原ISCCC改名后CCRC认证-随着我国信息化和信息安全保障工作的不断深入推进,以应急处理、风险评估、灾难恢复、系统测评、安全运维、安全审计、安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出。CCRC-信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、 技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。
通过对CCRC-信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。
CCRC信息安全服务资质如何办理?
流程如下:
1、自评估
组织在中国信息安全认证中心网站下载《信息安全服务资质认证自评估表-管理》=对应的技术自评估表,并实施自评估。
2、认定申请
组织依据信息安全服务资质认证程序、认证实施规则中相关要求,确定申请服务资质类别,并填写《信息安全服务资质认证申请书》,组织向中国信息安全认证中心提交《信息安全服务资质认证申请书》、《信息安全服务自评估表》及相关证明材料。
3、申请材料评审
中心依据认证程序和相关标准要求,对申请组织提交的认证相关材料进行评审,并确定申报资质类别和级别,签订认证合同。
4、现场评审
认证机构组织评审组,依据相关标准和评审要求,到申请组织现场进行评审,并出具现场评审报告。特别,对申请一级资质认证的组织,必要时选择申请组织的客户进行项目实施现场见证。现场验证符合要求后,认证机构组成评审组,依据相关标准和评审要求,到申请组织现场进行评审,并出具现场评审报告。
5、认证决定
认证决定委员会由3名以上(含3名)认证决定人员组成,作出认证决定。
6、证书颁发
对于符合认证要求的申请组织,颁发认证证书,并予以公示。
7、认证后监督
(1)证后监督频次和方式
对获证组织实施监督,每年度(不超过12个月)进行一次监督评审
当获得组织发生重大变更、事故或客户投诉时,可增加现场监督评审的频次。
(2)证后监督内容
监督评审除包括初次评审的内容外,还应对上一次评审中提出的观察项所采取纠正/预防措施进行验证。
(3)监督结论
对于通过监督评审的获证组织,做出维持认证证书有效的决定;否则,暂停或撤销其认证证书。
(4)信息通报
为确保获证组织的安全服务能力持续有效,获证组织应建立信息通报渠道,及时报告以下信息:
a、组织机构变更信息
b、安全事故、客户投诉信息
C、其他重要信息
免责申明 : 部分文字与图片来源于网络,仅供参考。若无意中侵犯了您的知识产权,请联系我们删除,
- 达州烟草经营许可证办理政策
- 达州固定网国内数据传送业务许可
- 达州医疗器械网络销售备案申请代
- 达州股东及董监事高管变更
- 达州二类医疗器械经营许可证办理
- 达州机电工程师评审找呱呱叫
- 达州无地址注册公司要满足哪些条
- 达州建筑劳务公司需要办理哪些资
- 达州食品经营许可证
- 达州注册公司会遇到哪些问题?
- 达州机电工程施工总承包办理流程
- 达州医疗器械生产许可证代办找呱
- 达州卫生许可证办理流程找呱呱叫
- 达州海关进出口货物收发货人备案
- 达州法人变更
- 达州一般纳税人选择代理记账公司
- 达州危险化学品经营许可证办理流
- 达州软件产品证书办理流程
- 达州外资公司注册
- 达州酒类经营批发零售许可证