IT資質
qualifications

-
全國客戶服務熱線
138-2352-8464

CCRC信息安全服務資質
一、信息安全服務資(zi)質認證基本介紹
信(xin)(xin)息(xi)(xi)安(an)(an)全(quan)(quan)服務(wu)(wu)資(zi)質是(shi)信(xin)(xin)息(xi)(xi)安(an)(an)全(quan)(quan)服務(wu)(wu)機構(gou)提(ti)(ti)供安(an)(an)全(quan)(quan)服務(wu)(wu)的(de)一(yi)種資(zi)格,包括法(fa)律地位、資(zi)源狀況、管(guan)理水平、 技術能力等方面的(de)要求(qiu)。信(xin)(xin)息(xi)(xi)安(an)(an)全(quan)(quan)服務(wu)(wu)資(zi)質認(ren)證(zheng)是(shi)依據(ju)國家(jia)法(fa)律法(fa)規(gui)、國家(jia)標(biao)準、行業(ye)標(biao)準和技術規(gui)范(fan),按照(zhao)認(ren)證(zheng)基本規(gui)范(fan)及認(ren)證(zheng)規(gui)則,對提(ti)(ti)供信(xin)(xin)息(xi)(xi)安(an)(an)全(quan)(quan)服務(wu)(wu)機構(gou)的(de)信(xin)(xin)息(xi)(xi)安(an)(an)全(quan)(quan)服務(wu)(wu)資(zi)質進(jin)行評(ping)價(jia)。
應急處(chu)理(li)(li)服務是(shi)對影響計算機系統和網(wang)絡安全(quan)的不當(dang)行(xing)為(事件)進行(xing)標識、記錄、分類和處(chu)理(li)(li),直到受影響的業務恢復(fu)正常(chang)運(yun)行(xing)的過(guo)程(cheng)。
風(feng)險(xian)評(ping)估(gu)(gu)服務是從風(feng)險(xian)管理(li)角度,運用科學(xue)的方法(fa)和手(shou)段,系(xi)(xi)統(tong)地分(fen)析網絡與信息(xi)系(xi)(xi)統(tong)所面臨的威脅及其存在的脆弱性(xing),評(ping)估(gu)(gu)安全事件一旦發(fa)生(sheng)可能造成的危害(hai)程度,提出有針對(dui)性(xing)的抵御威脅的防護對(dui)策和整改措施,以求防范和化(hua)解信息(xi)安全風(feng)險(xian),或將(jiang)風(feng)險(xian)控制在可接受的水平。
通過(guo)對(dui)(dui)信(xin)息(xi)安全(quan)服(fu)務(wu)分類分級的資質(zhi)(zhi)認證(zheng),可(ke)以對(dui)(dui)信(xin)息(xi)安全(quan)服(fu)務(wu)提供(gong)商的基本資格(ge)、管(guan)理(li)能(neng)(neng)(neng)力(li)(li)、技術能(neng)(neng)(neng)力(li)(li)和服(fu)務(wu)過(guo)程(cheng)能(neng)(neng)(neng)力(li)(li)等方面進(jin)行權威、客觀、公正的評價,證(zheng)明其(qi)服(fu)務(wu)能(neng)(neng)(neng)力(li)(li),滿足(zu)社會對(dui)(dui)服(fu)務(wu)的選擇需(xu)求。同時,認證(zheng)過(guo)程(cheng)也將有效促進(jin)服(fu)務(wu)提供(gong)方完善(shan)自身(shen)管(guan)理(li)體系,提高服(fu)務(wu)質(zhi)(zhi)量和水平,引導行業健(jian)康規范發展。
二(er)、信息(xi)安全(quan)服務資質包(bao)含的專業:
1、安全集(ji)成服務資質(zhi)認證(zheng)
2、風險(xian)評(ping)估(gu)服務資質認證
3、軟件安全開(kai)發服務資(zi)質(zhi)認證
4、安全(quan)運維服務資質認證
5、應急處理服務資質(zhi)認證(zheng)
6、災難備份(fen)與恢復服務(wu)資質(zhi)認證(zheng)
7、工業控(kong)制安全(quan)服務資(zi)質認證
8、網絡(luo)安(an)全審計服(fu)務資質認證
