- 证书详情
- 办证流程
- 认证指南
- 公司实力
- 服务团队
- 客户案例
- 更多推荐
CCRC信息安全服务资质证书
中国网络安全审查技术与认证中心(CCRC,原中国信息安全认证中心)是依据国家《网络安全法》和国家有关强制性产品认证、网络安全管理法规,负责实施网络安全审查和认证的专门机构。
CCRC信息安全服务资质规定了信息安全服务提供者在提供服务时应具备的服务安全通用要求和专业服务能力要求。通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。
一、CCRC信息安全服务资质认证的基本流程
认证申请与受理;
文档审核;
现场审核;
认证决定;
年度监督审核。
二、CCRC信息安全服务资质认证的申请资料
初次申请服务资质认证时,申请单位应填写认证申请书,并提交资格、能力方面的证明材料。申请材料通常包括:
服务资质认证申请书;
独立法人资格证明材料;
从事信息安全服务的相关资质证明;
工作保密制度及相应组织监管体系的证明材料;
与信息安全风险评估服务人员签订的保密协议复印件;
人员构成与素质证明材料;
公司组织结构证明材料;
具备固定办公场所的证明材料;
项目管理制度文档;
信息安全服务质量管理文件;
项目案例及业绩证明材料;
信息安全服务能力证明材料等。
三、CCRC信息安全服务资质认证依据
对特定类别的信息安全服务,有具体的评价标准。例如,信息安全应急处理服务资质认证的依据是《网络与信息安全应急处理服务资质评估方法》(YD/T 1799-2008),信息安全风险评估服务资质认证的依据是《信息安全技术 信息安全风险评估规范》(GB/T 20984-2007)与《信息安全风险评估服务资质认证实施规则》(ISCCC-SV-002)。
四、CCRC信息安全服务资质认证的8大认证分项
CCRC信息安全服务资质包含8大认证分项,即信息系统安全集成服务资质认证、安全运维服务资质认证、风险评估服务资质认证、应急处理服务资质认证、软件安全开发服务资质认证、信息系统灾难备份与恢复服务资质认证、工业控制安全服务资质认证、网络安全审计服务资质认证。
1、信息系统安全集成服务资质认证
信息系统安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、安全保证的活动。信息系统安全集成包括在新建信息系统的结构化设计中考虑信息安全保证因素,从而使建设完成后的信息系统满足建设方或使用方的安全需求而开展的活动。也包括在已有信息系统的基础上额外增加信息安全子系统或信息安全设备等,通常被称为安全优化或安全加固。
信息系统安全集成服务资质级别是衡量服务提供者服务能力的尺度。资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。安全集成服务提供方的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、安全集成服务的经验等综合评定。
2、安全运维服务资质认证
通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维工作,以发现并修复信息系统中所存在的安全隐患,降低安全隐患被非法利用的可能性,并在安全隐患被利用后及时加以响应。
安全运维资质认证是对安全运维服务方的基本资格、管理能力、技术能力和安全运维过程能力等方面进行评价。安全运维服务资质级别是衡量服务提供方的安全运维服务资格和能力的尺度。资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。
3、风险评估服务资质认证
信息安全风险评估是信息安全保障的基础性工作和重要环节,贯穿于网络和信息系统建设运行的全过程。服务提供者通过对信息系统提供风险评估服务,系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平,为网络和信息安全保障提供科学依据。
信息安全风险评估服务资质级别是衡量服务提供者服务能力的尺度。风险评估服务提供方的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、风险评估服务的经验等综合评定。对服务提供方的背景审查主要指客户投诉、违法违纪行为等;服务人员的背景审查主要指行业主管部门或使用单位对从事风险评估服务的人员进行必要的审查。
资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。
4、应急处理服务资质认证
信息安全应急处理服务是通过制定应急计划使得影响网络与信息系统安全的安全事件能够得到及时响应,并在安全事件一旦发生后进行标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程。应急处理服务是保障业务连续性的重要手段之一,它涵盖了在安全事件发生后为了维持和恢复关键业务所进行的系列活动。
信息安全应急处理服务资质认证是对应急处理服务提供方的基本资格、管理能力、技术能力和应急处理服务过程能力等方面进行评价。信息安全应急处理服务资质级别是衡量服务提供方应急处理服务资格和能力的尺度,应急处理服务资质分为三级,其中一级最高,三级最低。
5、软件安全开发服务资质认证
通过对软件开发过程的控制,将开发的软件存在的风险控制在可接受的水平。
软件安全开发资质认证是对软件开发方的基本资格、管理能力、技术能力和软件安全过程能力等方面进行评价。安全软件开发服务资质级别是衡量服务提供方的软件安全开发服务资格和能力的尺度。
资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。
6、信息系统灾难备份与恢复服务资质认证
