CCRC是中國網絡安全審查技術與認證中心的英文簡稱,CCRC于2006年由中央機構編制委員會辦公室批準成立,為國家市場監督管理總局直屬正司局級事業單位。依據《網絡安全法》《網絡安全審查辦法》及國家有關強制性產品認證法律法規,承擔網絡安全審查技術支撐和認證工作。為了規范信息安全服務提供者在提供服務時應具備的服務安全通用要求和專業服務能力要求,CCRC制定了《信息安全服務規范》,編號CCRC-I...
基于CCRC-ISV-C01《信息安全服務規范》,CCRC提供對該規范的第三方資質認證工作。目前CCRC是國內的第三方認證機構。CCRC資質認證共分為八大專業方向,每個方向又分為了3個等級,如下表所示:專業方向一級二級三級備注風險評估服務資質√√√三級最低,一級最高安全集成服務資質√√√應急處理服務資質√√√災難備份與恢復服務資質√√√軟件安全開發服務資質√√√安全運維服務資質√√√網絡安全...
企業申請CCRC資質認證主要有幾方面的原因:1) 提高企業信息安全服務能力, 近幾年各企事業單位對信息安全服務提供者的能力要求越來越高,而信息安全服務提供者的能力水平卻參差不齊,因此很多企業迫切需要加強信息安全服務能力,不斷提高企業的經營、技術和管理水平、提高服務效率和服務質量、保證客戶滿意。CCRC-ISV-C01《信息安全服務規范》是中國在信息安全服務能力提升方面的**實踐總結,而且該規...
申請CCRC資質認證主要適合于對外提供信息安全服務的企業,“信息安全服務”是指由供應商、組織機構或人員執行的一個安全過程或任務。目前國內申請CCRC資質認證的企業主要集中在從事系統集成、軟件開發、軟硬件運維、風險評估、應急處理、災難備份與恢復、網絡安全審計、工業控制系統安全服務等業務為主的IT企業。每個企業在申請CCRC資質認證時需要根據自身的業務情況選擇認證一個或多個專業方向。
CCRC資質認證從通用要求和專業要求2個方面對企業的資質條件進行評價。三級的條件要求最低,一級的條件要求最高。類別條件一級二級三級備注----1、獲得二級資質一年以上可申請;2、服務管理程序文件需建立、發布并運行1年以上1、可直接申請;2、服務管理程序文件需建立、發布并運行半年以上 可直接申請 --通用要求(適用于所有8個專業方向)1、 法律地位要求 1、國內獨立法人組織 2、無違法違規記...
CCRC資質認證作為一個評估信息安全服務提供方能力的資質適用于所有規模的企業。大到上千人的企業,小到十幾個人的企業都可以申請。小企業可先從低級別開始申請,待企業發展壯大后再申請較高的級別。在中國大部分IT企業都是中小企業,為客戶提供高質量的信息安全服務是提高客戶滿意度、增強企業競爭力的基礎。但是很多企業的信息安全服務水平低下,信息安全服務相關的流程制度不健全,人員的信息安全技術能力不高。因此...
CCRC-ISV-C01《信息安全服務規范》是一套非常嚴謹而全面的信息安全服務規范要求,從通用要求和專業方向要求2個方面規定了具體申請CCRC資質認證的條件。企業實施CCRC資質認證也是一項系統工程,從各個部門的管理層到一線員工都需要積極參與。因此企業自己實施CCRC資質認證的難度非常大,一般都會選擇專業的咨詢公司進行輔導。CCRC的實施步驟是有標準方法的,主要包括如下幾個典型階段:
申請CCRC資質認證需要從通用要求和專業要求2個方面準備資料,等級不同提供的資料會有區別,等級越高提供的資料越多。通用要求方面申請CCRC資質認證需企業提供的資料如下。(專業要求方面由于專業性不同,所需要的資料細節區別很大,在此不在詳細描述)通用要求文件夾文件內容一級二級三級法律地位和財務資信01營業執照營業執照掃描件(PDF)必須提供必須提供必須提供02企業簡介發展歷程和整體優勢及市場地位...
獲得CCRC資質證書的周期和企業自身條件有很大關系,企業自身能力條件好的(比如已經獲得了ISO9001、ISO27001、ISO20000等證書,企業經營業績和合同、技術實力等也較好),只需要準備1-2個月時間即可申請CCRC第三方審核。企業自身能力條件不太好的企業則需要首先建立相應的管理流程和制度(必要時通過相應認證),并完善企業經營業績和合同、技術實力后才可申請第三方審核。此時CCRC獲...
實施CCRC的費用一般由叁部分構成,咨詢費和認證審核費、人員培訓費。咨詢費主要根據實施的周期長短以及咨詢顧問投入的工作量來定;認證審核費是認證機構的官方收費,人員培訓費是企業相關人員獲得CISAW資質證書的培訓及考試費用。另外根據企業的情況可能還有一些其他的費用,如ISO認證費、財務審計費等。每個企業實施CCRC的費用并不固定,和企業自身的條件有一定關系,因此企業實施CCRC認證的費用要根據...
企業可以從計劃取得證書的時間倒推。一般從提出CCRC資質認證申請到認證機構安排審核需要1-2個月左右,認證機構審核通過后到頒發證書需要1個月左右。按照第9個問題中的實施周期可以推出企業啟動CCRC項目的啟動時間。