关于CCRC认证是什么?

如题所述

一、中国网络安全审查技术与认证中心(CCRC,前身为中国信息安全认证中心)于2006年经中央机构设置委员会办公室批准成立。它是国家市场监督管理总局直属的局级机构,是信息安全服务资格认证和审计机构。

二、CCRC信息安全服务资质

1、信息安全风险评估

2、信息安全应急处理

3、信息系统安全集成

4、信息系统灾难备份与恢复

5、软件安全开发

6、信息系统安全运维

7、网络安全审计

8、工业控制系统安全

三、初始鉴定过程

1、准备阶段

申请人应根据实际情况确定申请的服务资格类型,登录中国信息安全认证中心网站进行自评(自评表的具体填写方法请参阅中心网站上的“信息安全服务资格认证自评表填写指南”),并向中心提交上述文件和自评证明材料。

2、非现场审计和业务阶段

项目管理人员任命审核组长,协调检查人员组成审核组;审核组长编制非现场审核计划,并通过项目管理人员发送给审核组所有成员;

3、认证决策阶段

中心认证决策者对审核组长提交的审核材料做出认证决策;如果认证决定通过,通知项目管理人员准备证书;如果认证决定未通过,将通知申请人失败的原因。

4、证书准备阶段

项目管理人员制作证书并邮寄给申请人。

温馨提示:申请三级信息安全服务资格的单位出具的证书,无论已经实施并通过验收的信息安全服务项目案例是否已经提交,只要通过认证决定,有效期为三年。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2023-08-11

CCRC概况

CCRC信息安全服务资质认证是中国网络安全审查技术与认证中心依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质包括法律地位、资源状况、管理水平、 技术能力等方面的要求进行评价。

通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。

CCRC安全服务资质认证标准

中国网络安全审查技术与认证中心(CCRC)对服务资质认证规范及实施规则进行了修订,于2021年10月15日发布了2021版CCRC-ISV-C01:2021《信息安全服务规范》、CCRC-ISV-R01:2021《信息安全服务资质认证实施规则》,并从发布之日起正式实施。自当日起,CCRC启动按照新版认证实施规则的认证申请受理工作,不再受理依据旧版认证实施规则的认证申请。

第2个回答  2023-11-27
信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、 技术能力等方面的要求。信息 安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的 信息安全服务资质进行评价。CCRC信息安全服务资质发证单位是中国网络审查技术与认证中心(China Cybersecurity Review Technology And Certification center,简称CCRC),前身是ISCCC—中国信息安全认证中心。
相似回答