ISO 三個體系認(rèn)證之間的差異
2022-12-08
CCRC原名是ISCCC,也是在原來的基礎(chǔ)上由國家八個部委授權(quán)成立的,依據(jù)國家有關(guān)強(qiáng)制性產(chǎn)品認(rèn)證、信息安全管理的法律法規(guī),負(fù)責(zé)實(shí)施信息安全認(rèn)證的專門機(jī)構(gòu)。機(jī)構(gòu)承擔(dān)著網(wǎng)絡(luò)安全審查技術(shù)與方法研究;開展網(wǎng)絡(luò)安全認(rèn)證評價(jià)及相關(guān)標(biāo)準(zhǔn)技術(shù)和方法研究;承擔(dān)網(wǎng)絡(luò)安全審查人員和網(wǎng)絡(luò)安全認(rèn)證人員技術(shù)培訓(xùn)工作;在批準(zhǔn)的工作范圍內(nèi)按照認(rèn)證基本規(guī)范和認(rèn)證規(guī)則開展認(rèn)證工作;受理認(rèn)證委托、實(shí)施評價(jià)、做出認(rèn)證決定,頒發(fā)認(rèn)證證書;負(fù)責(zé)認(rèn)證后的跟蹤檢查和相應(yīng)認(rèn)證標(biāo)志使用的監(jiān)督;受理有關(guān)的認(rèn)證投訴、申訴工作;依法暫停、注銷和撤銷認(rèn)證證書;對認(rèn)證及認(rèn)證有關(guān)的檢測、檢查、評價(jià)人員進(jìn)行認(rèn)證標(biāo)準(zhǔn)、程序及相關(guān)要求的培訓(xùn);對提供信息安全服務(wù)的機(jī)構(gòu)、人員進(jìn)行資質(zhì)注冊和培訓(xùn);根據(jù)國家法律、法規(guī)及授權(quán)參加相關(guān)國際組織開展信息安全領(lǐng)域的國際合作;依據(jù)法律、法規(guī)及授權(quán)從事相關(guān)認(rèn)證工作。在業(yè)務(wù)上接受中共中央網(wǎng)絡(luò)安全和信息化委員會辦公室指導(dǎo)。
那么為什么要做CCRC認(rèn)證呢?首先CCRC認(rèn)證是信息安全服務(wù)提供方提供安全服務(wù)的一種能力,包括法律地位、資源狀況、管理水平、技術(shù)能力等方面的要求。信息安全服務(wù)認(rèn)證是依據(jù)國家法律法規(guī)、國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和技術(shù)規(guī)范, 按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對提供信息安全服務(wù)提供方的信息安全服務(wù)能力進(jìn)行評價(jià)。通過建立信息安全服務(wù)認(rèn)證是國際貿(mào)易的通行證(建立生態(tài));、市場經(jīng)濟(jì)的信用證(證明自己);服務(wù)能力的體檢證(認(rèn)識自身)。企業(yè)做CCRC認(rèn)證的好處是可以提高市場的競爭力,規(guī)范企業(yè)的技術(shù)能力;管理能力;降低企業(yè)的運(yùn)營風(fēng)險(xiǎn);減少企業(yè)的經(jīng)營成本。




