1)獲證組織的服務(wù)管理持續(xù)地或嚴(yán)重地不滿足認(rèn)證要求;
2)逾期未按規(guī)定接受監(jiān)督審核;
3)違規(guī)使用認(rèn)證證書,且未造成不良影響;
4)監(jiān)督審核有嚴(yán)重不符合項(xiàng);
5)獲證組織主動(dòng)請(qǐng)求暫停;
6)其他需要暫停證書的情況。
負(fù)責(zé)聲明:所展示的信息由供貨商提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé)。本網(wǎng)不承擔(dān)任何責(zé)任。
友情提醒:為了您的交易安全,請(qǐng)盡量使用貨到付款方式!如需要投訴,可進(jìn)入“消費(fèi)者防騙指南”了解投訴及處理流程,我們將竭誠為您服務(wù)!
商品詳情
在我國信息化和信息安全保障工作的不斷深入推進(jìn),以應(yīng)急處理、風(fēng)險(xiǎn)評(píng)估、災(zāi)難恢復(fù)、系統(tǒng)測(cè)評(píng)、安全運(yùn)維、安全審計(jì)、安全培訓(xùn)和安全咨詢等為主要內(nèi)容的信息安全服務(wù)在信息安全保障中的作用日益突出。加強(qiáng)和規(guī)范信息安全服務(wù)資質(zhì)管理已成為信息安全管理的重要基礎(chǔ)性工作。
一、CCRC(原名ISCCC)概況 CCRC(原名ISCCC)信息安全服務(wù)資質(zhì)認(rèn)證是中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心依據(jù)國家法律法規(guī)、國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范,按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對(duì)提供信息安全服務(wù)機(jī)構(gòu)的信息安全服務(wù)資質(zhì)包括法律地位、資源狀況、管理水平、
技術(shù)能力等方面的要求進(jìn)行評(píng)價(jià)。 通過對(duì)信息安全服務(wù)分類分級(jí)的資質(zhì)認(rèn)證,可以對(duì)信息安全服務(wù)提供商的基本資格、管理能力、技術(shù)能力和服務(wù)過程能力等方面進(jìn)行權(quán)威、客觀、公正的評(píng)價(jià),證明其服務(wù)能力,滿足社會(huì)對(duì)服務(wù)的選擇需求。同時(shí),認(rèn)證過程也將有效促進(jìn)服務(wù)提供方完善自身管理體系,提高服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。 該資質(zhì)共8個(gè)單項(xiàng),每個(gè)單項(xiàng)分為一、二、三級(jí)(最低)。 1. 信息系統(tǒng)安全集成服務(wù)資質(zhì) 2. 安全運(yùn)維服務(wù)資質(zhì) 3. 風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì) 4. 應(yīng)急處理服務(wù)資質(zhì) 5. 軟件安全開發(fā)服務(wù)資質(zhì) 6. 信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì) 7. 工業(yè)控制安全服務(wù)資質(zhì) 8. 網(wǎng)絡(luò)安全審計(jì)服務(wù)資質(zhì) 二、信息安全服務(wù)資質(zhì)認(rèn)證服務(wù)流程 那么申請(qǐng)CCRC信息安全服務(wù)資質(zhì)認(rèn)證服務(wù),究竟是怎樣的一個(gè)流程呢?下面就來給各位詳細(xì)地講解一下。 認(rèn)證流程可分為:自評(píng)估-認(rèn)證申請(qǐng)-申請(qǐng)材料評(píng)審-現(xiàn)場(chǎng)審核-認(rèn)證決定-證書頒發(fā)-監(jiān)督審核 一級(jí)/二級(jí)認(rèn)證周期一般是12周,三級(jí)認(rèn)證周期4周。 認(rèn)證周期包括自申請(qǐng)被正式受理之日起至頒發(fā)認(rèn)證證書時(shí)止實(shí)際發(fā)生的時(shí)間,不包括申請(qǐng)單位準(zhǔn)備或補(bǔ)充材料的時(shí)間。 1)獲證組織的服務(wù)管理持續(xù)地或嚴(yán)重地不滿足認(rèn)證要求; 2)逾期未按規(guī)定接受監(jiān)督審核; 3)違規(guī)使用認(rèn)證證書,且未造成不良影響; 4)監(jiān)督審核有嚴(yán)重不符合項(xiàng); 5)獲證組織主動(dòng)請(qǐng)求暫停; 6)其他需要暫停證書的情況。 1)逾期3個(gè)月未按規(guī)定接受監(jiān)督審核的; 2)證書暫停期間,未在規(guī)定時(shí)間內(nèi)完成整改并通過驗(yàn)證; 3)違規(guī)使用認(rèn)證證書,造成不良影響; 4)獲證組織出現(xiàn)嚴(yán)重責(zé)任事故、被投訴且經(jīng)核實(shí),影響其繼續(xù)有效提供服務(wù); 5)獲證組織因自身原因不再維持證書,可提出撤銷認(rèn)證證書的申請(qǐng); 6)其他需要撤銷證書的情況 1)僅單位名稱變更、注冊(cè)地址變更,可提出證書變更申請(qǐng)(隨時(shí)申請(qǐng)); 2)非現(xiàn)場(chǎng)監(jiān)督審核,提供監(jiān)督審核通知單回執(zhí)、相應(yīng)專業(yè)方向自評(píng)估表、公共管理部分上一年度開具的不符合及觀察項(xiàng)整改情況; 3)現(xiàn)場(chǎng)監(jiān)督,全要素進(jìn)行審核,重點(diǎn)關(guān)注上年度開具的不符合及觀察項(xiàng)。 1)僅單位名稱變更、注冊(cè)地址變更,可提出證書變更申請(qǐng)(隨時(shí)申請(qǐng)); 2)非現(xiàn)場(chǎng)監(jiān)督審核,提供監(jiān)督審核通知單回執(zhí)、相應(yīng)專業(yè)方向自評(píng)估表、公共管理部分上一年度開具的不符合及觀察項(xiàng)整改情況; 3)現(xiàn)場(chǎng)監(jiān)督,全要素進(jìn)行審核,重點(diǎn)關(guān)注上年度開具的不符合及觀察項(xiàng)。 現(xiàn)場(chǎng)監(jiān)督審核項(xiàng)目數(shù)量: 三級(jí)/二級(jí)/一級(jí)申請(qǐng)方提供近一年內(nèi)簽訂并完成至少1個(gè)/2個(gè)/2個(gè)信息安全服務(wù)(與申報(bào)類別一致)項(xiàng)目的全套資料。