CCRC認證,也稱為信息安全服務資質認證。是對信息系統(tǒng)安全服務提供方(企業(yè))在技術、資源、法律、管理,以及服務穩(wěn)定性、可靠性等綜合安全服務保障能力方面的權威認定和肯定,是信息安全服務的一項重要資質。CCRC認證得到企業(yè)的廣泛認可。
一、CCRC認證申請流程
申請流程主要分為4個階段,包含準備階段、審核階段、認證決定階段和制證階段。
1、準備階段
申請組織根據自身實際情況確定需要申請的服務資質類型,登錄中國信息安全認證中心網站,將準備好的材料和文檔,及自評估證明材料提交中心。
2.審核階段
審核形式有較大差異,需重點注意:
(1)初次認證:一級、二級、三級資質審核形式均為文件審查+現場審核。
(2)監(jiān)督審核:一、二、三級資質均為文件審查+現場審核+服務點審核。
審核流程:
(1)項目管理人員指派審核組長,協調審查員組建審核組;
(2)審核組長編制《審核計劃》,通過項目管理人員發(fā)送給審核組全體成員;
(3)審核組對申請組織提交的材料進行審核工作,判斷該組織目前對外提供的信息安全服務管理及技術能力是否符合《信息安全服務規(guī)范》的要求。如滿足要求,審核組長在通知項目管理人員向申請組織出具《受理通知單》(如申請組織有需求,也可簽訂《服務資質認證合同》)、收取認證費用后,編寫《非現場審核報告》,并匯總《信息安全服務資質認證公共管理審核記錄表》等審核材料提交中心進行認證決定;如不滿足要求,審核組長通知申請組織補充材料重新提交,并對補充材料進行審核(如申請組織所補充的材料仍無法滿足要求,審核組長應將此情況告知項目管理人員,項目管理人員通知申請組織目前尚不能滿足申請資質的條件)。
3、認證決定階段
中心認證決定人員對審核組長提交的審核材料進行認證決定;
如認證決定通過,則通知項目管理人員進行制證;如認證決定不通過,則通知申請組織不通過原因。
4、制證階段
項目管理人員制作證書,并郵寄給申請組織。電子證書可在中國網絡安全審查與認證技術中心網站進行查詢。
二、CCRC認證申請材料
1.服務資質認證申請書;
2.獨立法人資格證明材料;
3.從事信息安全服務的相關資質證明;
4.工作保密制度及相應組織監(jiān)管體系的證明材料;
5.與信息安全風險評估服務人員簽訂的保密協議復印件;
6.人員構成與素質證明材料;
7.公司組織結構證明材料;
8.具備固定辦公場所的證明材料;
9.項目管理制度文檔;
10.信息安全服務質量管理文件;
11.項目案例及業(yè)績證明材料;
12.信息安全服務能力證明材料等。
綜上所述,關于CCRC信息安全服務資質認證申請的流程及材料的文章,如果您需要辦理ITSS認證、CMMI認證、CS認證、CCRC認證資質或者想更多咨詢問題,請聯系大通天成在線客服。也可以撥打我們的電話13391522356。