什么是信息安全服務資質
CCRC信息安全服務資質分類
信息安全服務資質級別分為一級、二級、三級,其中一級最高,三級最低。共分8個不同的方向,分別是:安全集成、安全運維、風險評估、應急處理、軟件安全開發、災難備份與恢復、工業控制安全、網絡安全審計。 申請方可根據自身業務需求來申請對應方向: 安全集成服務資質認證 安全運維服務資質認證 風險評估服務資質認證 應急處理服務資質認證 信息安全應急處理服務是通過制定應急計劃使得影響網絡與信息系統安全的安全事件能夠得到及時響應,并在安全事件一旦發生后進行標識、記錄、分類和處理,直到受影響的業務恢復正常運行的過程。 信息安全應急處理服務資質認證是對應急處理服務提供方的基本資格、管理能力、技術能力和應急處理服務過程能力等方面進行評價。信息安全應急處理服務資質級別是衡量服務提供方應急處理服務資格和能力的尺度。 軟件安全開發服務資質認證 通過對軟件開發過程的控制,將開發的軟件存在的風險控制在可接受的水平。 軟件安全開發資質認證是對軟件開發方的基本資格、管理能力、技術能力和軟件安全過程能力等方面進行評價。安全軟件開發服務資質級別是衡量服務提供方的軟件安全開發服務資格和能力的尺度。 災難備份與恢復服務資質認證 息系統災難備份與恢復服務是將信息系統的數據、數據處理系統、網絡系統、基礎設施、專業技術支持能力和運行管理能力進行備份,并在災難發生時,將信息系統從災難造成的故障或癱瘓狀態恢復到可正常運行狀態,將其支持的業務功能從災難造成的不正常狀態恢復到可接受狀態,而設計和提供的活動。 信息系統災難備份與恢復服務資質級別是衡量服務提供者服務能力的尺度。 工業控制安全服務資質認證 工業控制系統安全服務圍繞提升工業控制系統的高可用性和業務連續性,提升功能安全、物理安全和信息安全的保障能力為目標,涉及工業控制系統設計、建設、運維和技改各個階段,主要包括系統集成、系統運維、應急處理、風險評估等工業控制系統安全服務,形成系統的、獨立的、形成文件的過程。 工業控制系統安全服務資質認證是對工業控制系統安全服務方的基本資格、管理能力、技術能力和工業控制系統安全服務過程能力等方面進行評價。工業控制系統安全服務資質級別是衡量服務提供方的工業控制系統安全服務資格和能力的尺度。 網絡安全審計服務資質認證 網絡安全審計是指網絡安全審計機構對被審計方所屬的計算機信息系統的安全性、可靠性和經濟性進行檢查、監督,通過獲取審計證據并對其進行客觀評價所開展的系統的、獨立的、形成文件的活動。 網絡安全審計服務資質認證是對網絡安全審計服務方的基本資格、管理能力、技術能力和網絡安全審計過程能力等方面進行評價。網絡安全審計服務資質級別是衡量服務提供方的網絡安全審計服務資格和能力的尺度。 CCRC的認證流程 認證的基本環節: 1.認證申請與受理; 2.文檔審核; 3.現場審核; 4.認證決定; 5.年度監督審核。 CCRC認證需要提供資料 初次申請服務資質認證時,申請單位應填寫認證申請書,并提交資格、能力方面的證明材料。 申請材料通常包括: 1.服務資質認證申請書; 2.獨立法人資格證明材料; 3.從事信息安全服務的相關資質證明; 4.工作保密制度及相應組織監管體系的證明材料; 5.與信息安全風險評估服務人員簽訂的保密協議復印件; 6.人員構成與素質證明材料; 7.公司組織結構證明材料; 8.具備固定辦公場所的證明材料; 9.項目管理制度文檔; 10.信息安全服務質量管理文件; 11.項目案例及業績證明材料; 12.信息安全服務能力證明材料等。 CCRC認證的意義 1.提高需方對服務商的信任度 2.規范管理和技術,提高客戶滿意度 3.拓寬企業的業務范圍,獲得更多業務機會 4.是企業能力得到第三方權威機構認證認可的依據