久久亚洲精品无码av大香_国产人妻久久精品一区二_亚洲乱码高清午夜理论电影_国产超碰人人做人人爽www_国产欧美日韩a片免费软件_久久久精品无码中文天美_亚洲乱码卡一卡二卡新区公司_久久久精品成人免费观看_97精品伊人久久大香线蕉app_亚洲日韩看片成人无码

當前位置:首頁 > IT資質 > CCRC信息安全服務資質

CCRC信息安全服務資質

CCRC信息安全服務資質認證
CCRC認證是對信息系統安全服務提供方(企業)在技術、資源、法律、管理,以及服務穩定性、可靠性等綜合安全服務保障能力方面的權威認定和肯定,是信息安全服務的一項重要資質,其權威性被業界廣泛認可。軟件安全開發資質認證是對軟件開發方的基本資格、管理能力、技術能力和軟件…
CCRC認證是對信息系統安全服務提供方(企業)在技術、資源、法律、管理,以及服務穩定性、可靠性等綜合安全服務保障能力方面的權威認定和肯定,是信息安全服務的一項重要資質,其權威性被業界廣泛認可。軟件安全開發資質認證是對軟件開發方的基本資格、管理能力、技術能力和軟件安全過程能力等方面進行評價。安全軟件開發服務資質級別是衡量服務提供方的軟件安全開發服務資格和能力的尺度。通過資質認證的企業往往需要較高的安全技術開發能力、相關資質和相關產品證明。


  1.CCRC是什么?


  .CCRC在這里指(zhi)中國網(wang)絡(luo)安全(quan)審核(he)技術與認證中心的簡稱,于(yu)2006年由中央(yang)機(ji)構編制(zhi)委員會辦公室批準成立,為國家市場監(jian)督(du)管理總局直屬正司局級事業單位,是信息安全(quan)服務資質(zhi)的認證審核(he)機(ji)構。


  .信息(xi)安全(quan)服務資(zi)質


  的(de)基(ji)本概念(nian)是什么?


  信息(xi)安全(quan)(quan)服務資質是信息(xi)安全(quan)(quan)服務機構(gou)提(ti)供安全(quan)(quan)服務的(de)一種資格,包括法律(lv)地位、資源(yuan)狀況、管理水平、 技術(shu)能力(li)等(deng)方面的(de)要求。


  信息(xi)安全(quan)服(fu)務資(zi)(zi)質認證(zheng)是依(yi)據國家法(fa)律法(fa)規、國家標準、行業標準和技術規范,按照認證(zheng)基本規范及(ji)認證(zheng)規則,對(dui)提供信息(xi)安全(quan)服(fu)務機構(gou)的信息(xi)安全(quan)服(fu)務資(zi)(zi)質進行評價。


  2信息安(an)全服(fu)務資質認證范(fan)圍如何界定?


  信(xin)息安(an)(an)(an)全(quan)服(fu)務(wu)資質認證別(bie)分為一級(ji)、二級(ji)、三級(ji)共(gong)三個級(ji)別(bie),其(qi)中一級(ji)最(zui)高,三級(ji)最(zui)低(di)。共(gong)分8個不同的方向(xiang),分別(bie)是:安(an)(an)(an)全(quan)集成、安(an)(an)(an)全(quan)運維(wei)、應(ying)急處理(li)、風險(xian)評(ping)估、災難(nan)備份(fen)與恢復、安(an)(an)(an)全(quan)軟(ruan)件開發、網絡安(an)(an)(an)全(quan)審計、工業(ye)控制(zhi)系統安(an)(an)(an)全(quan)。申請方可(ke)根據自身業(ye)務(wu)需求來申請對(dui)應(ying)方向(xiang)的。


  3.信(xin)息安全服務資(zi)質的認證(zheng)意義(yi)或作用有哪些?


  通過(guo)對信息(xi)安(an)全服(fu)務(wu)分類分級的資(zi)質認證,可以對信息(xi)安(an)全服(fu)務(wu)提供(gong)商的基本資(zi)格、管理能力、技(ji)術能力和(he)服(fu)務(wu)過(guo)程能力等方(fang)面進行(xing)權(quan)威、客(ke)觀、公正的評價,證明其(qi)服(fu)務(wu)能力,滿足社會對服(fu)務(wu)的選擇需求。同時,認證過(guo)程也(ye)將(jiang)有效促(cu)進服(fu)務(wu)提供(gong)方(fang)完善自身管理體系,提高服(fu)務(wu)質量(liang)和(he)水平,引導行(xing)業健康規范發展。


  4.信息安全服(fu)務資質認證依據是什(shen)么?


  信息(xi)(xi)安(an)全服務資質認證依據《信息(xi)(xi)安(an)全服務規范》(CCRC-ISV-C01:2018 )和《CCRC-ISV-C01:2018 》(CCRC-ISV-R01:2018 )實(shi)施開(kai)展。


  5.信息安(an)全(quan)服務(wu)資質(zhi)認證的申請流程(cheng)是什么(me)?


   信息安全服(fu)務資質認證申請(qing)流程(cheng)包括(kuo):自評估-認證申請(qing)-申請(qing)材(cai)料評審(shen)-現場或非現場評審(shen)-認證決定-證書頒(ban)發。


  .信息安全服(fu)務資質認證的申請(qing)周期有多久?


  認證周期


  一般是10周,包(bao)括(kuo)自申(shen)請被正式受理(li)之日起至頒發認證證書


  時(shi)止所實際(ji)發生的時(shi)間(jian),不包(bao)括由于申請單(dan)位(wei)準備或補充(chong)材料的時(shi)間(jian)。


  6.信(xin)息安(an)全服務資質認證的審核方(fang)式有哪些?


  審(shen)(shen)核(he)(he)方式一(yi)般包(bao)括包(bao)括現(xian)場(chang)(chang)(chang)(chang)(chang)審(shen)(shen)核(he)(he)、非現(xian)場(chang)(chang)(chang)(chang)(chang)審(shen)(shen)核(he)(he)及現(xian)場(chang)(chang)(chang)(chang)(chang)見(jian)證(zheng),其中(zhong)三級初(chu)次認證(zheng)宜采取自我聲(sheng)明+非現(xian)場(chang)(chang)(chang)(chang)(chang)審(shen)(shen)核(he)(he);一(yi)、二級初(chu)次認證(zheng)宜采取非現(xian)場(chang)(chang)(chang)(chang)(chang)審(shen)(shen)核(he)(he)與現(xian)場(chang)(chang)(chang)(chang)(chang)審(shen)(shen)核(he)(he)相結合,必要時,實施現(xian)場(chang)(chang)(chang)(chang)(chang)見(jian)證(zheng);監督審(shen)(shen)核(he)(he)依據獲(huo)證(zheng)方的自評估(gu),先實施非現(xian)場(chang)(chang)(chang)(chang)(chang)審(shen)(shen)核(he)(he),必要時實施現(xian)場(chang)(chang)(chang)(chang)(chang)審(shen)(shen)核(he)(he)和(或) 現(xian)場(chang)(chang)(chang)(chang)(chang)見(jian)證(zheng)。

Copyright © 2020 深信安(深圳)信息技術有限公司 版權所有 版權所有