信息系统灾难备份与恢复服务是将信息系统的数据、数据处理系统、网络系统、基础设施、专业技术支持能力和运行管理能力进行备份,并在灾难发生时,将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态,将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计和提供的活动。
信息系统灾难备份与恢复服务资质级别是衡量服务提供者服务能力的尺度。资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。
7、工业控制安全服务资质认证
工业控制系统安全服务围绕提升工业控制系统的高可用性和业务连续性,提升功能安全、物理安全和信息安全的保障能力为目标,涉及工业控制系统设计、建设、运维和技改各个阶段,主要包括系统集成、系统运维、应急处理、风险评估等工业控制系统安全服务,形成系统的、独立的、形成文件的过程。
工业控制系统安全服务资质认证是对工业控制系统安全服务方的基本资格、管理能力、技术能力和工业控制系统安全服务过程能力等方面进行评价。工业控制系统安全服务资质级别是衡量服务提供方的工业控制系统安全服务资格和能力的尺度。工业控制系统安全资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。
8、网络安全审计服务资质认证
网络安全审计是指网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性和经济性进行检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、独立的、形成文件的活动。
网络安全审计服务资质认证是对网络安全审计服务方的基本资格、管理能力、技术能力和网络安全审计过程能力等方面进行评价。网络安全审计服务资质级别是衡量服务提供方的网络安全审计服务资格和能力的尺度。网络安全审计资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。
您关注的问题,也是我们专注的问题
-
1
准备资料
充分了解需求,准备基础资料
-
2
咨询指导
上门咨询指导,制定辅导计划
-
3
整理申报
讲解审核要点,整理申报材料
-
4
全程陪审
专家陪审指导,及时跟进进度
-
5
项目交付
机构颁发证书,项目交付完成
解决您认证时最关心的难题
费用保障
国润郑重承诺
费用不包含任何隐性消费时间保障
国润郑重承诺
客户认证项目当天申报权威保障
国润郑重承诺
每张证书具备认监委备案服务保障
国润郑重承诺
提供全程细致化服务
-
强大的认证团队
300多名全职和兼职的国家注册咨询师、高级注册咨询师、高级培训讲师,可满足不同企业,不同体系,不同阶段的认证需求;
-
专业服务保障
确保证书能在国家认监委查询认可,官网可查,可满足国内外客户要求、投标需求,获证后符合相关地区申请补贴金条件;
-
审核快,通过快
所有专家老师,熟练各项认证流程,对接权威认证机构,所有认证辅导,对接绿色通道,快速通过认证,确保达到客户需求;
-
一对一顾问全程跟进
专家老师一对一服务跟进,全流程及时对接互动,及时跟进进度。认证过程中,对企业规范化运营操作方面提供专业的培训;
-
专业培训讲授课程
管理改善项目(3-6个月正常培训项目),提供老师上门,为企业实地考察对接,帮助企业有效改善经营管理,良性发展;
-
售后无忧服务
提供长期售后服务,证书维护,以及每个月的体系认证、产品认证、服务认证相关培训课程,企业均可1-2个名额现场学习;
300人认证专家团队为您提供多对一服务
认证顾问
解决认证前期所有问题
和后期认证规划项目跟进
及时申报,把控进度
确保按时出证咨询老师
上门服务
为企业提供专业指导售后维护
确保企业证书长期有效
安全放心
-
深圳市深兰爱法新材料有限公司
认证标准:GB/T 23794-2015
认证范围:三防漆(涂覆胶)的销售(不带存储)
注册时间:2022年7月22日 证书截止时间:2025年7月21日 证书状态:有效 -
井冈山市博达公路施工有限公司
认证标准:GB/T45001-2020
认证范围:质范围内的公路工程、水利水电工程施工 所涉及的相关职业健康安全管理活动
注册时间:2020/05/15 证书截止时间:2023/05/14 证书状态:有效 -
武汉鹏泰创展工贸有限公司
认证标准:GB/T45001-2020
认证范围:金属天花板、金属墙板、金属风口、金属装饰板的设计、生产、服务所涉及的相关职业健康安全管理活动
注册时间:2020/05/20 证书截止时间:2023/05/19 证书状态:有效 -
江西省宇泽化工有限公司
认证标准:GB/T45001-2020
认证范围:危险化学经营许可内氢氟酸、氢氧化钠的销售(无仓储)所涉及的相关职业健康安全管理活动
注册时间:2020/05/21 证书截止时间:2023/05/20 证书状态:有效 -
广东康顿餐饮文化有限公司
认证标准:GB/T45001-2020
认证范围:热食类食品制售,糕点类食品(不含裱花蛋糕)制售所涉及的相关环境管理活动
注册时间:2020/05/25 证书截止时间:2023/05/24 证书状态:有效 -
广东斯科曼制冷设备有限公司
认证标准:GB/T45001-2020
认证范围:食品用冷柜、展示柜的设计、生产所涉及的相关职业健康安全管理活动
注册时间:2020/05/27 证书截止时间:2023/05/26 证书状态:有效 -
武汉市依翎针织有限责任公司
认证标准:GB/T45001-2020
认证范围:针织服装(含毛衫、手套、袜子)、缝制制式帽的生产所涉及的相关职业健康安全管理活动
注册时间:2020/05/29 证书截止时间:2023/05/28 证书状态:有效 -
湖北金戈铁马特种装备有限公司
认证标准:GB/T45001-2020
认证范围:安全防护器材(战术背心、反光背心、防割手套、防刺衣、头盔、阻车路障、水壶、强光手电、多功能腰带、约束带、急救包、装备包、消防器材)的销售
注册时间:2020/05/29 证书截止时间:2023/05/28 证书状态:有效