中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心(CCRC,原中國信息安全認證中心)是依據(jù)國家《網(wǎng)絡(luò)安全法》和國家有關(guān)強制性產(chǎn)品認證、網(wǎng)絡(luò)安全管理法規(guī),負責(zé)實施網(wǎng)絡(luò)安全審查和認證的專門機構(gòu)。
CCRC信息安全服務(wù)資質(zhì)規(guī)定了信息安全服務(wù)提供者在提供服務(wù)時應(yīng)具備的服務(wù)安全通用要求和服務(wù)能力要求。通過對信息安全服務(wù)分類分級的資質(zhì)認證,可以對信息安全服務(wù)提供商的基本資格、管理能力、技術(shù)能力和服務(wù)過程能力等方面進行客觀、公正的評價,證明其服務(wù)能力,滿足社會對服務(wù)的選擇需求。同時,認證過程也將有效促進服務(wù)提供方完善自身管理體系,提高服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。
一、CCRC信息安全服務(wù)資質(zhì)認證的基本環(huán)節(jié):
、僬J證申請與受理;
、谖臋n審核;
、郜F(xiàn)場審核;
④認證決定;
、菽甓缺O(jiān)督審核。
二、CCRC信息安全服務(wù)資質(zhì)認證的8大認證分項
CCRC信息安全服務(wù)資質(zhì)包含8大認證分項,即信息系統(tǒng)安全集成服務(wù)資質(zhì)認證、安全運維服務(wù)資質(zhì)認證、風(fēng)險評估服務(wù)資質(zhì)認證、應(yīng)急處理服務(wù)資質(zhì)認證、軟件安全開發(fā)服務(wù)資質(zhì)認證、信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)認證、工業(yè)控制安全服務(wù)資質(zhì)認證、網(wǎng)絡(luò)安全審計服務(wù)資質(zhì)認證。
1、信息系統(tǒng)安全集成服務(wù)資質(zhì)認證
2、安全運維服務(wù)資質(zhì)認證
3、風(fēng)險評估服務(wù)資質(zhì)認證
4、應(yīng)急處理服務(wù)資質(zhì)認證
5、軟件安全開發(fā)服務(wù)資質(zhì)認證
6、信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)認證
7、工業(yè)控制安全服務(wù)資質(zhì)認證
8、網(wǎng)絡(luò)安全審計服務(wù)資質(zhì)認證 |