全國[切換城市]
歡迎來到好順佳財稅法一站式服務平臺!
好順佳集團
2024-09-06 11:02:38
5891
各類資質· 許可證· 備案辦理
無資質、有風險、早辦理、早安心,企業資質就是一把保護傘。好順佳十年資質許可辦理經驗,辦理不成功不收費! 點擊咨詢
申請CCRC(原名ISCC)信息安全服務資質認證是一個涉及多個步驟和要求的過程。CCRC資質認證是由 絡安全審查技術與認證中心依據國家法律法規、國家標準、行業標準和技術規范,對提供信息安全服務機構的信息安全服務資質進行評價。詳細介紹企業如何申請CCRC資質的步驟和要求。
CCRC資質類別分為七個類別,三個等級,每個等級的申報條件都是不同的。具體如下:
| 等級 | 企業成立時間 | 社保人數 | 安全項目數量 | CISAW證書要求 | 組織負責人管理經歷 ||------|----------------|-----------|----------------|------------------|------------------------|| 一級 | 滿三年且二級證書滿一年 | 近三個月社保30人及以上 | 申報類別的安全項目10個及以上 | 申報類別10人或年審前培訓 | 擁有4年以上信息技術領域管理經歷 || 二級 | 滿三年或三級證書滿一年 | 近三個月社保20人及以上 | 申報類別的安全項目6個及以上 | 申報類別6人或年審前培訓 | 擁有3年以上信息技術領域管理經歷 || 三級 | 滿半年 | 近三個月社保6人及以上 | 申報類別的安全項目1個及以上 | 申報類別2人或年審前培訓 | 擁有2年以上信息技術領域管理經歷 |
以三級資質為例,申請企業需要滿足以下條件:
法律地位要求:
在中華人民共和國境內注冊的獨立法人組織,發展歷程清晰,產權關系明確。
遵循國家相關法律法規、標準要求,無違法違規記錄,資信狀況良好。
財務資信要求:
辦公場所要求:
人員能力要求:
組織負責人擁有2年以上信息技術領域管理經歷。
技術負責人具備信息安全服務(與申報類別一致)管理能力,經評價合格。
項目負責人、項目工程師具備信息安全服務(與申報類別一致)技術能力,經評價合格。
業績要求:
從事信息安全服務(與申報類別一致)4個月以上。
(監督審核時)近1年內簽訂并完成至少1個信息安全服務(與申報類別一致)項目。
服務管理要求:
建立并運行人員管理程序,識別安全服務人員的服務能力要求,明確安全服務人員的崗位職責、技術能力要求,并通過評價證明其能夠勝任其承擔的職責。
制定服務人員能力培養計劃,并執行計劃,確保服務人員持續勝任其承擔的職責。
建立并運行文檔管理程序,包括組織管理、服務過程管理、質量管理等內容。
建立并運行項目管理程序,明確服務項目的組織、計劃、實施、風險控制、交付等環節的操作規程。
建立并運行保密管理程序,明確崗位保密責任,簽訂保密協議,并能夠適時對相關人員進行保密教育。
建立與運行供應商管理程序,確保其供應商滿足服務安全要求(僅適用于安全集成、安全運維、災難備份與恢復方向)。
建立合同管理程序,制定統一合同模板,按照合同約定實施信息安全服務項目。
服務技術要求:
建立信息安全服務(與申報類別一致)要求的流程,并按照流程實施。
制定信息安全服務(與申報類別一致)要求的規范標準,并按照規范實施。
企業需要在 絡安全審查技術與認證中心(以下簡稱“網安中心”)網站的業務管理系統提交申請。網安中心對認證委托人提交的認證申請書等資料進行評審,根據評審結果發出受理通知或問題通知。認證委托人收到問題通知后,將改進情況反饋給網安中心。對于仍不符合受理要求的申請,網安中心再次發出問題通知。
初始現場審核是指網安中心對同一個信息安全服務提供者的同一場地,按照同一認證標準進行的首次現場審核。審核組完成審核任務后,向網安中心提交審核資料。認證委托人應及時組織信息安全服務提供者對提出的不符合項進行整改,制定整改措施,并保存好相關記錄,確保在下次監督審核時能夠提供。
網安中心對認證申請相關信息及審核結果進行復核,形成復核。復核應由未參與審核過程的網安中心人員承擔。
網安中心對監督審核相關信息、復核結果及其他信息做出認證決定,符合認證要求保持認證證書,并通知認證委人;不符合認證要求暫停或撤銷認證證書,通知認證委托人,并予以公示。
申請CCRC資質是一個復雜的過程,需要企業提前做好準備,確保滿足各項申請條件。同時,企業需要積極配合網安中心的審核工作,及時整改不符合項,最終通過認證,獲得CCRC信息安全服務資質認證證書。這不僅有助于提高企業的市場競爭力,還能提升客戶對企業的信任度。
< 上一篇:企業如何注銷資質
下一篇:企業如何自己申報資質證書 >
您的申請我們已經收到!
專屬顧問會盡快與您聯系,請保持電話暢通!