19935569065
什么是CCRC认证?
CCRC认证是中国网络安全审查技术与认证中心的简称,其主要负责网络安全认证工作和认证评审工作,是信息安全服务的一项重要资质。该认证的目的是加强规范信息安全服务资质管理,以成为信息安全管理的重要基础性工作。信息安全服务资质认证是依据国家法律法规,以及国家和行业标准,对提供信息安全服务机构的信息安全服务资质进行评价。
CCRC认证对信息系统安全服务提供方(企业)在技术、资源、法律、管理,以及服务稳定性、可靠性等综合安全服务保障能力方面的权威认定和肯定,是信息安全服务的一项重要资质。该认证具体包括法律地位、资源状况、管理水平、技术能力等方面的要求,旨在提高信息安全服务机构的服务质量和水平,推动信息安全服务的健康发展。
CCRC认证申请流程
准备阶段
申请组织根据自身实际情况确定需要申请的服务资质类型,登录中国网络安全审查技术与认证中心网站,下载《信息安全服务资质认证自评估表-公共管理》、《信息安全服务资质认证申请书》等文件,进行自评估。准备相关材料,如营业执照、组织架构图、专职技术人员名单、信息安全服务类别的技术规范等。
认证申请与受理
认证委托人可通过电话、信函、传真、邮件或登录中国网络安全审查技术与认证中心网站的业务管理系统提交申请,并提供认证申请书及相关附件。认证中心对提交的文件进行初次审核并受理。
文档审核
认证中心对申请材料进行评审,根据评审结果发出受理通知或问题通知。认证委托人收到问题通知后,将改进情况反馈给认证中心。对于仍不符合受理要求的申请,认证中心再次发出问题通知。
现场审核
认证中心通知认证委托人进行现场审核,并委派审核组对信息安全服务提供者实施现场审核。初始现场审核内容为认证依据标准规定的条款。审核组完成审核任务后,向认证中心提交审核资料 。
认证决定
认证中心根据审核情况做出认证决定
发证
审核完成后证书出证并认监委官网公示
年度监督审核
获证后的12个月内进行监督审核
CCRC认证申请要求
1. 基本资质要求
申请CCRC认证的组织需为在中华人民共和国境内注册的独立法人组织,发展历程清晰,产权关系明确,注册资金不少于100万元人民币
2. 具备一定数量的信息安全专业技术人员,其教育背景、工作经历等应满足相关要求
3. 具备提供信息安全服务必须的设备、设施和技术支撑工具
4. 具有系统的信息安全服务管理能力,包括项目管理、质量管理、风险管理等
5. 建立了完整的信息安全服务过程管理文件体系
6. 申请不同级别和类别的认证,需要提供相应数量和类型的项目合同、验收报告等业绩证明材料。例如,三级需1份对应子项合同,二级需6份对应子项合同,一级需10份对应子项的合同
原文链接:http://www.lingmov.com/caigou/show-23245.html,转载和复制请保留此链接。
以上就是关于广东CCRC认证证书办理流程|广东CCRC认证要求|广东认证机构办理周期费用全部的内容,关注我们,带您了解更多相关内容。
以上就是关于广东CCRC认证证书办理流程|广东CCRC认证要求|广东认证机构办理周期费用全部的内容,关注我们,带您了解更多相关内容。