和信息系統(tǒng)建設運行的全過程。服務提供者通過對信息系統(tǒng)提供風險評估服務,風險評估服務提供方的服務能力主要從以下4個方面體現(xiàn):基本資格、服務管理能力、服務技術能力和服務過程能力,為網(wǎng)絡和信息安全保障提供科學依據(jù)。
軟件安全開發(fā)服務
軟件安全開發(fā)資質(zhì)認證是對軟件開發(fā)方的基本資格、管理能力、技術能力和軟件安全過程能力等方面進行評價。通過對軟件開發(fā)過程的控制,將開發(fā)的軟件存在的風險控制在可接受的水平。安全軟件開發(fā)服務資質(zhì)級別是衡量服務提供方的軟件安全開發(fā)服務資格和能力的尺度。
應急處理服務
應急處理服務是保障業(yè)務連續(xù)性的重要手段之一,它涵蓋了在安全事件發(fā)生后為了維持和恢復關鍵業(yè)務所進行的系列活動。
信息安全應急處理服務資質(zhì)認證是對應急處理服務提供方的基本資格、管理能力、技術能力和應急處理服務過程能力等方面進行評價。信息安全應急處理服務資質(zhì)級別是衡量服務提供方應急處理服務資格和能力的尺度。
災難備份與恢復服務
信息系統(tǒng)災難備份與恢復服務資質(zhì)級別是衡量服務提供者服務能力的尺度,災難備份與恢復服務將信息系統(tǒng)的數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡系統(tǒng)、基礎設施、專業(yè)技術支持能力和運行管理能力進行備份,在災難發(fā)生時,將信息系統(tǒng)從災難造成的故障或癱瘓狀態(tài)恢復到可以正常運行狀態(tài),將其支持的業(yè)務功能從災難造成的不正常狀態(tài)恢復到可接受狀態(tài),而設計和提供的活動。
網(wǎng)絡安全審計服務
網(wǎng)絡安全審計是對網(wǎng)絡安全審計服務方的基本資格、管理能力、技術能力和網(wǎng)絡安全審計過程能力等方面進行評價。
指網(wǎng)絡安全審計機構(gòu)對被審計方所屬的計算機信息系統(tǒng)的安全性、可靠性和經(jīng)濟性進行檢查、監(jiān)督,通過獲取審計證據(jù)并對其進行客觀評價所開展的系統(tǒng)的、獨立的、形成文件的活動。是衡量服務提供方的網(wǎng)絡安全審計服務資格和能力的標尺。
工業(yè)控制安全服務
工業(yè)控制系統(tǒng)安全服務資質(zhì)認證是對工業(yè)控制系統(tǒng)安全服務方的基本資格、管理能力、技術能力和工業(yè)控制系統(tǒng)安全服務過程能力等方面進行評價。工業(yè)控制系統(tǒng)安全服務資質(zhì)級別是衡量服務提供方的工業(yè)控制系統(tǒng)安全服務資格和能力的標尺。
圍繞提升工業(yè)控制系統(tǒng)的高可用性和業(yè)務連續(xù)性,提升功能安全、物理安全和信息安全的保障能力為目標,涉及工業(yè)控制系統(tǒng)設計、建設、運維和技改各個階段,主要包括系統(tǒng)集成、系統(tǒng)運維、應急處理、風險評估等工業(yè)控制系統(tǒng)安全服務,形成系統(tǒng)的、獨立的、形成文件的過程。
三.為什么要做CCRC(信息安全服務資質(zhì))認證?
(1)企業(yè)申請信息安全服務資質(zhì)是企業(yè)能力獲得第三方權(quán)威機構(gòu)認證認可的依據(jù),可以有效提高需方對信息安全服務提供商的信任度
(2)企業(yè)獲得信息服務安全服務資質(zhì)有助于規(guī)范管理與技術,完善自身管理體系,提高服務質(zhì)量,提升客戶滿意度
(3)企業(yè)獲得CCRC信息安全服務資質(zhì)認證證書有助于提高中標率,拓寬企業(yè)的業(yè)務范圍,獲得更多業(yè)務機會
四.CCRC認證申報條件
申報條件:以常見的三級和二級申報為例。一家公司可同時申請三個類別;三級:1份對應子項合同;二級:6份對應子項合同;一級:10份對應子項的合同,資料準備:招標文件、項目實施方案、項目過程文檔、驗收報告。
五.CCRC認證申請流程
CCRC的服務流程:認證申請與受理—文檔審核—現(xiàn)場審核—認證決定—發(fā)證—年度監(jiān)督審核
(1)認證申請與受理
(2)文檔審核
(3)現(xiàn)場審核(三次初次申請不含)
(4)認證決定
(5)發(fā)證
(6)年度監(jiān)督審核
六.CCRC的申報周期
3 級一般 4-5 個月,2 級和 1 級為 6 至 8 個月,包括自申請被正式受理之日起至頒發(fā)認證證書時止所實際發(fā)生的時間,不包括由于申請單位準備或補充材料的時間。
七.發(fā)證機關
信息安全服務資質(zhì)的發(fā)證機關為中國網(wǎng)絡安全審查技術與認證中心。
綜上所述,關于CCRC認證是什么,8個單項類別介紹的文章,如果您需要辦理CCRC資質(zhì)或者想更多咨詢問題,請聯(lián)系大通天成在線客服。也可以撥打我們的電話13391522356。