CCRC是中国网络安全审查技术与认证中心的英文简称,CCRC于2006年由中央机构编制委员会办公室批准成立,为国家市场监督管理总局直属正司局级事业单位。依据《网络安全法》《网络安全审查办法》及国家有关强制性产品认证法律法规,承担网络安全审查技术支撑和认证工作。为了规范信息安全服务提供者在提供服务时应具备的服务安全通用要求和专业服务能力要求,CCRC制定了《信息安全服务规范》,编号CCRC-I...
基于CCRC-ISV-C01《信息安全服务规范》,CCRC提供对该规范的第三方资质认证工作。目前CCRC是国内的第三方认证机构。CCRC资质认证共分为八大专业方向,每个方向又分为了3个等级,如下表所示:专业方向一级二级三级备注风险评估服务资质√√√三级最低,一级最高安全集成服务资质√√√应急处理服务资质√√√灾难备份与恢复服务资质√√√软件安全开发服务资质√√√安全运维服务资质√√√网络安全...
企业申请CCRC资质认证主要有几方面的原因:1) 提高企业信息安全服务能力, 近几年各企事业单位对信息安全服务提供者的能力要求越来越高,而信息安全服务提供者的能力水平却参差不齐,因此很多企业迫切需要加强信息安全服务能力,不断提高企业的经营、技术和管理水平、提高服务效率和服务质量、保证客户满意。CCRC-ISV-C01《信息安全服务规范》是中国在信息安全服务能力提升方面的**实践总结,而且该规...
申请CCRC资质认证主要适合于对外提供信息安全服务的企业,“信息安全服务”是指由供应商、组织机构或人员执行的一个安全过程或任务。目前国内申请CCRC资质认证的企业主要集中在从事系统集成、软件开发、软硬件运维、风险评估、应急处理、灾难备份与恢复、网络安全审计、工业控制系统安全服务等业务为主的IT企业。每个企业在申请CCRC资质认证时需要根据自身的业务情况选择认证一个或多个专业方向。
CCRC资质认证从通用要求和专业要求2个方面对企业的资质条件进行评价。三级的条件要求最低,一级的条件要求最高。类别条件一级二级三级备注----1、获得二级资质一年以上可申请;2、服务管理程序文件需建立、发布并运行1年以上1、可直接申请;2、服务管理程序文件需建立、发布并运行半年以上 可直接申请 --通用要求(适用于所有8个专业方向)1、 法律地位要求 1、国内独立法人组织 2、无违法违规记...
CCRC资质认证作为一个评估信息安全服务提供方能力的资质适用于所有规模的企业。大到上千人的企业,小到十几个人的企业都可以申请。小企业可先从低级别开始申请,待企业发展壮大后再申请较高的级别。在中国大部分IT企业都是中小企业,为客户提供高质量的信息安全服务是提高客户满意度、增强企业竞争力的基础。但是很多企业的信息安全服务水平低下,信息安全服务相关的流程制度不健全,人员的信息安全技术能力不高。因此...
CCRC-ISV-C01《信息安全服务规范》是一套非常严谨而全面的信息安全服务规范要求,从通用要求和专业方向要求2个方面规定了具体申请CCRC资质认证的条件。企业实施CCRC资质认证也是一项系统工程,从各个部门的管理层到一线员工都需要积极参与。因此企业自己实施CCRC资质认证的难度非常大,一般都会选择专业的咨询公司进行辅导。CCRC的实施步骤是有标准方法的,主要包括如下几个典型阶段:
申请CCRC资质认证需要从通用要求和专业要求2个方面准备资料,等级不同提供的资料会有区别,等级越高提供的资料越多。通用要求方面申请CCRC资质认证需企业提供的资料如下。(专业要求方面由于专业性不同,所需要的资料细节区别很大,在此不在详细描述)通用要求文件夹文件内容一级二级三级法律地位和财务资信01营业执照营业执照扫描件(PDF)必须提供必须提供必须提供02企业简介发展历程和整体优势及市场地位...
获得CCRC资质证书的周期和企业自身条件有很大关系,企业自身能力条件好的(比如已经获得了ISO9001、ISO27001、ISO20000等证书,企业经营业绩和合同、技术实力等也较好),只需要准备1-2个月时间即可申请CCRC第三方审核。企业自身能力条件不太好的企业则需要首先建立相应的管理流程和制度(必要时通过相应认证),并完善企业经营业绩和合同、技术实力后才可申请第三方审核。此时CCRC获...
实施CCRC的费用一般由叁部分构成,咨询费和认证审核费、人员培训费。咨询费主要根据实施的周期长短以及咨询顾问投入的工作量来定;认证审核费是认证机构的官方收费,人员培训费是企业相关人员获得CISAW资质证书的培训及考试费用。另外根据企业的情况可能还有一些其他的费用,如ISO认证费、财务审计费等。每个企业实施CCRC的费用并不固定,和企业自身的条件有一定关系,因此企业实施CCRC认证的费用要根据...
企业可以从计划取得证书的时间倒推。一般从提出CCRC资质认证申请到认证机构安排审核需要1-2个月左右,认证机构审核通过后到颁发证书需要1个月左右。按照第9个问题中的实施周期可以推出企业启动CCRC项目的启动时间。