隨著我國信息化和信息安全保障工作的不斷深入推進(jìn),以應(yīng)急處理、風(fēng)險(xiǎn)評(píng)估、災(zāi)難恢復(fù)、系統(tǒng)測(cè)評(píng)、安全運(yùn)維、安全審計(jì)、安全培訓(xùn)和安全咨詢等為主要內(nèi)容的信息安全服務(wù)在信息安全保障中的作用日益突出。
CCRC認(rèn)證的范圍:
CCRC認(rèn)證涵蓋了各類信息技術(shù)產(chǎn)品,包括通信設(shè)備、網(wǎng)絡(luò)設(shè)備、信息安全產(chǎn)品、電信終端設(shè)備等。
證書有效期
每年度(不超過12個(gè)月)進(jìn)行一次監(jiān)督審核。對(duì)于初次獲證組織, 需要在12個(gè)月內(nèi)進(jìn)行現(xiàn)場(chǎng)監(jiān)督審核。
CCRC信息安全服務(wù)資質(zhì)都有哪些等級(jí) ?
信息安全服務(wù)資質(zhì)級(jí)別分為一級(jí)、二級(jí)、三級(jí),其中一級(jí)最高,三級(jí)最低。資質(zhì)級(jí)別是衡量服務(wù)提供者服務(wù)能力的尺度。
CCRC信息安全服務(wù)資質(zhì)分類
安全集成:是指從事計(jì)算機(jī)應(yīng)用系統(tǒng)工程和網(wǎng)絡(luò)系統(tǒng)工程的安全需求界定、安全設(shè)計(jì)、建設(shè)實(shí)施、安全保證的活動(dòng)。
安全運(yùn)維:是指通過技術(shù)設(shè)施安全評(píng)估,技術(shù)設(shè)施安全加固,安全漏洞補(bǔ)丁通告、安全事件響應(yīng)以及信息安全運(yùn)維咨詢,協(xié)助組織的信息系統(tǒng)管理人員進(jìn)行信息系統(tǒng)的安全運(yùn)維的工作。
應(yīng)急處理:通過制定應(yīng)急計(jì)劃使得影響網(wǎng)絡(luò)與信息系統(tǒng)安全的安全事件能夠得到及時(shí)響應(yīng),并在安全事件一旦發(fā)生后進(jìn)行標(biāo)識(shí)、記錄、分類和處理,直到受影響的業(yè)務(wù)恢復(fù)正常運(yùn)行的過程。
風(fēng)險(xiǎn)評(píng)估:通過系統(tǒng)的分析網(wǎng)絡(luò)與信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評(píng)估安全事件一旦發(fā)生可能造成的危害程度,提出有針對(duì)性的抵御威脅的防護(hù)對(duì)策和安全整改措施。
安全開發(fā):將開發(fā)的軟件存在的風(fēng)險(xiǎn)控制在可接受的水平。軟件安全開發(fā)資質(zhì)認(rèn)證是對(duì)軟件開發(fā)方的基本資格、管理能力、技術(shù)能力和軟件安全過程能力等方面進(jìn)行評(píng)價(jià)。
網(wǎng)絡(luò)安全審計(jì):網(wǎng)絡(luò)安全審計(jì)機(jī)構(gòu)對(duì)被審計(jì)方所屬的計(jì)算機(jī)信息系統(tǒng)的安全性可靠性和經(jīng)濟(jì)性進(jìn)行檢查、監(jiān)督,通過獲取審計(jì)證據(jù)并對(duì)其進(jìn)行客觀評(píng)價(jià)所開展的系統(tǒng)的、獨(dú)立的、形成文件的活動(dòng)。
災(zāi)難備份與恢復(fù):將信息系統(tǒng)的數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)設(shè)施、專業(yè)技術(shù)支持能力和運(yùn)行管理能力進(jìn)行備份,并在災(zāi)難發(fā)生時(shí),將其恢復(fù)到可正常運(yùn)行狀態(tài)。
CCRC信息安全服務(wù)資質(zhì)辦理?xiàng)l件:
