• 国润权威认证平台,专注为企业提供全方位全品类认证服务!行业体系全覆盖,国家认监委可查!
当前位置: ISO首页 > 服务认证 > CCRC风险评估服务资质

是信息安全保障的基础性工作和重要环节

CCRC风险评估服务资质

安全保障稳定可靠 无隐形消费证书权威机构可查专业团队服务全程跟踪指导
CCRC风险评估服务资质项目市场行情火热,项目排期有限,请尽快办理!
  • 价格: 视证书等级、企业所在地区而定,具体价格请咨询客服!

    增值服务:专业认证规划权威培训指导专业售后维护

  • 累计出证数

    0

  • 证书详情
  • 办证流程
  • 认证指南
  • 公司实力
  • 服务团队
  • 客户案例
  • 更多推荐

信息安全风险评估服务资质专业评价要求针对评估准备、风险识别、风险分析、风险处置四个过程进行,项目实施过程应形成文件,具体分级要求如下:

A1 三级要求

申请三级资质认证的单位,至少有一个完成的风险评估项目,该系统的用户数在1,000以上;具备从管理或(和)技术层面对脆弱性进行识别的能力。

A1.1准备阶段

A1.1.1服务方案制定

a) 编制风险评估方案、风险评估模板,并在项目实施过程中按照模板实施。

b) 应为风险评估实施活动提供总体计划或方案,方案应包含风险评价准则。

A1.1.2人员和工具准备

a) 应组建评估团队。风险评估实施团队应由管理层、相关业务骨干、IT技术人员等组成。

b) 应根据评估的需求准备必要的工具。

c) 应对评估团队实施风险评估前进行安全教育和技术培训。

d) 对项目采取文档化管理。

A1.2风险识别阶段

A1.2.1资产识别

a) 参考国家或国际标准,对资产进行分类。

b) 识别重要信息资产,形成资产清单。

c) 对已识别的重要资产,分析资产的保密性、完整性和可用性等安全属性的等级要求。

d) 对资产进行赋值。

A1.2.2脆弱性识别

a) 应对已识别资产的安全管理或技术脆弱性利用适当的工具进行核查,并形成安全管理或技

术脆弱性列表。

b) 应对脆弱性进行赋值。

A1.2.3威胁识别

a) 应参考国家或国际标准,对威胁进行分类。

b) 应识别对已识别的信息资产存在的潜在威胁;

c) 应识别威胁利用脆弱性的可能性;

d) 应分析威胁利用脆弱性对组织可能造成的影响。

A1.2.4已有安全措施确认

a) 应识别组织已采取的安全措施;

b) 应评价已采取的安全措施的有效性。

A1.3风险分析阶段

A1.3.1风险分析模型建立

a) 应构建风险分析模型。

b) 应根据风险分析模型对已识别的重要资产的威胁、脆弱性及安全措施进行分析。

c) 应根据分析模型确定的方法计算出风险值。

A1.3.2风险评价

应根据风险评价准则确定风险等级。

A1.3.3风险评估报告

a) 应向客户提供风险评估报告。

b) 报告应包括但不限于评估过程、评估方法、评估结果、处置建议等内容。

A2 二级要求

组织申报二级资质,除满足三级资质的所有条件外,还需满足以下要求:申请二级资质认证的单位,针对多种类型组织,多行业组织,至少完成一个风险评估项目,该系统的用户数在10,000以上;具备从管理和技术层面对脆弱性进行识别的能力。

A2.1准备阶段

根据评估目标和范围,确定风险评估对象中包含的信息系统,以及对组织的资产进行分类。

A2.1.1服务方案制定

a) 应进行充分的系统调研,形成调研报告。

b) 宜根据风险评估目标以及调研结果,确定评估依据和评估方法。

c) 应形成较为完整的风险评估实施方案。

A2.1.2 人员和工具管理

a) 需采取相关措施, 保障工具自身的安全性、适用性;

b) 建立项目管理规程,对项目按规程进行管理。

A2.2风险识别阶段

A2.2.1威胁识别

a) 依据相关标准中的威胁分类方法对威胁进行分类。

b) 应识别出组织和信息系统中潜在的对组织和信息系统造成影响的威胁。

A2.3风险分析阶段

A2.3.1风险分析模型建立

a) 构建风险分析模型应将资产、威胁、脆弱性三个基本要素及每个要素各自的属性进行关联。

b) 资产价值应依据资产在保密性、完整性和可用性上的赋值等级,经过综合评定得出。

A2.3.2风险计算方法确定

在风险计算时应根据实际情况选择定性计算方法或定量计算方法。

A2.3.3风险评价

a) 应根据风险评价准则确定风险等级。

b) 应对不同等级的安全风险进行统计、评价,形成最终的总体安全评价。

A2.3.4风险评估报告

a) 风险评估报告中应对本次评估建立的风险分析模型进行说明,并应阐明本次评估采用的风

险计算方法及风险评价方法。

b) 风险评估报告中应对计算分析出的风险给予比较详细的说明。

A2.4风险处置阶段

A2.4.1风险处置原则确定

应协助被评估组织确定风险处置原则,以及风险处置原则适用的范围和例外情况。

A2.4.2安全整改建议

对组织不可接受的风险提出风险处置措施。

A3一级要求

组织申报一级资质,除满足二级资质的所有条件外,还需满足以下要求:申请一级资质认证的单位,能够在全国范围内,针对5个(含)以上行业开展风险评估服务;至少完成两个风险评估项目,该系统的用户数在100,000以上;具备从业务、管理和技术层面对脆弱性进行识别的能力。具备跟踪、验证、挖掘信息安全漏洞的能力。

