ISO 三個體系認(rèn)證之間的差異
2022-12-08

信息安全服務(wù)資質(zhì)簡稱CCRC認(rèn)證是企業(yè)近些年做的比較多的一種資質(zhì)認(rèn)證,企業(yè)在發(fā)展到一定的規(guī)模后也會比較看重這一塊的資質(zhì)辦理,CCRC資質(zhì)不僅可以提升企業(yè)自身管理水平還可以通過CCRC認(rèn)定增加第三方的信任程度提高中標(biāo)機(jī)會。下面小編就來和大家說一下CCRC三級資質(zhì)的辦理流程!
首先在準(zhǔn)備階段申請組織根據(jù)自身實際情況確定需要申請的服務(wù)資質(zhì)類型,申請三級信息安全服務(wù)資質(zhì)的組織需要在《信息安全服務(wù)資質(zhì)認(rèn)證自評估表-公共管理》的24-服務(wù)技術(shù)、25-服務(wù)過程文檔模板這兩個條目中,提供相應(yīng)的證明材料。
其次非現(xiàn)場審核及商務(wù)階段(此階段工作應(yīng)在三周內(nèi)完成,如需要申請組織補(bǔ)充材料,應(yīng)在五周內(nèi)完成)項目管理人員指派審核組長,協(xié)調(diào)審查員組建審核組;審核組長編制《非現(xiàn)場審核計劃》,通過項目管理人員發(fā)送給審核組全體成員;審核組對申請組織提交的材料進(jìn)行非現(xiàn)場審核工作,判斷該組織目前對外提供的信息安全服務(wù)管理及技術(shù)能力是否符合《信息安全服務(wù)規(guī)范》的要求。
如滿足要求,審核組長在通知項目管理人員向申請組織出具《受理通知單》(如申請組織有需求,也可簽訂《服務(wù)資質(zhì)認(rèn)證合同》)、收取認(rèn)證費(fèi)用后,編寫《非現(xiàn)場審核報告》,并匯總《信息安全服務(wù)資質(zhì)認(rèn)證公共管理審核記錄表》等審核材料提交中心進(jìn)行認(rèn)證決定;如不滿足要求,審核組長通知申請組織補(bǔ)充材料重新提交,并對補(bǔ)充材料進(jìn)行審核(如申請組織所補(bǔ)充的材料仍無法滿足要求,審核組長應(yīng)將此情況告知項目管理人員,項目管理人員通知申請組織目前尚不能滿足申請資質(zhì)的條件)。
再次認(rèn)證決定階段(此階段工作應(yīng)在兩周內(nèi)完成)中心認(rèn)證決定人員對審核組長提交的審核材料進(jìn)行認(rèn)證決定;如認(rèn)證決定通過,則通知項目管理人員進(jìn)行制證;如認(rèn)證決定不通過,則通知申請組織不通過原因。
最后制證階段(此階段工作應(yīng)在一周內(nèi)完成)項目管理人員制作證書,并郵寄給申請組織。(注:申請三級信息安全服務(wù)資質(zhì)的組織,無論是否提交已實施完成并通過驗收的信息安全服務(wù)項目案例,只要通過認(rèn)證決定,所頒發(fā)的證書有效期均為一年。在第一次現(xiàn)場監(jiān)督審核時,必須提供在該年度實施完成并通過驗收的信息安全服務(wù)項目案例。)
以上就是CCRC三級資質(zhì)的辦理流程,企業(yè)主可以按照要求準(zhǔn)備好對應(yīng)的資料讓企業(yè)本身得到提升,對于企業(yè)來說只有達(dá)到對應(yīng)的要求事先做好準(zhǔn)備才能讓CCRC更容易通過。





