近年来CCRC资质证书经常出现在我们的生活中,有不少企业也都听说过CCRC资质,但是关于CCRC资质认证的相关知识,还是不太清楚,只知其一不知其二,为了方便大家可以深入了解CCRC,邦企的小编已经将CCRC常见的问题给大家整理出来了,一起来了解一下吧~
CCRC(原名ISCCC)信息安全服务资质认证是中国网络安全审查技术与认证中心依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质包括法律地位、资源状况、管理水平、 技术能力等方面的要求进行评价。
CCRC是信息安全服务资质,信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、 技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。
信息安全服务资质级别分为一级、二级、三级共三个级别亿百体育平台入口,,其中一级最高,三级最低。共分8个不同的方向,分别是:安全集成、安全运维、应急处理、风险评估、灾难备份与恢复、安全软件开发、网络安全审计、工业控制系统安全。申请方可根据自身业务需求来申请对应方向的。
证书有效期一年,每年更新一次。对获证组织实施监督审核,每年度(不超过12个月)进行一次监督审核。对于初次获证组织, 需要在12个月内进行现场监督审核。
CRCC三级评估项目要求公司成立不少于4个月;社保不少于10人(其中本科毕业6年的不少于1人、本科3年或专科4年的不少于2人,最好是计算机相关专业);需要2人参加外训,取得对应方向CISAW培训证书;初次申请需要至少一个近3年内签订并完工的项目,年审时需要至少1个一年内签订并完工的项目;营业执照范围至少包括“申请方向的业务范围”或“计算机技术服务,技术咨询”等。
深圳邦企信息技术有限公司拥有专业认证团队,全方位服务,高效办理CCRC信息安全服务资质证书,上千家企业的共同选择,专业高效。
认证周期包括自申请被正式受理之日起至颁发认证证书时止实际发生的时间,不包括申请单位准备或补充材料的时间。
2)非现场监督审核,提供监督审核通知单回执亿百体育平台入口,、相应专业方向自评估表、公共管理部分上一年度开具的不符合及观察项整改情况;
1)每年均需监督审核,提前2个月提交监督审核通知单回执及自评价表(系统提前3个月邮件通知);
3)在认证风险可控的情况下,原则上证后第2年为非现场审核,第3年为现场审核,以此类推;
这是关于CCRC资质认证的一些基本内容,还有什么疑问欢迎咨询小编~返回搜狐,查看更多
扫一扫关注亿百体育