1、信(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)安(an)全(quan)(quan)(quan)集(ji)(ji)成服(fu)務是指(zhi)從(cong)事計(ji)算(suan)機應(ying)用系(xi)(xi)統(tong)工(gong)程(cheng)(cheng)和網絡(luo)系(xi)(xi)統(tong)工(gong)程(cheng)(cheng)的(de)(de)安(an)全(quan)(quan)(quan)需求界定、安(an)全(quan)(quan)(quan)設(she)(she)計(ji)、建(jian)設(she)(she)實施、安(an)全(quan)(quan)(quan)保(bao)證(zheng)的(de)(de)活動。信(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)安(an)全(quan)(quan)(quan)集(ji)(ji)成包括(kuo)在新建(jian)信(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)的(de)(de)結構化設(she)(she)計(ji)中(zhong)考(kao)慮信(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)保(bao)證(zheng)因素,從(cong)而(er)使建(jian)設(she)(she)完(wan)成后的(de)(de)信(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)滿(man)足建(jian)設(she)(she)方或(huo)使用方的(de)(de)安(an)全(quan)(quan)(quan)需求而(er)開展的(de)(de)活動。也(ye)包括(kuo)在已有信(xin)(xin)息(xi)(xi)(xi)系(xi)(xi)統(tong)的(de)(de)基礎上(shang)額外增加信(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)子系(xi)(xi)統(tong)或(huo)信(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)(quan)(quan)設(she)(she)備等,通常(chang)被稱為安(an)全(quan)(quan)(quan)優化或(huo)安(an)全(quan)(quan)(quan)加固。
2、信(xin)息(xi)(xi)安(an)全(quan)(quan)風險評(ping)估是信(xin)息(xi)(xi)安(an)全(quan)(quan)保(bao)(bao)障的(de)基礎(chu)性工作和重要環節,貫穿(chuan)于(yu)網絡和信(xin)息(xi)(xi)系統(tong)建設運行的(de)全(quan)(quan)過程。服(fu)務(wu)提供(gong)者通過對(dui)(dui)信(xin)息(xi)(xi)系統(tong)提供(gong)風險評(ping)估服(fu)務(wu),系統(tong)地(di)分(fen)析網絡與信(xin)息(xi)(xi)系統(tong)所面臨的(de)威脅(xie)及其(qi)存(cun)在的(de)脆弱性,評(ping)估安(an)全(quan)(quan)事件一旦發生(sheng)可能造成的(de)危害程度,提出有針對(dui)(dui)性的(de)抵(di)御威脅(xie)的(de)防護對(dui)(dui)策和安(an)全(quan)(quan)整改措(cuo)施,防范和消除(chu)信(xin)息(xi)(xi)安(an)全(quan)(quan)風險,或將風險控制在可接受的(de)水平,為網絡和信(xin)息(xi)(xi)安(an)全(quan)(quan)保(bao)(bao)障提供(gong)科學依(yi)據。
3、軟(ruan)件(jian)(jian)安全(quan)(quan)開發(fa)資(zi)質(zhi)認(ren)證是對軟(ruan)件(jian)(jian)開發(fa)方(fang)的基本資(zi)格(ge)、管理能力(li)、技術能力(li)和軟(ruan)件(jian)(jian)安全(quan)(quan)過程(cheng)能力(li)等方(fang)面進行評(ping)價。安全(quan)(quan)軟(ruan)件(jian)(jian)開發(fa)服務(wu)資(zi)質(zhi)級別(bie)是衡量(liang)服務(wu)提(ti)供方(fang)的軟(ruan)件(jian)(jian)安全(quan)(quan)開發(fa)服務(wu)資(zi)格(ge)和能力(li)的尺度。
