产品信息
您所在的位置:首页 > 详细信息

重庆办理CCRC认证,省钱省时更省心

2021-08-02 12:03:01 69次浏览

价 格:面议

五、认证流程

认证的基本环节:认证申请与受理—文档审核—现场审核—认证决定—年度监督审核。

认证周期一般是10周,包括自申请被正式受理之日起至颁发认证证书时止所实际发生的时间,不包括由于申请单位准备或补充材料的时间。

六、认证意义

(1)是企业能力获得第三方机构认证认可的依据;

(2)是需方选择的依据,可以提高需方对服务商的信任度;

(3)规范管理与技术,提高客户满意度;

(4)拓宽企业的业务范围,获得更多业务机会。

3、认证决定阶段(此阶段工作在两周内完成)

中心认证决定人员对审核组长提交的审核材料进行认证决定;如认证决定通过,则通知项目管理人员进行制证;如认证决定不通过,则通知申请组织不通过原因。

4、制证阶段(此阶段工作在一周内完成)

项目管理人员制作证书,并邮寄给申请组织。

(注:申请三级信息安全服务资质的组织,无论是否提交已实施完成并通过验收的信息安全服务项目案例,只要通过认证决定,所颁发的证书有效期均为一年。在次现场监督审核时,必须提供在该年度实施完成并通过验收的信息安全服务项目案例。)

公司组织结构证明材料;

⑧具备固定办公场所的证明材料;

@项目管理制度文档;

@信息安全服务质量管理文件;

①项目案例及业绩证明材料;

@信息安全服务能力证明材料等。

三、CCRC信息安全服务资质认证依据

对特定类别的信息安全服务,有具体的评价标准。例如,信息安全应急处理服务资质认证的依据是

《网络与信息安全应急处理服务资质评估方法》(YD/T 1799-2008),信息安全风险评估服务资质认证的依据是《信息安全技术信息安全风险评估规范》(GB/T 20984-2007)与《信息安全风险评估服务资质认证实施规则》(ISCCC-SV-002)

四、CCRC信息安全服务资质认证的8大认证分项

CCRC信息安全服务资质包含8大认证分项,即信息系统安全集成服务资质认证、安全运维服务资质认证、风险评估服务资质认证、应急处理服务资质认证、软件安全开发服务资质认证、信息系统灾难备份与恢复服务资质认证、工业控制安全服务资质认证、网络安全审计服务资质认证。

1、信息系统安全集成服务资质认证

信息系统安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、安全保证的活动。信息系统安全集成包括在新建信息系统的结构化设计中考虑信息安全保证因素,从而使建设完成后的信息系统满足建设方或使用方的安全需求而开展的活动。也包括在已有信息系统的基础上额外增加信息安全子系统或信息安全设备等,通常被称为安全优化或安全加固。

版权所有:重庆智汇源企业管理顾问有限公司(ID:35049485) 技术支持:杨宇

3

回到顶部