详细介绍
01
什么是信息安全服务资质
信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。是这一类证书的统称。
02
CCRC信息安全服务资质
信息安全服务资质是市场上通行的这一类证书的统称,其中发证量Zui多、业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文名缩写为CCRC),他所颁发的信息安全服务资质证书业内通称为CCRC信息安全服务资质,级别分为一级、二级、三级共三个级别,其中一级Zui高,三级Zui低,可越级申请。证书有效期为三年,每年都需要进行监督审核
03
CCRC安全服务资质认证标准
中国网络安全审查技术与认证中心(CCRC)对服务资质认证规范及实施规则进行了修订,于2021年10月15日发布了2021版CCRC-ISV-C01:2021《信息安全服务规范》、CCRC-ISV-R01:2021《信息安全服务资质认证实施规则》,并从发布之日起正式实施。
04
CCRC安全服务资质分类
►信息系统安全集成
►信息系统安全运维
►风险评估
►应急处理
►软件安全开发
►灾难备份与恢复
►网络安全审计
05
资质申报流程
准备阶段
咨询师收集企业基础资料和项目素材,包括但不限于公司介绍,信息安全人员清单、简历及相关证书,近三年财务审计报告,办公场地租赁合同,项目合同、验收报告、对应发票,项目过程文档等,根据材料,咨询师指导企业编写资质申报材料。周期约为1个月。
审核阶段
申报企业按照CCRC开具的收费单缴纳审核费并上传付款凭证,CCRC受理资质评估申请,之后进行审核方案策划,并将审核任务分配到对应审核员,审核员依据评审方案对申请企业进行审核。周期1-4个月不等。
整改阶段
申报企业和咨询师整改审核过程中产生的不符合项,在有需要的时候上传或提交审核整改过程材料或整改证据,工作量和工作周期视审核阶段审核发现而定,一般一个周左右。
出证阶段
CCRC进行现场审查,做出认证决定,制作证书并进行证书发放。此过程周期约2周。
06
审核收费标准
07
基础申报条件
● 三级
1.从事信息安全服务(与申报类别一致)6个月以上。
2.近三个月shebao6人及以上
3.近3年内签订并完成至少1个信息安全服务(与申报类别一致)项目。
● 二级
1.从事信息安全服务(与申报类别一致)3年以上,或取得信息安全服务(与申报类别一致) 三级1年以上。
2.近三个月shebao20人及以上
3.近3年内签订并完成至少6个信息安全服务(与申报类别一致)项目。
● 一级
1.从事信息安全服务(与申报类别一致)5年以上,或取得信息安全服务(与申报类别一致)二级1年以上。
2.近三个月shebao30人及以上
3.近3年内签订并完成至少10个信息安全服务(与申报类别一致)项目。
成立日期 | 2016年11月10日 | ||
主营产品 | ISO体系、17025实验室认可、CMA资质、涉密信息系统集成、ITSS、CMMI、CS、CCRC、军工三证、国军标体系、测绘资质、安防资质、承装修试-5级、特种设备生产许可证、各类生产许可证及备案、高新技术企业、双软认定、专项基金、知识产权 | ||
公司简介 | 贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证咨询有限公司 ... |
- 三保一评测评机构要求对于网络安全保护工作中涉及的等级保护工作、分级保护工作、密码管理工作及关基保护工... 2024-12-12
- 信息安全等级保护备案资质标准【1】定义:信息安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法。开... 2024-12-12
- 【等级保护资质】详细介绍等级保护一般指信息安全等级保护等级保护一般指信息安全等级保护信息安全等级保护,是... 2024-12-12
- ISO/IEC 27701: 2019 标准详解与实施(4)4.2 4General总则/4.2ApplicationofISO/IEC27001:... 2024-12-12
- ISO/IEC 27701: 2019 标准详解与实施(3)4.1 本文件结构4General总则/4.1Structureofthisdocument本文件... 2024-12-12