


•成立时间需满3年,需提供连续经营证明(如工商年报、纳税记录);
•办公场所需长期固定,配备与业务匹配的硬件设施(如独立机房、测试环境)。
2.项目业绩要求
•数量:近3年需完成至少6个信息安全服务项目(与申报类别一致),其中至少2个合同额≥100万元;
•质量:项目需与信息安全服务强相关(如安全集成、风险评估),需提供合同、验收报告、用户评价等完整材料,避免“拼凑项目”。
3.人员资质要求
•技术负责人:需具备信息安全服务管理能力,持有CISP、CISSP等认证,且通过评价;
•项目团队:至少10名专职人员(含2名网络安全工程师),高.级工程师需提供社保记录及CISP/CISA证书。
1.项目证明材料
•合同需明确服务内容与信息安全相关,验收报告需客户盖章确认,用户评价需真实可追溯;
•若涉及多合同组合申报,需确保服务内容连贯性,避免拆分合同造假。
2.人员资质文件
•社保记录需覆盖所有申报人员,兼职人员不计入;
•认证证书需在有效期内,且与申报方向匹配(如安全运维需CISP-OPS认证)。
3.体系文件完善度
•需提供覆盖全流程的服务规范(如《服务流程手册》《风险管理制度》),并附实际执行记录(如运维日志、渗透测试报告);
•质量管理体系需运行半年以上,需提供内审、管理评审记录。
1.自评与差距分析
•对照《信息安全服务规范》(GB/T 36627-2018),重点核查人员缺口、项目数量及体系文件完整性;
•建议使用CCRC官方自评估表(需加盖公章)作为核查工具。
2.现场审核重点
•项目真实性:核查合同原件、交付物及客户反馈;
•人员在职情况:随机抽查人员社保、考勤记录;
•体系运行有效性:验证风险管理制度、应急响应预案的实际执行情况。
1.项目业绩不达标
•问题:用低关联度项目充数,或合同金额拆分造假;
•对策:提前规划项目类型,优先选择政府、金融等领域的标.杆项目。
2.人员资质造假
•问题:社保记录与证书不匹配,或使用过期认证;
•对策:建立人员资质动态管理系统,定期核查证书有效期。
3.体系文件流于形式
•问题:文档模板化,缺乏实际执行证据;
•对策:结合真实业务场景完善流程文档,保留运维记录、会议纪要等佐证材料。
1.年度监督审核
•每年需接受至少1次监督审核,重点检查人员变动、项目执行及体系更新情况;
•未通过监督审核的企业需在3个月内整改,否则资质失效。
2.成本控制建议
•分阶段认证:先通过三级认证积累经验,再申请二级,可降低23%综合成本;
•资源整合:与咨询机构合作可节省40%时间成本,共享实验室资源降低工具投入。

| 成立日期 | 2021年04月29日 | ||
| 主营产品 | ISO9001,质量管理体系, ISO14001,环境管理体系,ISO45001,职业健康安全管理体系,GB/T50430,建筑业施工管理体系,IATF16949,汽车业质量管理体系,ISO13485,医疗器械质量管理体系,GJB9001C,国军标质量管理体系,ISO22000/HAPPC食品安全管理体系,ISO10012,测量管理体系,GB/T29490,知识产权管理体系,GB/T27922,商品售后服务评价体系,ISO50001,能源管理体系,GB/T23020 两化融合体系 API (美国石油协认证 TISAX(可信信息安全评估交换平台) SA8000 社会责任国际标准 电子电器产品中有害物质过程管理体系 ISO22301 业务连续性管理体系 ISO28000 供应链安全管理系统 ISO22716 化妆品质量体系认证 ISO17025/CNAS 实验室认可 国家检验检测机构(CMA) 实验室规划设计、建设 标准化服务 武器装备科研生产单位保密资格认证 装备承制单位资格审查规范/名录认证/GJB 武器装备科研生产许可证认证 设备采购 ISO/IEC27001 信息安全管理体系 ISO/IEC20000 信息技术服务管理体系 ISO27701 隐私信息管理体系 ISO27017 云服务信息安全控制实践指南 TL9000 通讯业质量管理体系 ITSS 信息技术服务运行维护成熟度模型 CMMI 能力成熟度模型 涉密信息系统集成及服务资质 信息系统建设和服务能力评估(CS 认证) 信息安全服务资质(CCRC/ 国 测 ) 数据管理能力成熟度评估DCMM,数据安全能力成熟度评估M,信息安全等级保护备案,特种设备生产许可证,全国工业产品生产许可证,医疗器械生产/经营许可证,食品生产/经营许可证,消毒产品卫生许可证,涉水批件卫生许可证,饲料生产许可证 | ||
| 公司简介 | 贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证 ... | ||