A3.1 准备阶段

A3.1.1人员和工具管理

a) 需采取相关措施, 保障工具管理的规范性以及工具自身的安全性、适用性;

b) 建立项目管理规程,对项目按规程进行管理;必要时,采取项目群、项目组合管理。

A3.2风险识别阶段

A3.2.1资产识别

a) 识别信息系统处理的业务功能,重点识别出关键业务功能和关键业务流程。

b) 根据业务特点和业务流程应识别出关键数据和关键服务。

c) 识别处理数据和提供服务所需的关键系统单元和关键系统组件。

A3.2.2威胁识别

采用多种方法进行威胁调查。

A3.3风险处置阶段

A3.3.1组织评审会

a) 协助被评估组织召开评审会。

b) 依据最终的评审意见进行相应的整改,形成最终的整改材料。

A3.3.2残余风险处置

a) 对组织提出完整的风险处置方案

认证路上总会遇到这些问题?

您关注的问题,也是我们专注的问题

认证项目合作服务流程
  • 1

    准备资料

    充分了解需求,准备基础资料

  • 2

    咨询指导

    上门咨询指导,制定辅导计划

  • 3

    整理申报

    讲解审核要点,整理申报材料

  • 4

    全程陪审

    专家陪审指导,及时跟进进度

  • 5

    项目交付

    机构颁发证书,项目交付完成

国润四大认证服务保障

解决您认证时最关心的难题

  • 费用保障

    国润郑重承诺
    费用不包含任何隐性消费

  • 时间保障

    国润郑重承诺
    客户认证项目当天申报

  • 权威保障

    国润郑重承诺
    每张证书具备认监委备案

  • 服务保障

    国润郑重承诺
    提供全程细致化服务

国润认证服务优势
  • 强大的认证团队

    300多名全职和兼职的国家注册咨询师、高级注册咨询师、高级培训讲师,可满足不同企业,不同体系,不同阶段的认证需求;

  • 专业服务保障

    确保证书能在国家认监委查询认可,官网可查,可满足国内外客户要求、投标需求,获证后符合相关地区申请补贴金条件;

  • 审核快,通过快

    所有专家老师,熟练各项认证流程,对接权威认证机构,所有认证辅导,对接绿色通道,快速通过认证,确保达到客户需求;

  • 一对一顾问全程跟进

    专家老师一对一服务跟进,全流程及时对接互动,及时跟进进度。认证过程中,对企业规范化运营操作方面提供专业的培训;

  • 专业培训讲授课程

    管理改善项目(3-6个月正常培训项目),提供老师上门,为企业实地考察对接,帮助企业有效改善经营管理,良性发展;

  • 售后无忧服务

    提供长期售后服务,证书维护,以及每个月的体系认证、产品认证、服务认证相关培训课程,企业均可1-2个名额现场学习;

专业团队,服务标准化,为您的证书全力以赴

300人认证专家团队为您提供多对一服务

  • 认证顾问

    解决认证前期所有问题
    和后期认证规划

  • 项目跟进

    及时申报,把控进度
    确保按时出证

  • 咨询老师

    上门服务
    为企业提供专业指导

  • 售后维护

    确保企业证书长期有效
    安全放心

  • 深圳市深兰爱法新材料有限公司

    认证标准:GB/T 23794-2015

    认证范围:三防漆(涂覆胶)的销售(不带存储)

    注册时间:2022年7月22日 证书截止时间:2025年7月21日 证书状态:有效
  • 井冈山市博达公路施工有限公司

    认证标准:GB/T45001-2020

    认证范围:质范围内的公路工程、水利水电工程施工 所涉及的相关职业健康安全管理活动

    注册时间:2020/05/15 证书截止时间:2023/05/14 证书状态:有效
  • 武汉鹏泰创展工贸有限公司

    认证标准:GB/T45001-2020

    认证范围:金属天花板、金属墙板、金属风口、金属装饰板的设计、生产、服务所涉及的相关职业健康安全管理活动

    注册时间:2020/05/20 证书截止时间:2023/05/19 证书状态:有效
  • 江西省宇泽化工有限公司

    认证标准:GB/T45001-2020

    认证范围:危险化学经营许可内氢氟酸、氢氧化钠的销售(无仓储)所涉及的相关职业健康安全管理活动

    注册时间:2020/05/21 证书截止时间:2023/05/20 证书状态:有效
  • 广东康顿餐饮文化有限公司

    认证标准:GB/T45001-2020

    认证范围:热食类食品制售,糕点类食品(不含裱花蛋糕)制售所涉及的相关环境管理活动

    注册时间:2020/05/25 证书截止时间:2023/05/24 证书状态:有效
  • 广东斯科曼制冷设备有限公司

    认证标准:GB/T45001-2020

    认证范围:食品用冷柜、展示柜的设计、生产所涉及的相关职业健康安全管理活动

    注册时间:2020/05/27 证书截止时间:2023/05/26 证书状态:有效
  • 武汉市依翎针织有限责任公司

    认证标准:GB/T45001-2020

    认证范围:针织服装(含毛衫、手套、袜子)、缝制制式帽的生产所涉及的相关职业健康安全管理活动

    注册时间:2020/05/29 证书截止时间:2023/05/28 证书状态:有效
  • 湖北金戈铁马特种装备有限公司

    认证标准:GB/T45001-2020

    认证范围:安全防护器材(战术背心、反光背心、防割手套、防刺衣、头盔、阻车路障、水壶、强光手电、多功能腰带、约束带、急救包、装备包、消防器材)的销售

    注册时间:2020/05/29 证书截止时间:2023/05/28 证书状态:有效
预约服务