4、安(an)(an)全(quan)(quan)(quan)(quan)(quan)運(yun)維資質認(ren)證(zheng)是通過技(ji)術設施(shi)安(an)(an)全(quan)(quan)(quan)(quan)(quan)評估,技(ji)術設施(shi)安(an)(an)全(quan)(quan)(quan)(quan)(quan)加(jia)固,安(an)(an)全(quan)(quan)(quan)(quan)(quan)漏洞(dong)補丁通告、安(an)(an)全(quan)(quan)(quan)(quan)(quan)事件響應以及(ji)信息安(an)(an)全(quan)(quan)(quan)(quan)(quan)運(yun)維咨詢,協助組(zu)織的(de)信息系統(tong)(tong)管(guan)理人員進行信息系統(tong)(tong)的(de)安(an)(an)全(quan)(quan)(quan)(quan)(quan)運(yun)維工(gong)作,以發現(xian)并修復信息系統(tong)(tong)中所(suo)存在的(de)安(an)(an)全(quan)(quan)(quan)(quan)(quan)隱患(huan)(huan),降低安(an)(an)全(quan)(quan)(quan)(quan)(quan)隱患(huan)(huan)被非法利用的(de)可能性,并在安(an)(an)全(quan)(quan)(quan)(quan)(quan)隱患(huan)(huan)被利用后及(ji)時加(jia)以響應。
信息(xi)安(an)(an)全應急(ji)處理服務(wu)(wu)是通過制定(ding)應急(ji)計(ji)劃使得影響網絡與信息(xi)系(xi)統安(an)(an)全的(de)安(an)(an)全事(shi)件(jian)能夠得到及時響應,并(bing)在(zai)安(an)(an)全事(shi)件(jian)一旦(dan)發生后進(jin)(jin)行(xing)(xing)標識、記錄、分類和(he)處理,直到受影響的(de)業務(wu)(wu)恢復正常運(yun)行(xing)(xing)的(de)過程(cheng)。應急(ji)處理服務(wu)(wu)是保障業務(wu)(wu)連(lian)續性的(de)重(zhong)要手段之(zhi)一,它涵(han)蓋(gai)了(le)在(zai)安(an)(an)全事(shi)件(jian)發生后為了(le)維持和(he)恢復關鍵(jian)業務(wu)(wu)所(suo)進(jin)(jin)行(xing)(xing)的(de)系(xi)列活動。
三(san)、信息安(an)全服(fu)務資質認(ren)證(zheng)申請的(de)流(liu)程及材料:
認證的基本(ben)環節(jie):
認(ren)證(zheng)申請(qing)與受理;
文檔審核;
現(xian)場審核;
認證決定(ding);
年度監(jian)督審核。
  初次(ci)申請服務資質認證(zheng)時,申請單位應(ying)填(tian)寫認證(zheng)申請書(shu),并提交資格(ge)、能力方(fang)面(mian)的證(zheng)明材料。申請材料通常包括:
服務(wu)資質認(ren)證申請書(shu);
獨(du)立法人資(zi)格證明材料;
從(cong)事信息安全服務的(de)相關資質(zhi)證明(ming);
工作保密制(zhi)度及相(xiang)應組織監管體系的證明材(cai)料;
  與信息安(an)全風險評估服務人員簽(qian)訂的保密協議復印件;
人員構成與素質證明材料;
公司組織結構證明(ming)材(cai)料;
具(ju)備(bei)固定辦公場所(suo)的證明材料(liao);
項目管理制度文檔;
信息安全服務質量管理文(wen)件(jian);
項(xiang)目案例及業績(ji)證明材料;
信息安全服(fu)務能力證明材料等。
  四、信息(xi)安全(quan)服務資質的(de)評價申請基本要求:
