信息安全服务资质:CCRC认证审核流程说明
CCRC认证审核流程说明:
1.准备阶段
申请组织根据自身实际情况确定需要申请的服务资质类型,登录中国信息安全认证中心网站,下载《信息安全服务资质认证自评估表-公共管理》、《信息安全服务资质认证申请书》,实施自评估后(具体自评估表的填写方法可参考中心网站上的《信息安全服务资质认证自评估表填写指南》),将上述文档及自评估证明材料提交中心。
(注:申请三级信息安全服务资质的组织,需要在《信息安全服务资质认证自评估表-公共管理》的24-服务技术、25-服务过程文档模板这两个条目中,提供相应的证明材料。申请三级信息安全服务资质的组织,原则上无需填写技术部分的自评估表,但如申请组织已经具备了实施完成并通过验收的信息安全服务项目案例,也可下载并填写相应的技术方向的自评估表,准备技术部分的自评估证明材料,提交中心作为参考。)
2.非现场审核及商务阶段(此阶段工作应在三周内完成,如需要申请组织补充材料,应在五周内完成)
项目管理人员指派审核组长,协调审查员组建审核组;
审核组长编制《非现场审核计划》,通过项目管理人员发送给审核组全体成员;
审核组对申请组织提交的材料进行非现场审核工作,判断该组织目前对外提供的信息安全服务管理及技术能力是否符合《信息安全服务规范》的要求。如满足要求,审核组长在通知项目管理人员向申请组织出具《受理通知单》(如申请组织有需求,也可签订《服务资质认证合同》)、收取认证费用后,编写《非现场审核报告》,并汇总《信息安全服务资质认证公共管理审核记录表》等审核材料提交中心进行认证决定;如不满足要求,审核组长通知申请组织补充材料重新提交,并对补充材料进行审核(如申请组织所补充的材料仍无法满足要求,审核组长应将此情况告知项目管理人员,项目管理人员通知申请组织目前尚不能满足申请资质的条件)。
3.认证决定阶段(此阶段工作应在两周内完成)
中心认证决定人员对审核组长提交的审核材料进行认证决定;
如认证决定通过,则通知项目管理人员进行制证;如认证决定不通过,则通知申请组织不通过原因。
4.制证阶段(此阶段工作应在一周内完成)
项目管理人员制作证书,并邮寄给申请组织。
(注:申请三级信息安全服务资质的组织,无论是否提交已实施完成并通过验收的信息安全服务项目案例,只要通过认证决定,所颁发的证书有效期均为一年。在第一次现场监督审核时,必须提供在该年度实施完成并通过验收的信息安全服务项目案例。)
信息安全服务资质:CCRC认证审核流程说明相关推荐
- 信息安全服务资质CCRC认证和ISO27001认证有哪些不同?
我们在做咨询的过程中,经常遇到客户提出信息系统安全服务资质(CCRC)与ISO27001信息安全管理体系之间的区别在那里,就这个问题我们武汉好地科技小编在这里给大家作一下详细解答. 一.概念不同 1. ...
- 信息安全服务资质如何认证?办理周期多久?
很多信息安全服务提供商来咨询昌旭老师,信息安全服务资质如何认证,不会自我评估,所以不知道申报什么级别,信息安全服务资质办理周期多久,也不清楚流程到底是怎么样,是简单还是复杂.下面昌旭咨询小编就带大家一 ...
- 信息安全服务资质CCRC和信息安全管理体系ISO27001有什么区别?
近期很多小伙伴咨询智达鑫业信息安全服务资质CCRC和信息安全管理体系ISO27001有什么区别?那么接下来智达鑫业小编来给大家讲解下具体的区别 ISO27001认证与信息安全服务资质的区别: 一.概念 ...
- 云厂商第一家,腾讯安全获国家级信息安全服务资质“双认证”
1月25日,中国信息安全测评中心公布最新一批信息安全服务资质名单,腾讯安全获"安全运营类一级"和"云计算安全类一级"两项权威信息安全服务资质认证,也是目前唯一一 ...
- CCRC信息安全服务资质分类及申请流程
信息安全服务资质是市场上通行的服务资质认证的统称,目前发证量最多.应用最广.业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文缩写为:CCRC:曾用名:中国信息安全认证中心英文缩写ISCC ...
- 信息安全服务资质(CCRC)——信息安全运维资质认证
随着我国信息化和信息安全保障工作的不断深入推进,以应急处理.风险评估.灾难恢复.系统测评.安全运维.安全审计.安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出.加强和规范信息 ...
- 信息安全服务资质-CCRC证书如何正确使用?
CCRC证书的使用要求 一.证书持有单位可在有效期内从事有关的信息安全服务工作,并接受中国网络安全审查技术与认证中心(以下简称为CNITSEC)的监督: 二.可将证书复印件用于资格的证明和宣传材料上: ...
- CCRC信息安全服务资质八大认证类别
1.安全集成服务资质 信息系统安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定.安全设计.建设实施.安全保证的活动. 安全集成服务提供方的服务能力主要从以下四个方面体现:基本资格.服 ...
- ccrc信息安全服务资质认证
ccrc信息安全服务资质近几年比较火,持证企业高达一万多家.那么企业到底要不要去认证这个ccrc呢,认证ccrc有哪些好处作用呢,该怎么做认证呢?智达鑫业小编今天为大家梳理了信息安全服务资质认证全攻略 ...
最新文章
- too many connections 解决方法
- 25-----BBS论坛
- C语言中指针的初始化和赋值
- linux ubuntu技术支持电话,Ubuntu 17.04 将在1月13日结束技术支持
- TQ210——按键(中断查询法)
- 华为S2600T------v1版本
- 中概股“回A”政策趋紧 霞客环保终止卖壳
- Xcode设置苹果应用的app icon和launch image(应用图标和启动页面)
- ubuntu安装transmission下载BT
- iOS的iPhone最全尺寸、分辨率、PPI、Reader总结(包括XS、XS Max、XR)
- 合并两个有序表(C语言)
- 新快报:十年聚焦,巨杉数据库打造中国基础软件的“原创力”
- 华为硬件工程师等公司的面试经历分享
- 高盐废水处理工艺——料液精制与除杂
- 【解读】山香科技:互联网从软件革命到移动革命
- 100条养生、养心秘笈,值得一看
- 浏览器旧版本下载地址汇总——持续更新
- Flutter 多渠道打包详解(埋点统计系列文章)
- 4412 SPI驱动
- pyqt-窗口最大化
热门文章
- 页面不同navi的跳转
- 红薯淀粉加工设备加工需要哪些部分组成
- DNGuard HVM v2.61 发布
- 离线维基百科阅读器Kiwix Serve
- 虚函数的特点、实现机制以及vTable、vPointer的使用
- JS 实现驼峰式转下横线,下横线转驼峰式1
- python输入一组数据找出被七除余一的数_【数学竞赛】七年级数学思维探究(4)信息技术中的数学问题(含答案)...
- OceanBase创始人阳振坤:什么是面向未来的数据库?
- springboot项目实现腾讯云的短信验证
- 读《JavaServer Faces 核心编程(第3版)》一书的记录—— 第 6 章 数据库——案例 headersAndFooters