ISO 三個體系認證之間的差異
2022-12-08

CCRC認證又被稱為信息安全服務資質(zhì)是企業(yè)發(fā)展到一定規(guī)模之后必須要做的一個資質(zhì)認證,也是對信息系統(tǒng)安全服務的提供者的技術、資源、法律、管理等方面的資質(zhì)和能力,以及其穩(wěn)定性、可靠性進行評估,并依據(jù)公開的標準和程序,對其安全服務保障能力進行認證的過程。
那么CCRC認證該怎么做呢?需要什么樣的步驟才能完成這個資質(zhì)認證呢?下面就和小編一起來看看吧!
準備階段;
申請組織根據(jù)自身實際情況確定需要申請的服務資質(zhì)類型,登錄中國網(wǎng)絡安全審查技術與認證中心網(wǎng)站,下載《信息安全服務資質(zhì)認證自評估表-公共管理》《信息安全服務資質(zhì)認證申請書》,實施自評估后,將上述文檔及自評估證明材料提交中心。
(注:申請三級信息安全服務資質(zhì)的組織,需要在《信息安全服務資質(zhì)認證自評估表公共管理》的-服務技術-服務過程文檔模板這兩個條目中,提供相應的證明材料。)
非現(xiàn)場審核及商務階段
(此階段工作在三周內(nèi)完成,如需要申請組織補充材料,在五周內(nèi)完成);
項目管理人員指派審核組長,協(xié)調(diào)審查員組建審核組;審核組長編制《非現(xiàn)場審核計劃》,通過項目管理人員發(fā)送給審核組全體成員;審核組對申請組織提交的材料進行非現(xiàn)場審核工作,判斷該組織目前對外提供的信息安全服務管理及技術能力是否符合《信息安全服務 規(guī)范》的要求。如滿足要求,審核組長在通知項目管理人員向申請組織出具《受理通知單》收取認證費用后,編寫《非現(xiàn)場審核報告》,并匯總《信息安全服務資質(zhì) 認證公共管理審核記錄表》等審核材料提交中心進行認證決定;如不滿足要求,審核組長通知申請組織補充材料重新提交,并對補充材料進行審核(如申請組織所補充的材料仍無法 滿足要求,審核組長應將此情況告知項目管理人員,項目管理人員通知申請組織目前尚不 能滿足申請資質(zhì)的條件)。
認證決定階段(此階段工作在兩周內(nèi)完成);
中心認證決定人員對審核組長提交的審核材料進行認證決定; 如認證決定通過,則通知項目管理人員進行制證;如認證決定不通過,則通知申請組織 不通過原因。
制證階段(此階段工作在一周內(nèi)完成);
項目管理人員制作證書,并郵寄給申請組織。;
(注:申請三級信息安全服務資質(zhì)的組織,無論是否提交已實施完成并通過驗收的信息安全服務項目案例,只要通過認證決定,所頒發(fā)的證書有效期均為一年。在第一次現(xiàn)場監(jiān)督審核時,必須提供在該年度實施完成并通過驗收的信息安全服務項目案例。
以上就是CCRC認證的全部流程需要做這一塊資質(zhì)的企業(yè)可以按照流程看一下自己企業(yè)還有哪些不足!





