CCRC信息安全服务资质规定了信息安全服务提供者在提供服务时应具备的服务安全通用要求和专业服务能力要求。通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。

一、通用评价要求

适用于风险评估、安全集成、应急处理、灾难备份与恢复、软件安全开发、安全运维、网络安全审计、工业控制系统安全服务等类别的CCRC信息安全服务认证评价,均分为三个级别,其中一级最高。

二、 财务资信要求

组织经营状况正常,建立财务管理制度,可为安全服务提供必要的财务支持。

三、 办公场所要求

拥有长期固定办公场所和相适应的办公条件,能够满足机构设置及其业务需要。

四、人员能力要求

a) 组织负责人拥有2年以上信息技术领域管理经历。

b) 技术负责人具备信息安全服务(与申报类别一致)管理能力,经评价合格(与申报类别一致),评价要求等。

c) 项目负责人、项目工程师具备信息安全服务(与申报类别一致)技术能力,经评价合格等。

五、业绩要求

a) 从事信息安全服务(与申报类别一致)4个月以上。

b) (监督审核时)近1年内签订并完成至少1个信息安全服务(与申报类别一致)项目。

六、 服务管理要求

a) 建立并运行人员管理程序,识别安全服务人员的服务能力要求,明确安全服务人员的岗位职责、技术能力要求,并通过评价证明其能够胜任其承担的职责。

b) 制定服务人员能力培养计划,包括网络与信息安全相关的技术、技能、管理、意识等内容,并执行计划,确保服务人员持续胜任其承担的职责。

c) 建立并运行文档管理程序,包括组织管理、服务过程管理、质量管理等内容,明确项目产生、发布、保存、传输、使用(包括交付和内部使用)、废弃等环节的文档控制。

武汉好地科技发展有限公司( “ 企证易 ” 品牌商标持有),华中区领先的信息系统建设和服务能力评估(CS)、 ITSS运维评估认证、CMMI认证、 军工保密资质、测绘资质、 涉密档案数字化加工资质、人行备案AAA信用等级、ISO27001、ISO20000、ISO三体系认证等专业一条龙整体解决方案提供商。

d) 建立并运行项目管理程序,明确服务项目的组织、计划、实施、风险控制、交付等环节的操作规程,提供项目风险管理记录。

e) 建立并运行保密管理程序,明确岗位保密责任,签订保密协议,并能够适时对相关人员进行保密教育。

f) 建立与运行供应商管理程序,确保其供应商满足服务安全要求(仅适用于安全集成、安全运维、灾难备份与恢复方向)。

g) 建立合同管理程序,制定统一合同模板,按照合同约定实施信息安全服务项目。按照客户要求,对于接触到的客户敏感信息和知识产权信息予以保护,并确保服务方人员了解客户的相关要求。

七、 服务技术要求

a) 建立CCRC信息安全服务(与申报类别一致)要求的流程,并按照流程实施。

b) 制定CCRC信息安全服务(与申报类别一致)要求的规范标准,并按照规范实施。

CCRC信息安全服务资质申请要求相关推荐

  1. CCRC信息安全服务资质申请流程详解

    CCRC信息安全服务资质通用评价要求适用于风险评估.安全集成.应急处理.灾难备份与恢复.软件安全开发.安全运维等类别的信息安全服务认证评价,均分为三个级别. 申请一级资质时,要求需要取得信息安全服务( ...

  2. CCRC信息安全服务资质认证流程知识点汇总

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...

  3. CCRC信息安全服务资质认证流程图及申报资料清单

    这两年做CCRC信息安全服务资质认证的企业数量越来越多,所以CCRC认证并没有我们想象的那么难,因为大部分申报的企业基本都过了,都获证了,只有极少数企业申报之后却没通过审核,主要原因是个别企业不符合申 ...

  4. CCRC信息安全服务资质认证证书如何申请?

    1.CCRC信息安全服务资质认证什么? CCRC信息安全服务资质认证证书是信息安全服务机构提供安全服务的一种资格,包括法律地位.资源状况.管理水平. 技术能力等方面的要求.目的是为了加强和规范信息安全 ...

  5. CCRC信息安全服务资质--安全集成申请

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息安 ...

  6. 申请CCRC信息安全服务资质企业需要满足的要求

    申请CCRC信息安全服务资质企业需要满足的七大要求 1.通用评价要求 适用于风险评估.安全集成.应急处理.灾难备份与恢复.软件安全开发.安全运维.网络安全审计.工业控制系统安全服务等类别的CCRC信息 ...

  7. CCRC信息安全服务资质--安全运维申请

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息安 ...

  8. CCRC信息安全服务资质分类及申请流程

    信息安全服务资质是市场上通行的服务资质认证的统称,目前发证量最多.应用最广.业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文缩写为:CCRC:曾用名:中国信息安全认证中心英文缩写ISCC ...

  9. CCRC信息安全服务资质六大方向申请条件----安全集成,安全运维 风险评估 应急处理 软件安全 灾难备份与恢复

    随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...

最新文章

  1. 【C】——如何用线程进行参数的传递
  2. 022_配置configuration
  3. pythonhtml内容比较_Python使用difflib模块比较两个文件内容异同,同时输出html易浏览...
  4. 【数字图像处理】直方图均衡化
  5. 233. 数字 1 的个数
  6. Linux下静态库和动态库的编译连接
  7. 多元相关性分析_电子健康素养与中青年脑卒中患者健康行为的相关性分析
  8. java jsch 调用shell_Java-Jsch-Shell脚本执行后退出
  9. java开发mac pro_苹果三款神秘 Mac 现身 macOS Big Sur 11.0.1 beta
  10. vue使用vue-video-player插件播放视频
  11. python支付系统开发_python实现银联支付和支付宝支付接入
  12. meanshift跟踪算法
  13. 怎么把图片进行压缩?分享几种压缩图片的方法
  14. Google guava之Multimap简介说明
  15. 贝尔曼方程(Bellman Equation)
  16. C程序设计(谭浩强第五版)总结
  17. 【Android】RecycleView简单仿漫画APP图片相关样式
  18. 【UI自动化设计模式】超越 Page Objects:使用Serenity和ScreenplayPattern实现新一代的自动化测试
  19. 20年南京大学软件工程考研经验分享
  20. 移动端下载xls文件

热门文章

  1. FlashFxp简单使用教程
  2. 4817 江哥的dp题d
  3. Eclipse Papyrus SysML
  4. Java面向对象雇员类设计实验
  5. android通过sd卡升级步骤,安卓手机用储存卡怎么升级具体步骤 ????
  6. 总账:日记账导入流程(文档 ID 1591640.1)
  7. IntelliJ IDEA 代码字体大小的快捷键设置放大缩小(很实用)(图文详解)
  8. 带你入门GeoSpark系列之三【空间查询篇】
  9. 秒杀场景超卖的处理方式
  10. 对象存储和传统存储的区别