全国
好顺佳集团
2024-09-06 11:02:38
5891
内容摘要:企业如何申请CCRC资质申请CCRC(原名ISCC)信息安全服务资质认证是一个涉及多个步骤和要求的过程。CCRC资质认证是由 络安...
申请CCRC(原名ISCC)信息安全服务资质认证是一个涉及多个步骤和要求的过程。CCRC资质认证是由 络安全审查技术与认证中心依据国家法律法规、国家标准、行业标准和技术规范,对提供信息安全服务机构的信息安全服务资质进行评价。详细介绍企业如何申请CCRC资质的步骤和要求。
CCRC资质类别分为七个类别,三个等级,每个等级的申报条件都是不同的。具体如下:
| 等级 | 企业成立时间 | 社保人数 | 安全项目数量 | CISAW证书要求 | 组织负责人管理经历 ||------|----------------|-----------|----------------|------------------|------------------------|| 一级 | 满三年且二级证书满一年 | 近三个月社保30人及以上 | 申报类别的安全项目10个及以上 | 申报类别10人或年审前培训 | 拥有4年以上信息技术领域管理经历 || 二级 | 满三年或三级证书满一年 | 近三个月社保20人及以上 | 申报类别的安全项目6个及以上 | 申报类别6人或年审前培训 | 拥有3年以上信息技术领域管理经历 || 三级 | 满半年 | 近三个月社保6人及以上 | 申报类别的安全项目1个及以上 | 申报类别2人或年审前培训 | 拥有2年以上信息技术领域管理经历 |
以三级资质为例,申请企业需要满足以下条件:
法律地位要求:
在中华人民共和国境内注册的独立法人组织,发展历程清晰,产权关系明确。
遵循国家相关法律法规、标准要求,无违法违规记录,资信状况良好。
财务资信要求:
办公场所要求:
人员能力要求:
组织负责人拥有2年以上信息技术领域管理经历。
技术负责人具备信息安全服务(与申报类别一致)管理能力,经评价合格。
项目负责人、项目工程师具备信息安全服务(与申报类别一致)技术能力,经评价合格。
业绩要求:
从事信息安全服务(与申报类别一致)4个月以上。
(监督审核时)近1年内签订并完成至少1个信息安全服务(与申报类别一致)项目。
服务管理要求:
建立并运行人员管理程序,识别安全服务人员的服务能力要求,明确安全服务人员的岗位职责、技术能力要求,并通过评价证明其能够胜任其承担的职责。
制定服务人员能力培养计划,并执行计划,确保服务人员持续胜任其承担的职责。
建立并运行文档管理程序,包括组织管理、服务过程管理、质量管理等内容。
建立并运行项目管理程序,明确服务项目的组织、计划、实施、风险控制、交付等环节的操作规程。
建立并运行保密管理程序,明确岗位保密责任,签订保密协议,并能够适时对相关人员进行保密教育。
建立与运行供应商管理程序,确保其供应商满足服务安全要求(仅适用于安全集成、安全运维、灾难备份与恢复方向)。
建立合同管理程序,制定统一合同模板,按照合同约定实施信息安全服务项目。
服务技术要求:
建立信息安全服务(与申报类别一致)要求的流程,并按照流程实施。
制定信息安全服务(与申报类别一致)要求的规范标准,并按照规范实施。
企业需要在 络安全审查技术与认证中心(以下简称“网安中心”)网站的业务管理系统提交申请。网安中心对认证委托人提交的认证申请书等资料进行评审,根据评审结果发出受理通知或问题通知。认证委托人收到问题通知后,将改进情况反馈给网安中心。对于仍不符合受理要求的申请,网安中心再次发出问题通知。
初始现场审核是指网安中心对同一个信息安全服务提供者的同一场地,按照同一认证标准进行的首次现场审核。审核组完成审核任务后,向网安中心提交审核资料。认证委托人应及时组织信息安全服务提供者对提出的不符合项进行整改,制定整改措施,并保存好相关记录,确保在下次监督审核时能够提供。
网安中心对认证申请相关信息及审核结果进行复核,形成复核。复核应由未参与审核过程的网安中心人员承担。
网安中心对监督审核相关信息、复核结果及其他信息做出认证决定,符合认证要求保持认证证书,并通知认证委人;不符合认证要求暂停或撤销认证证书,通知认证委托人,并予以公示。
申请CCRC资质是一个复杂的过程,需要企业提前做好准备,确保满足各项申请条件。同时,企业需要积极配合网安中心的审核工作,及时整改不符合项,最终通过认证,获得CCRC信息安全服务资质认证证书。这不仅有助于提高企业的市场竞争力,还能提升客户对企业的信任度。
上一篇:企业如何注销资质
下一篇:企业如何自己申报资质证书
张总监 13826528954
限时领取创业礼包
所有服务
您的申请我们已经收到!
专属顾问会尽快与您联系,请保持电话畅通!