通(tong)用(yong)評價要求適(shi)用(yong)于風險評估、安(an)(an)全(quan)(quan)集成、應急處(chu)理(li)、災難備(bei)份與恢復、軟(ruan)件(jian)安(an)(an)全(quan)(quan)開(kai)發、安(an)(an)全(quan)(quan)運維(wei)、網絡安(an)(an)全(quan)(quan)審計、工(gong)業控制(zhi)系統安(an)(an)全(quan)(quan)服(fu)務(wu)等類(lei)別的信(xin)息安(an)(an)全(quan)(quan)服(fu)務(wu)認證評價,均分(fen)為三個(ge)級(ji)別,其中(zhong)一級(ji)最高(gao)。
1.法律地位要求
a) 在中華人(ren)民共和國境內注冊的獨(du)立法(fa)人(ren)組織,發展(zhan)歷程清晰,產權關系明確。
  b) 遵循(xun)國(guo)家相關法(fa)(fa)律法(fa)(fa)規、標準要求(qiu),無違法(fa)(fa)違規記錄,資信(xin)狀況良好。
2. 財(cai)務資信要(yao)求
組(zu)織經營狀(zhuang)況正常,建(jian)立(li)財務管理(li)制度,可(ke)為安全(quan)服務提(ti)供必要的財務支持。
3. 辦公場所(suo)要求
擁有長期(qi)固(gu)定辦公(gong)場所和(he)相適應的辦公(gong)條件,能夠滿足機構設(she)置及其業務需(xu)要。
4. 人員能力要(yao)求
 a) 組(zu)織(zhi)負責人擁有(you)2年以上信息(xi)技術領域管(guan)理經歷。
b) 技術負責人具(ju)備信(xin)息安全服務(與(yu)申報(bao)類別(bie)一致)管理能(neng)力(li),經評價合格(與(yu)申報(bao)類別(bie)一致),評價要求(qiu)等。
c) 項(xiang)目負責人、項(xiang)目工程師具備信息(xi)安(an)全服務(wu)(與申報類(lei)別一致)技術能(neng)力,經評價合格等。
5. 業績要求
 a) 從事信息安全服務(wu)(與申報(bao)類別一致)4個月以(yi)上。
b) (監督審(shen)核時)近(jin)1年內簽訂(ding)并(bing)完成(cheng)至少1個信(xin)息安全服(fu)務(與(yu)申報類別(bie)一致)項目。
6. 服務管理(li)要(yao)求(qiu)
a) 建(jian)立(li)并(bing)運行人(ren)員(yuan)管理程(cheng)序,識別安(an)全服務人(ren)員(yuan)的(de)服務能(neng)(neng)力(li)要求(qiu)(qiu),明(ming)確安(an)全服務人(ren)員(yuan)的(de)崗位職(zhi)責、技(ji)術能(neng)(neng)力(li)要求(qiu)(qiu),并(bing)通(tong)過評價證明(ming)其能(neng)(neng)夠(gou)勝(sheng)任其承擔的(de)職(zhi)責。
b) 制定服務(wu)(wu)人員(yuan)能(neng)力(li)培養計劃,包括網絡與信息安全相關的技(ji)術、技(ji)能(neng)、管理、意識等內容,并執行計劃,確保(bao)服務(wu)(wu)人員(yuan)持續勝任其承擔的職責(ze)。
c) 建(jian)立并運(yun)行文(wen)檔(dang)管(guan)理程(cheng)序,包括組織(zhi)管(guan)理、服務過程(cheng)管(guan)理、質量管(guan)理等內容,明確項目產生、發布、保存、傳(chuan)輸、使(shi)(shi)用(yong)(包括交付和內部(bu)使(shi)(shi)用(yong))、廢棄(qi)等環節的文(wen)檔(dang)控制。
d) 建(jian)立并運行項目管理程(cheng)序(xu),明確服(fu)務項目的組織、計(ji)劃、實施、風險控制、交付等(deng)環(huan)節的操作規程(cheng),提供項目風險管理記錄。
e) 建立并(bing)運行保密管理(li)程序,明確(que)崗位保密責任(ren),簽(qian)訂(ding)保密協議,并(bing)能夠適時對(dui)相關人員進行保密教(jiao)育。
 f) 建立與(yu)運行供(gong)應(ying)商管理程序,確(que)保其供(gong)應(ying)商滿足服務安全(quan)要(yao)求(僅適用于安全(quan)集成、安全(quan)運維、災難備份與(yu)恢復方向)。
