浙江信息安全CCRC資質(zhì)

來(lái)源: 發(fā)布時(shí)間:2023-09-25

什么是應(yīng)急處理項(xiàng)目1.盡量選擇真實(shí)發(fā)生的安全事件的應(yīng)急而不是應(yīng)急演練類(lèi)項(xiàng)目2.選擇的案例盡量是網(wǎng)絡(luò)信息安全類(lèi)事件的應(yīng)急3.盡量不選擇預(yù)防性的應(yīng)急案例,這種案例一般不能很好的體現(xiàn)應(yīng)急事件的臨場(chǎng)分析、處置能力05申報(bào)流程申請(qǐng)前的準(zhǔn)備:1、理解《信息安全服務(wù)規(guī)范》2、梳理/建立組織的服務(wù)管理體系3、尋找/開(kāi)展服務(wù)項(xiàng)目實(shí)現(xiàn)技術(shù)要求4、對(duì)安全服務(wù)管理體系進(jìn)行持續(xù)改進(jìn)申請(qǐng)中的工作:1、登錄業(yè)務(wù)系統(tǒng),注冊(cè)賬號(hào);2、填寫(xiě)認(rèn)證申請(qǐng)書(shū),保障信息真實(shí);3、下載對(duì)應(yīng)類(lèi)別的自評(píng)價(jià)表進(jìn)行自評(píng)價(jià),并整理證明材料;4、在業(yè)務(wù)系統(tǒng)提交自評(píng)價(jià)表及證明材料。CCRC認(rèn)證保護(hù)企業(yè)的知識(shí)產(chǎn)權(quán)、商標(biāo)、競(jìng)爭(zhēng)優(yōu)勢(shì)。浙江信息安全CCRC資質(zhì)

申請(qǐng)中的配合工作:1、非現(xiàn)場(chǎng)審核階段聯(lián)系人保持電話(huà)暢通、關(guān)注項(xiàng)目進(jìn)展;解答審核組長(zhǎng)提出與審核相關(guān)的問(wèn)題,必要時(shí)提供證據(jù);對(duì)于不符合項(xiàng)或影響現(xiàn)場(chǎng)審核的問(wèn)題,及時(shí)采取糾正措施(時(shí)限不超過(guò)20個(gè)工作日)。2、現(xiàn)場(chǎng)審核階段關(guān)注業(yè)務(wù)系統(tǒng)中的項(xiàng)目進(jìn)度;協(xié)助安排審核組現(xiàn)場(chǎng)審核時(shí)間、地點(diǎn);協(xié)調(diào)公司高層、相關(guān)人員配合審核,并準(zhǔn)備相關(guān)佐證材料;安排審核組的交通、食宿(參照財(cái)政部的要求);協(xié)調(diào)公司的模擬測(cè)試環(huán)境(一二級(jí));協(xié)調(diào)安全運(yùn)維見(jiàn)證項(xiàng)目(一二級(jí))。上海信息服務(wù)資質(zhì)認(rèn)證CCRC加強(qiáng)和規(guī)范信息安全服務(wù)資質(zhì)管理已成為信息安全管理的重要基礎(chǔ)性工作。

信息系統(tǒng)安全集成服務(wù)資質(zhì)認(rèn)證信息系統(tǒng)安全集成服務(wù)是指從事計(jì)算機(jī)應(yīng)用系統(tǒng)工程和網(wǎng)絡(luò)系統(tǒng)工程的安全需求界定、安全設(shè)計(jì)、建設(shè)實(shí)施、安全保證的活動(dòng)。信息系統(tǒng)安全集成包括在新建信息系統(tǒng)的結(jié)構(gòu)化設(shè)計(jì)中考慮信息安全保證因素,從而使建設(shè)完成后的信息系統(tǒng)滿(mǎn)足建設(shè)方或使用方的安全需求而開(kāi)展的活動(dòng)。也包括在已有信息系統(tǒng)的基礎(chǔ)上額外增加信息安全子系統(tǒng)或信息安全設(shè)備等,通常被稱(chēng)為安全優(yōu)化或安全加固。信息系統(tǒng)安全集成服務(wù)資質(zhì)級(jí)別是衡量服務(wù)提供者服務(wù)能力的尺度。資質(zhì)級(jí)別分為一級(jí)、二級(jí)、三級(jí)共三個(gè)級(jí)別,其中一級(jí)比較高,三級(jí)比較低。安全集成服務(wù)提供方的服務(wù)能力主要從以下四個(gè)方面體現(xiàn):基本資格、服務(wù)管理能力、服務(wù)技術(shù)能力和服務(wù)過(guò)程能力;服務(wù)人員的能力主要從掌握的知識(shí)、安全集成服務(wù)的經(jīng)驗(yàn)等綜合評(píng)定。