(一)、CCRC信息安全服務(wù)資質(zhì)一級(jí)
1、企業(yè)成立滿三年且二級(jí)證書滿一年;
2、近三個(gè)月社保30人及以上;
3、申報(bào)類別的安全項(xiàng)目10個(gè)及以上;
4、CISaW證書申報(bào)類別10人或年審前培訓(xùn);
5、組織負(fù)責(zé)人擁有4年以上信息技術(shù)領(lǐng)域管理經(jīng)歷;
6、通過ISO27001或20000,覆蓋范圍含信息安全服務(wù);
(二)、CCRC信息安全服務(wù)資質(zhì)二級(jí)
1、企業(yè)成立滿三年或三級(jí)證書滿一年;
2、近三個(gè)月社保20人及以上;
3、申報(bào)類別的安全項(xiàng)目6個(gè)及以上;
4、CISaW證書申報(bào)類別6人或年審前培訓(xùn);
5、組織負(fù)責(zé)人擁有3年以上信息技術(shù)領(lǐng)域管理經(jīng)歷;
6、通過ISO27001或20000,覆蓋范圍含信息安全服務(wù);
(三)、CCRC信息安全服務(wù)資質(zhì)三級(jí)
1、企業(yè)成立滿半年;
2、近三個(gè)月社保6人及以上;
3、申報(bào)類別的安全項(xiàng)目1個(gè)及以上;
4、CISaW證書申報(bào)類別2人或年審前培訓(xùn);
5、組織負(fù)責(zé)人擁有2年以上信息技術(shù)領(lǐng)域管理經(jīng)歷;
其作用主要體現(xiàn)在以下幾個(gè)方面:
1.證明企業(yè)具備提供信息安全服務(wù)的能力:通過CCRC信息安全服務(wù)資質(zhì)的認(rèn)證,表明企業(yè)在信息安全服務(wù)領(lǐng)域具備一定的技術(shù)實(shí)力、服務(wù)經(jīng)驗(yàn)和管理水平,具備為客戶提供專業(yè)的信息安全服務(wù)的能力。
2.提高企業(yè)的市場(chǎng)競(jìng)爭(zhēng)力:擁有CCRC信息安全服務(wù)資質(zhì)的企業(yè)在市場(chǎng)上的競(jìng)爭(zhēng)力更強(qiáng),更容易獲得客戶的信任和認(rèn)可。特別是在政府、金融、醫(yī)療等對(duì)信息安全要求較高的行業(yè),擁有CCRC信息安全服務(wù)資質(zhì)的企業(yè)更容易獲得業(yè)務(wù)機(jī)會(huì)。
3.提升企業(yè)的品牌形象:擁有CCRC信息安全服務(wù)資質(zhì)可以提升企業(yè)的品牌形象,表明企業(yè)注重信息安全,并具備相應(yīng)的保障能力,對(duì)于提升企業(yè)的形象和聲譽(yù)具有積極作用。
4.促進(jìn)企業(yè)的規(guī)范化發(fā)展:通過CCRC信息安全服務(wù)資質(zhì)的認(rèn)證,促使企業(yè)更加規(guī)范化地開展信息安全服務(wù)業(yè)務(wù),完善信息安全管理體系,提高企業(yè)的管理水平和風(fēng)險(xiǎn)防范能力。
5.增加企業(yè)的商業(yè)機(jī)會(huì):擁有CCRC信息安全服務(wù)資質(zhì)的企業(yè)更容易獲得合作伙伴和客戶的信任,更容易建立合作關(guān)系,從而增加商業(yè)機(jī)會(huì)。
企業(yè)招投標(biāo)資質(zhì)證書 ISO體系 AAA信用等級(jí)在哪可以代辦重合同守信用企業(yè)什么是世界知識(shí)產(chǎn)權(quán)組織(WIPO)--商標(biāo)注冊(cè)代理機(jī)構(gòu)商標(biāo)無效/異議提起費(fèi)用是多少?FSC認(rèn)證,森林認(rèn)證基本要素商標(biāo)過期續(xù)費(fèi)需要準(zhǔn)備哪些文件?商標(biāo)續(xù)費(fèi)RoHS 2.0新增產(chǎn)品類別cma資質(zhì)認(rèn)證證書,cma資質(zhì)認(rèn)證 標(biāo)志