g) 建(jian)立合(he)同管理(li)程序,制定統一合(he)同模板,按照(zhao)合(he)同約定實施信息(xi)(xi)安全服務(wu)項目。按照(zhao)客(ke)戶(hu)要求,對(dui)于接觸到的客(ke)戶(hu)敏(min)感信息(xi)(xi)和知識(shi)產(chan)權信息(xi)(xi)予以保(bao)護,并(bing)確(que)保(bao)服務(wu)方(fang)人員了解(jie)客(ke)戶(hu)的相(xiang)關要求。
7. 服務(wu)技(ji)術(shu)要求
a) 建立(li)信息安(an)全服務(與(yu)申報類別一(yi)致)要求的流(liu)程,并(bing)按照流(liu)程實施。
b) 制定信(xin)息安全(quan)服務(wu)(與申報類別一致)要求的規(gui)范標(biao)準(zhun),并按照規(gui)范實施(shi)。
認證流程說明:
1、 準(zhun)備階段
申(shen)(shen)請(qing)組織根據自(zi)(zi)身實際情(qing)況確定需要申(shen)(shen)請(qing)的(de)服(fu)務資質(zhi)(zhi)類型,登錄中(zhong)國信息安全(quan)認證中(zhong)心 網(wang)站(zhan),下載《信息安全(quan)服(fu)務資質(zhi)(zhi)認證自(zi)(zi)評(ping)估(gu)表-公共(gong)管理(li)》、《信息安全(quan)服(fu)務資質(zhi)(zhi)認證申(shen)(shen)請(qing) 書》,實施自(zi)(zi)評(ping)估(gu)后(具體自(zi)(zi)評(ping)估(gu)表的(de)填寫方法(fa)可(ke)參考中(zhong)心網(wang)站(zhan)上(shang)的(de)《信息安全(quan)服(fu)務資質(zhi)(zhi)認 證自(zi)(zi)評(ping)估(gu)表填寫指南(nan)》),將上(shang)述文檔及自(zi)(zi)評(ping)估(gu)證明材料提交(jiao)中(zhong)心。
(注:申請三級信(xin)息安(an)全服(fu)務(wu)資(zi)質(zhi)的(de)組織,需要在《信(xin)息安(an)全服(fu)務(wu)資(zi)質(zhi)認(ren)證自評估(gu)表- 公共管理》的(de)24-服(fu)務(wu)技(ji)術、25-服(fu)務(wu)過(guo)程文檔(dang)模(mo)板這兩個(ge)條目中,提(ti)供相(xiang)應的(de)證明材料。
申(shen)請三級信息安全服(fu)務(wu)(wu)資質的(de)(de)(de)組(zu)織(zhi),原則上無(wu)需(xu)填寫技術(shu)部分的(de)(de)(de)自(zi)(zi)評估(gu)表(biao)(biao),但(dan)如申(shen)請 組(zu)織(zhi)已經具備了實(shi)施完(wan)成(cheng)并通過驗(yan)收的(de)(de)(de)信息安全服(fu)務(wu)(wu)項目(mu)案例(li),也可下載并填寫相(xiang)應的(de)(de)(de)技 術(shu)方向(xiang)的(de)(de)(de)自(zi)(zi)評估(gu)表(biao)(biao),準備技術(shu)部分的(de)(de)(de)自(zi)(zi)評估(gu)證明材料,提交中心作為參考(kao)。)
2、 非現場審核(he)及(ji)商務階段(此階段工作應在(zai)三周內(nei)完(wan)成(cheng)(cheng),如(ru)需(xu)要申請組織補充材料,應在(zai)五周內(nei)完(wan)成(cheng)(cheng))
項目(mu)管理(li)人員(yuan)(yuan)指派審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)組(zu)(zu)(zu)(zu)(zu)長(chang),協調審(shen)(shen)(shen)(shen)(shen)(shen)查員(yuan)(yuan)組(zu)(zu)(zu)(zu)(zu)建審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)組(zu)(zu)(zu)(zu)(zu); 