一級(jí)/二級(jí)認(rèn)證周期一般是12周,三級(jí)認(rèn)證周期4周。認(rèn)證周期包含自請(qǐng)求被正式受理之日起至頒布認(rèn)證證書(shū)時(shí)止實(shí)踐發(fā)生的時(shí)刻,不包含請(qǐng)求單位準(zhǔn)備或補(bǔ)充資料的時(shí)刻。6、年審監(jiān)督1)單位名稱(chēng)改變、注冊(cè)地址改變,可提出證書(shū)改變請(qǐng)求(隨時(shí)請(qǐng)求);2)非現(xiàn)場(chǎng)監(jiān)督審閱,提供監(jiān)督審閱通知單回執(zhí)、相應(yīng)專(zhuān)業(yè)方向自評(píng)估表、公共辦理部分上一年度開(kāi)具的不符合及調(diào)查項(xiàng)整改狀況;3)現(xiàn)場(chǎng)監(jiān)督,全要素進(jìn)行審閱,要點(diǎn)關(guān)注上年度開(kāi)具的不符合及調(diào)查項(xiàng)。7、獲證后的監(jiān)督審閱周期1)每年均需監(jiān)督審閱,提早2個(gè)月提交監(jiān)督審閱通知單回執(zhí)及自評(píng)價(jià)表(體系提早3個(gè)月郵件通知);2)準(zhǔn)則上證后第1年監(jiān)督審閱為現(xiàn)場(chǎng)審閱;3)在認(rèn)證風(fēng)險(xiǎn)可控的狀況下,準(zhǔn)則上證后第2年為非現(xiàn)場(chǎng)審閱,第3年為現(xiàn)場(chǎng)審閱,以此類(lèi)推;4)若存在影響認(rèn)證有效性的狀況,添加現(xiàn)場(chǎng)審閱的頻度與部分項(xiàng)的審閱力度。CCRC可以幫助企業(yè)鞏固市場(chǎng)占有率,提升品牌正向形象。

CCRC認(rèn)證需要提供資料初度請(qǐng)求服務(wù)資質(zhì)認(rèn)證時(shí),請(qǐng)求單位應(yīng)填寫(xiě)認(rèn)證請(qǐng)求書(shū),并提交資歷、能力方面的證明資料。請(qǐng)求資料通常包含:1.服務(wù)資質(zhì)認(rèn)證請(qǐng)求書(shū);2.法人資歷證明資料;3.從事信息安全服務(wù)的相關(guān)資質(zhì)證明;4.工作保密制度及相應(yīng)安排監(jiān)管系統(tǒng)的證明資料;5.與信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)人員簽定的保密協(xié)議復(fù)印件;6.人員構(gòu)成與本質(zhì)證明資料;7.公司安排結(jié)構(gòu)證明資料;8.具有固定工作場(chǎng)所的證明資料;9.項(xiàng)目管理制度文檔;10.信息安全服務(wù)質(zhì)量管理文件;11.項(xiàng)目案例及業(yè)績(jī)證明資料;12.信息安全服務(wù)能力證明資料等。CCRC可以提升客戶(hù)對(duì)風(fēng)險(xiǎn)評(píng)估價(jià)值的認(rèn)可。浙江信息安全服務(wù)資質(zhì)認(rèn)證CCRC

CCRC可以獲取當(dāng)?shù)匮a(bǔ)貼獎(jiǎng)勵(lì),沖擊官方評(píng)獎(jiǎng)評(píng)優(yōu)。浙江信息安全CCRC資質(zhì)

CCRC信息安全服務(wù)資質(zhì)認(rèn)證的基本流程認(rèn)證申請(qǐng)與受理;文檔審核;現(xiàn)場(chǎng)審核;認(rèn)證決定;年度監(jiān)督審核。CCRC信息安全服務(wù)資質(zhì)認(rèn)證的申請(qǐng)資料初次申請(qǐng)服務(wù)資質(zhì)認(rèn)證時(shí),申請(qǐng)單位應(yīng)填寫(xiě)認(rèn)證申請(qǐng)書(shū),并提交資格、能力方面的證明材料。申請(qǐng)材料通常包括:服務(wù)資質(zhì)認(rèn)證申請(qǐng)書(shū);法人資格證明材料;從事信息安全服務(wù)的相關(guān)資質(zhì)證明;工作保密制度及相應(yīng)組織監(jiān)管體系的證明材料;與信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)人員簽訂的保密協(xié)議復(fù)印件;人員構(gòu)成與素質(zhì)證明材料;公司組織結(jié)構(gòu)證明材料;具備固定辦公場(chǎng)所的證明材料;項(xiàng)目管理制度文檔;信息安全服務(wù)質(zhì)量管理文件;項(xiàng)目案例及業(yè)績(jī)證明材料;信息安全服務(wù)能力證明材料等。浙江信息安全CCRC資質(zhì)