国产精品无码无卡无需播放器 -久久久精品中文字幕麻豆发布-国产成人A亚洲精V品无码-国产成人精品999在线观看

CCRC信息安全服務資質是現場審核嗎?資質評價要求

發布時間:2025-05-18 點擊:52
CCRC信息安全服務資質是信息安全服務機構提供安全服務的一種資格。
【CCRC的認證方向有哪些】
??安全集成服務
??安全運維服務
??風險評估服務
??應急處理服務
??軟件安全開發服務
??災難備份與恢復服務
??網絡安全審計服務
??工業控制安全服務(未開放)
CCRC認證時可以申請認證單個方向,也可以同時申請多個方向。
【CCRC是現場審核嗎?】
對初次申請的企業會進行初始現場審核,即對同一個信息安全服務提供者的同一場地,按照同一認證標準進行的首次現場審核。
如果信息安全服務提供者已通過初始現場審核,并持有有效認證證書,在申請新的專業方向或級別變更時,不需實施現場審核。
【通用評價要求】
1、辦公場所要求
擁有長期固定辦公場所和相適應的辦公條件,能夠滿足機構設置及其業務需要。
2、人員能力要求
技術負責人應具備與申報類別一致的信息安全服務管理能力;項目負責人、項目工程師應具備與申報類別一致的信息安全服務技術能力。
3、業績要求
三級:
a)從事信息安全服務6個月以上。
b) 近3年內簽訂并完成至少1個信息安全服務項目。
二級:
a) 從事信息安全服務3年以上,或取得信息安全服務三級1年以上。
b) 近3年內簽訂并完成至少6個信息安全服務項目。
一級:
a) 從事信息安全服務5年以上,或取得信息安全服務二級1年以上。
b) 近3年內簽訂并完成至少10個信息安全服務項目。
4、服務管理要求
a) 建立并運行文檔管理程序,包括組織管理、服務過程管理、質量管理等內容,明確項目產生、發布、保存、傳輸、使用(包括交付和內部使用)、廢棄等環節的文檔控制。
b) 建立并運行項目管理程序,明確服務項目的組織、計劃、實施、風險控制、交付等環節的操作規程,提供項目風險管理記錄。
c) 建立并運行保密管理程序,明確崗位保密責任,簽訂保密協議,并能夠適時對相關人員進行保密教育。
d) 建立與運行供應商管理程序,確保其供應商滿足服務安全要求(僅適用于安全集成、安全運維、災難備份與恢復方向)。
5、技術工具要求
應配備承擔信息安全服務所需的安全、可信的軟硬件工具和設備。
認證一級的單位,關鍵軟硬件工具和設備的安全性應獲得第三方評價或者證明。。
6、服務技術要求
建立和制定信息安全服務所需的流程和規范,并遵照實施。
主要方向專業評價要求
在信息安全服務資質的多個認證方向中,以安全集成、安全運維、風險評估、軟件安全開發等方向認證企業數量較多。


工地工人喝酒死人了法律程序
學校教職工曠工幾天可以解聘
建立OHSAS18000認證對企業的意義
到哪代辦河道保潔服務企業資質需要多少錢
蟬聯5年售后服務評選的奧迪告訴我們,辦理售后服務體系重不重要
水稻插秧機的使用保養常識
偷小孩會判多久
物業合同到期業委會如何操作