審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)組(zu)(zu)(zu)(zu)(zu)長(chang)編(bian)制《非現場審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)計劃(hua)》,通(tong)(tong)過項目(mu)管理(li)人員(yuan)(yuan)發送給審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)組(zu)(zu)(zu)(zu)(zu)全(quan)(quan)體成員(yuan)(yuan); 審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)組(zu)(zu)(zu)(zu)(zu)對(dui)申(shen)請組(zu)(zu)(zu)(zu)(zu)織(zhi)(zhi)(zhi)提(ti)交的(de)(de)(de)材料(liao)(liao)進(jin)(jin)行(xing)非現場審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)工作,判(pan)斷該組(zu)(zu)(zu)(zu)(zu)織(zhi)(zhi)(zhi)目(mu)前對(dui)外提(ti)供的(de)(de)(de)信息安(an)(an)全(quan)(quan)服(fu)務(wu)管理(li)及技術能力(li)是否符合《信息安(an)(an)全(quan)(quan)服(fu)務(wu) 規(gui)范》的(de)(de)(de)要求(qiu)(qiu)。如(ru)滿(man)足(zu)(zu)要求(qiu)(qiu),審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)組(zu)(zu)(zu)(zu)(zu)長(chang)在 通(tong)(tong)知(zhi)(zhi)項目(mu)管理(li)人員(yuan)(yuan)向申(shen)請組(zu)(zu)(zu)(zu)(zu)織(zhi)(zhi)(zhi)出(chu)具《受理(li)通(tong)(tong)知(zhi)(zhi)單》(如(ru)申(shen)請組(zu)(zu)(zu)(zu)(zu)織(zhi)(zhi)(zhi)有(you)需求(qiu)(qiu),也可簽訂(ding)《服(fu)務(wu)資(zi) 質認證(zheng)合同》)、收取認證(zheng)費用后,編(bian)寫(xie)《非現場審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)報(bao)告》,并匯總《信息安(an)(an)全(quan)(quan)服(fu)務(wu)資(zi)質 認證(zheng)公(gong)共管理(li)審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)記錄表(biao)》等審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)材料(liao)(liao)提(ti)交中心進(jin)(jin)行(xing)認證(zheng)決定;如(ru)不(bu)滿(man)足(zu)(zu)要求(qiu)(qiu),審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)組(zu)(zu)(zu)(zu)(zu)長(chang)通(tong)(tong) 知(zhi)(zhi)申(shen)請組(zu)(zu)(zu)(zu)(zu)織(zhi)(zhi)(zhi)補(bu)充(chong)材料(liao)(liao)重新提(ti)交,并對(dui)補(bu)充(chong)材料(liao)(liao)進(jin)(jin)行(xing)審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)(如(ru)申(shen)請組(zu)(zu)(zu)(zu)(zu)織(zhi)(zhi)(zhi)所補(bu)充(chong)的(de)(de)(de)材料(liao)(liao)仍無法(fa) 滿(man)足(zu)(zu)要求(qiu)(qiu),審(shen)(shen)(shen)(shen)(shen)(shen)核(he)(he)(he)(he)(he)組(zu)(zu)(zu)(zu)(zu)長(chang)應將此情況告知(zhi)(zhi)項目(mu)管理(li)人員(yuan)(yuan),項目(mu)管理(li)人員(yuan)(yuan)通(tong)(tong)知(zhi)(zhi)申(shen)請組(zu)(zu)(zu)(zu)(zu)織(zhi)(zhi)(zhi)目(mu)前尚(shang)不(bu) 能滿(man)足(zu)(zu)申(shen)請資(zi)質的(de)(de)(de)條件)。
