精品人妻码一区二区三区-xxxxx性bbbbb欧美-国产精品成人99一区无码-久久99国产综合精品免费

信息安全服務資質認證實施規則 CCRC-ISV-R01:2021

發布時間:2025-08-12 點擊:7
一、認證模式:初次認證+獲證后監督
二、認證級別:信息安全服務認證級別分為一級、二級、三級,其中一級為最高級別。
三、認證申請:初次認證(含增項、升降級等)申請,申請組織至少提供以下必要的信息:
(1) 認證申請書
(2) 自評估表
四、初次認證
(一) 文件審核
文件審核應根據申請組織提交的申請材料及自評估表進行評審,確保滿足認證依據的要求。
文件審核應確認申請組織是否針對所涉及的所有認證規范條款進行了自我評價并提供了充足的證據證明其滿足認證規范的要求,內容包括但不限于:
1) 提供的基本信息,包括法律地位、財務、辦公場所、人員能力、業績等;
2) 服務管理制度文件的發布時間,確認是否滿足運行時間;
3) 服務管理制度文件的內容是否滿足認證規范的要求;
4) 服務管理制度文件的覆蓋范圍是否與申請的范圍保持一致;
5) 提供的制度文件執行證據是否充分;
6) 提供的證據是否能夠證明其技術能力。
(二)現場審核
現場審核包含申請組織辦公現場及其服務實施現場。一級和二級項目在文件審核通過后,實施現場審核。三級項目根據文件審核結論經中心復核后,必要時實施現場審核。
現場審核應根據文件審核的結果,對文件審核中查閱的證據材料進行現場驗證,必要時重新抽樣,現場審核內容包括但不限于:
1) 對客戶的法律地位、財務資信、辦公場所、人員能力等多個方面進行現場驗證;
2) 對客戶的服務管理執行情況進行現場驗證;
3) 對客戶的服務技術能力進行跟蹤驗證,包括已結束項目的和正在執行項目。驗證方式包括
但不限于:文件和記錄查閱、人員訪談、現場核查等。
獲證后監督:自獲證后12-18個月內至少進行1次監督審核。
當獲證組織持有多張證書時,應以最早的獲證日期發起監督審核,其他證書合并審核。
五、認證證書內容
1) 認證證書名稱,例如:信息安全服務資質認證證書;
2) 證書編號;
3) 獲證組織名稱、注冊地址、辦公地址;
4) 符合本規則第2章的認證依據;
5) 通過認證的服務類別;
6) 首次頒證日期、換證日期以及證書有效期的起止年月日;
7) 中心的名稱及其標志;
8) 中心的印章和法定代表人代表或其授權人的簽字;
9) 認可標識及認可注冊號(應為國家認監委確定的認可機構的標識,以申請認可為目的發出的證書可沒有此內容)。
六、認證證書的保持
認證證書有效期為 3 年。證書有效性通過獲證后監督維持。
獲證組織應在證書有效期屆滿前至少 3 個月提交換證申請。認證證書有效期內且最后一次監督審核結果合格的,換發新證書;獲證組織在證書有效期屆滿時未提出換證申請的,其證書到期后失效。
七、認證證書的變更
獲證組織證書內容變更時,應向中心提出變更申請,并按照要求提交相關材料。
1) 如果認證變更只涉及到獲證組織名稱、注冊地址的變更,獲證組織須遞交變更申請及工商變更證明材料等,經認證決定后,中心換發新證書并收回原證書;
2) 如果獲證組織受審核地址變更時,可與監督審核合并進行,審核通過后換發新證書并收回原證書。
八、暫停和撤銷
(一)認證證書的暫停
1)獲證組織的服務管理持續地或嚴重地不滿足認證要求;
2) 逾期未按規定進行監督審核;
3) 違規使用認證證書,且未造成不良影響;
4) 監督審核有嚴重不符合項;
5) 獲證組織主動請求暫停;
6) 其他需要暫停證書的情況。
在暫停認證期間,獲證組織的服務認證證書暫時無效,中心應使認證證書的暫停信息可公開獲取。證書暫停時間一般為3個月,最長不超過6個月。在證書暫停期間,組織可提出恢復證書的申請,并經認證機構審核、批準后方可使用證書。
(二)認證證書的撤銷
1) 逾期6個月未按規定進行監督審核的;
2) 證書暫停期間,未在規定時間內完成整改并通過驗證;
3) 違規使用認證證書,造成不良影響;
4) 獲證組織出現嚴重責任事故、被投訴且經核實,影響其繼續有效提供服務;
5) 其他需要撤銷證書的情況。
認證證書撤銷后,中心予以公示。


針對“不支持”的審查意見,怎樣答復才能獲得較大保護范圍?
招標過程中的加分項
在哪申報中國315誠信企業辦理費用多少錢
職業健康安全管理與體系文件的策劃
專家揭秘ISO20000認證的8大好處和益處
HACCP食品安全認證中食品的危害識別與評估
給企業網站建設時應該要注意的3點建議
QS食品質量安全市場準入標志簡介