中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(CCRC,原中國信息安全認(rèn)證中心)是依據(jù)國家《網(wǎng)絡(luò)安全法》和國家有關(guān)強制性產(chǎn)品認(rèn)證、網(wǎng)絡(luò)安全管理法規(guī),負(fù)責(zé)實施網(wǎng)絡(luò)安全審查和認(rèn)證的專門機構(gòu)。
CCRC信息安全服務(wù)資質(zhì)規(guī)定了信息安全服務(wù)提供者在提供服務(wù)時應(yīng)具備的服務(wù)安全通用要求和服務(wù)能力要求。通過對信息安全服務(wù)分類分級的資質(zhì)認(rèn)證,可以對信息安全服務(wù)提供商的基本資格、管理能力、技術(shù)能力和服務(wù)過程能力等方面進行客觀、公正的評價,證明其服務(wù)能力,滿足社會對服務(wù)的選擇需求。同時,認(rèn)證過程也將有效促進服務(wù)提供方完善自身管理體系,提高服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。
一、CCRC信息安全服務(wù)資質(zhì)認(rèn)證的基本環(huán)節(jié):
、僬J(rèn)證申請與受理;
、谖臋n審核;
、郜F(xiàn)場審核;
、苷J(rèn)證決定;
、菽甓缺O(jiān)督審核。
二、CCRC信息安全服務(wù)資質(zhì)認(rèn)證的8大認(rèn)證分項
CCRC信息安全服務(wù)資質(zhì)包含8大認(rèn)證分項,即信息系統(tǒng)安全集成服務(wù)資質(zhì)認(rèn)證、安全運維服務(wù)資質(zhì)認(rèn)證、風(fēng)險評估服務(wù)資質(zhì)認(rèn)證、應(yīng)急處理服務(wù)資質(zhì)認(rèn)證、軟件安全開發(fā)服務(wù)資質(zhì)認(rèn)證、信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)認(rèn)證、工業(yè)控制安全服務(wù)資質(zhì)認(rèn)證、網(wǎng)絡(luò)安全審計服務(wù)資質(zhì)認(rèn)證。
1、信息系統(tǒng)安全集成服務(wù)資質(zhì)認(rèn)證
2、安全運維服務(wù)資質(zhì)認(rèn)證
3、風(fēng)險評估服務(wù)資質(zhì)認(rèn)證
4、應(yīng)急處理服務(wù)資質(zhì)認(rèn)證
5、軟件安全開發(fā)服務(wù)資質(zhì)認(rèn)證
6、信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)認(rèn)證
7、工業(yè)控制安全服務(wù)資質(zhì)認(rèn)證
8、網(wǎng)絡(luò)安全審計服務(wù)資質(zhì)認(rèn)證 |
 |
|