3、 認(ren)證決(jue)定階段(此階段工作(zuo)應在兩周內完成)
中心認(ren)證決(jue)定人員對審(shen)核組長提交的審(shen)核材料進行認(ren)證決(jue)定;
如(ru)認證決(jue)定(ding)通(tong)(tong)過,則通(tong)(tong)知(zhi)項目(mu)管(guan)理人員進行制證;如(ru)認證決(jue)定(ding)不通(tong)(tong)過,則通(tong)(tong)知(zhi)申請組織 不通(tong)(tong)過原(yuan)因(yin)。
4、 制證階(jie)段(此階(jie)段工作應在一周內完(wan)成)
項目(mu)管理人(ren)員制(zhi)作(zuo)證書,并郵寄給申請組(zu)織。
(注:申請三級信(xin)息安全(quan)服(fu)(fu)務(wu)資(zi)質的組織,無(wu)論(lun)是否提(ti)交已實(shi)施完成并通(tong)過(guo)驗收的信(xin) 息安全(quan)服(fu)(fu)務(wu)項目(mu)案例(li),只要通(tong)過(guo)認證(zheng)決定,所頒(ban)發的證(zheng)書有效期均(jun)為一年。在(zai)第(di)一次(ci)現場 監督審核時,必須提(ti)供在(zai)該年度實(shi)施完成并通(tong)過(guo)驗收的信(xin)息安全(quan)服(fu)(fu)務(wu)項目(mu)案例(li)。)
信息(xi)安全服(fu)務資質認證的申請條件:
一級(ji)評價(jia)要求
1、申請條件
取得信(xin)息(xi)安全服務(與(yu)申報類別一(yi)致)二級資質(zhi)1 年(nian)以上。(行(xing)業領頭(tou)企業除外(wai))
2、法律地位要(yao)求
在中華人民共和國境內注冊的獨立法人組織,發展歷(li)程清晰,產權(quan)關系明確。
3、財務(wu)資信要求
近3 年經營(ying)狀況良(liang)好,財(cai)務數(shu)據真實可信,應提供在中華人(ren)民共和國境內登記注冊的會計師(shi)事務所出具的近3 年財(cai)務審(shen)計報(bao)告。
4、辦公場所要求
擁有長期(qi)固定辦(ban)公(gong)(gong)場所(suo)和相適應的(de)辦(ban)公(gong)(gong)條件,能(neng)夠滿足機(ji)構設置及其業務需要。
5、人員(yuan)素質與資質要求
  a.組織負責人擁(yong)有4年以(yi)上信息技術領域管理經歷(li)。
b.技術負責人應(ying)獲得信(xin)息安全相關專(zhuan)業碩士及以上學位或(huo)電子(zi)信(xin)息技術類高級職稱,且從事信(xin)息安全技術工作8年以上。
c.財務負責人擁(yong)有財務系(xi)列高(gao)級(ji)職稱,或(huo)取得中級(ji)職稱8年(nian)以上(shang)。
d.從事信息(xi)安全技(ji)術服務(wu)人員(yuan)50名以上(shang)。
  e.擁有信息安全專業(ye)認證(zheng)人員(與申報類別一致)10名以(yi)上。
f.擁有項目管理資格(ge)證(zheng)書人(ren)員5名以上(shang)。
6、技術工具(ju)要求
a. 具備獨立的測試(shi)環境及必要的軟、硬(ying)件設(she)備,用于(yu)技術培訓和(he)模擬測試(shi)。
b.具備承擔信(xin)息安(an)全服(fu)務(與(yu)申報類別一致)項目(mu)所(suo)需的安(an)全工具,如漏洞掃描工具、滲透(tou)測(ce)試(shi)工具、協議分(fen)析(xi)儀等。
7、業績要求(qiu)
a.從(cong)事信(xin)息安全服(fu)務(與(yu)申報類別一致)5年(nian)以上。
b.近三年內至少簽訂(ding)并完成10個(ge)信息安全服務(wu)項目(與申(shen)報(bao)類別(bie)一致(zhi))。
