中國網(wǎng)絡安全審查技術與認證中心(CCRC,原中國信息安全認證中心)是依據(jù)國家《網(wǎng)絡安全法》和國家有關強制性產(chǎn)品認證、網(wǎng)絡安全管理法規(guī),負責實施網(wǎng)絡安全審查和認證的專門機構。
CCRC信息安全服務資質規(guī)定了信息安全服務提供者在提供服務時應具備的服務安全通用要求和服務能力要求。通過對信息安全服務分類分級的資質認證,可以對信息安全服務提供商的基本資格、管理能力、技術能力和服務過程能力等方面進行客觀、公正的評價,證明其服務能力,滿足社會對服務的選擇需求。同時,認證過程也將有效促進服務提供方完善自身管理體系,提高服務質量和水平,引導行業(yè)健康規(guī)范發(fā)展。
一、CCRC信息安全服務資質認證的基本環(huán)節(jié):
①認證申請與受理;
、谖臋n審核;
、郜F(xiàn)場審核;
、苷J證決定;
、菽甓缺O(jiān)督審核。
二、CCRC信息安全服務資質認證的8大認證分項
CCRC信息安全服務資質包含8大認證分項,即信息系統(tǒng)安全集成服務資質認證、安全運維服務資質認證、風險評估服務資質認證、應急處理服務資質認證、軟件安全開發(fā)服務資質認證、信息系統(tǒng)災難備份與恢復服務資質認證、工業(yè)控制安全服務資質認證、網(wǎng)絡安全審計服務資質認證。
1、信息系統(tǒng)安全集成服務資質認證
2、安全運維服務資質認證
3、風險評估服務資質認證
4、應急處理服務資質認證
5、軟件安全開發(fā)服務資質認證
6、信息系統(tǒng)災難備份與恢復服務資質認證
7、工業(yè)控制安全服務資質認證
8、網(wǎng)絡安全審計服務資質認證 |