中國網絡安全審查技術與認證中心(CCRC,原中國信息安全認證中心)是依據國家《網絡安全法》和國家有關強制性產品認證、網絡安全管理法規,負責實施網絡安全審查和認證的專門機構。
CCRC信息安全服務資質規定了信息安全服務提供者在提供服務時應具備的服務安全通用要求和服務能力要求。通過對信息安全服務分類分級的資質認證,可以對信息安全服務提供商的基本資格、管理能力、技術能力和服務過程能力等方面進行客觀、公正的評價,證明其服務能力,滿足社會對服務的選擇需求。同時,認證過程也將有效促進服務提供方完善自身管理體系,提高服務質量和水平,引導行業健康規范發展。
一、CCRC信息安全服務資質認證的基本環節:
①認證申請與受理;
②文檔審核;
③現場審核;
④認證決定;
⑤年度監督審核。
二、CCRC信息安全服務資質認證的8大認證分項
CCRC信息安全服務資質包含8大認證分項,即信息系統安全集成服務資質認證、安全運維服務資質認證、風險評估服務資質認證、應急處理服務資質認證、軟件安全開發服務資質認證、信息系統災難備份與恢復服務資質認證、工業控制安全服務資質認證、網絡安全審計服務資質認證。
1、信息系統安全集成服務資質認證
2、安全運維服務資質認證
3、風險評估服務資質認證
4、應急處理服務資質認證
5、軟件安全開發服務資質認證
6、信息系統災難備份與恢復服務資質認證
7、工業控制安全服務資質認證
8、網絡安全審計服務資質認證 |
|