二級評價要求
1、法律地位要求
 在中華(hua)人民共和國境內注冊(ce)的獨立法人組織,發展歷程清晰,產權(quan)關(guan)系明確(que)。
2、財務資信要求
  近3 年經(jing)營(ying)狀況良好,財務數據真實(shi)可信,應提(ti)供在中華人民(min)共和國境內登記注(zhu)冊的會計(ji)師事務所出具的近3 年財務審計(ji)報(bao)告(gao)。
3、辦公場(chang)所(suo)要求
擁有長期固定辦公場所和相適(shi)應的辦公條(tiao)件,能夠滿足機(ji)構(gou)設置及其業務(wu)需(xu)要。
4、人(ren)員素(su)質(zhi)與(yu)資質(zhi)要求
  a.組織負責人擁有3年以上(shang)信息技術(shu)領域管理經(jing)歷。
b. 技術(shu)負責人應(ying)獲得信息安(an)全(quan)(quan)相關專(zhuan)業(ye)碩士(shi)及以上(shang)學位(wei)或(huo)電子信息技術(shu)類中級(ji)職稱,(CCRC認證費(fei)用報價)且從事信息安(an)全(quan)(quan)技術(shu)工(gong)作(zuo)5年以上(shang)。
c.財務(wu)負責人具有(you)財務(wu)系列中級以(yi)上職(zhi)稱。
d.從事信息安全(quan)服(fu)務人員(yuan)30名以上。
e. 擁有信息(xi)安全專業認(ren)證(zheng)(與(yu)申(shen)報類(lei)別一致(zhi))人員6名以上。
f.擁有項(xiang)目管理資格證書人員2名(ming)以上。
5、技術工具要求
 a.具備(bei)(bei)獨立的(de)(de)測試環境及(ji)必要的(de)(de)軟、硬(ying)件設備(bei)(bei),用于(yu)技術培訓和模擬測試。
b. 具(ju)備承擔信(xin)息(xi)安全服務(與申報(bao)類別一致)項(xiang)目(mu)所需的(de)安全工具(ju),并(bing)對工具(ju)進行管理和版本控制(zhi)。
6、業績要求
a.從事信息(xi)安全服務(wu)(與申報(bao)類別一致(zhi))3年以(yi)上,或取得(de)信息(xi)安全服務(wu)(與申報(bao)類別一致(zhi))三級資質1年以(yi)上。
b.近(jin)三年內簽訂并(bing)完成(cheng)至(zhi)少6個信息安(an)全服務項(xiang)目(mu)(與申(shen)報類別一(yi)致(zhi))。
三級(ji)評價(jia)要求
1、法律地(di)位要求在中(zhong)華人(ren)民共和國境內注(zhu)冊的獨(du)立法人(ren)組織(zhi),發展歷(li)程(cheng)清晰,產權關系(xi)明確(que)。
2、財務資信要(yao)求
近(jin)3 年(nian)經營狀況良好,財務數據真實可信(xin),應提(ti)供在(zai)中華人(ren)民共和國境(jing)內登記注冊的會計師事務所出具的近(jin)3 年(nian)財務審(shen)計報告(gao)。
3、辦公場(chang)所要求
 擁有長期固定辦(ban)公場(chang)所和相適應的辦(ban)公條件(jian),能夠(gou)滿足機構設置及其業務需要。
4.人員素質與(yu)資質要求
 a.組織負責人擁有2年以上信(xin)息技術領域管理經(jing)歷(li)。
b.技術(shu)負責人獲得(de)信(xin)息安全(quan)相關專業碩(shuo)士及以(yi)上學位或電子(zi)信(xin)息技術(shu)類中級職稱,且(qie)從事信(xin)
息安全技術工作2年以(yi)上。
c.財務負(fu)責人具有(you)財務系列初(chu)級以上(shang)職稱。
d.從事信息安(an)全(quan)服務人員10名以上。
e.擁有(you)信息安全專(zhuan)業認(ren)證(與(yu)申(shen)報類別一致)人員2名以上(shang)。
f.擁有項目管(guan)理資格證書人員1名以上。
5、業(ye)績要求(qiu)
a、從事信息安(an)全服務(wu)(與申(shen)報類(lei)別一(yi)致)1年以上(shang)。
b、近3年內簽訂(ding)并完成至少1個信息安全(quan)服務(與申報類別(bie)一致)項(xiang)目。
- 上一篇:ccrc認證含金量
- 下一篇(pian):CCRC認證的辦理條件?