
信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、 技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。
信息安全服务资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。
共分8个不同的方向,分别是:安全集成、安全运维、应急处理、风险评估、灾难备份与恢复、安全软件开发、网络安全审计、工业控制系统安全。申请方可根据自身业务需求来申请对应方向的。
通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。
CCRC办理方向:
1、信息系统安全集成、
2、安全运维服务、
3、风险评估服务、
4、应急处理服务、
5、软件安全开发服务、
6、信息系统灾难备份与恢复服务、
7、工业控制安全服务、
8、网络安全审计服务
CCRC认证周期:
一级/二级认证周期一般是3-4月,三级认证周期1-2月。
1、准备阶段
申请人应根据实际情况确定申请的服务资格类型,登录中国信息安全认证中心网站进行自评(自评表的具体填写方法请参阅中心网站上的“信息安全服务资格认证自评表填写指南”),并向中心提交上述文件和自评证明材料。
2、非现场审计和业务阶段
项目管理人员任命审核组长,协调检查人员组成审核组;审核组长编制非现场审核计划,并通过项目管理人员发送给审核组所有成员;
3、认证决策阶段
中心认证决策者对审核组长提交的审核材料做出认证决策;如果认证决定通过,通知项目管理人员准备证书;如果认证决定未通过,将通知申请人失败的原因。
4、证书准备阶段
项目管理人员制作证书并邮寄给申请人。






