ISO 三個體系認證之間的差異
2022-12-08
CCRC認證又被稱為信息(xi)安(an)全服(fu)務資質是(shi)企業發展到一定(ding)規(gui)模之后必須要做(zuo)的一個資質認證,也(ye)是(shi)對(dui)信(xin)息系統安(an)全服(fu)務(wu)的提供(gong)者的技術、資源、法律、管理等方面的資質和能力(li),以及其穩定性、可靠性進(jin)行評估,并依據公開的標準(zhun)和程序(xu),對其安(an)全服(fu)務(wu)保障能力(li)進(jin)行認證(zheng)的過程。
那么CCRC認證(zheng)該怎么做呢?需要什么樣的步驟才能完成這個資質認證呢?下面就和小編一起來看看吧!
準(zhun)備階段(duan);
申請組織根(gen)據自身(shen)實際情況確(que)定(ding)需要申請的服務資質(zhi)類型,登錄(lu)中(zhong)國(guo)網絡安(an)(an)全審查(cha)技(ji)術與認證中(zhong)心網站(zhan),下載《信息安(an)(an)全服務資質(zhi)認證自評估(gu)表-公共管理》《信息安全服務資質(zhi)認證申(shen)請書(shu)》,實(shi)施(shi)自評估后,將上述文檔及(ji)自評估證明(ming)材(cai)料提交中(zhong)心(xin)。
(注:申請三級信(xin)息安全(quan)服務資質(zhi)的組(zu)織,需要(yao)在《信(xin)息安全(quan)服務資質(zhi)認(ren)證(zheng)自評估表(biao)公(gong)共(gong)管(guan)理》的-服務(wu)(wu)技術(shu)-服務(wu)(wu)過程文檔模(mo)板這(zhe)兩個條(tiao)目(mu)中,提(ti)供(gong)相(xiang)應(ying)的證明材料。)
非現(xian)場審核(he)及商務(wu)階段
(此階段工(gong)作在三周內完成,如需(xu)要申請(qing)組(zu)織補(bu)充材料,在五周內完成);
項目管(guan)理人員(yuan)指派審(shen)(shen)核(he)組長(chang),協調(diao)審(shen)(shen)查員(yuan)組建審(shen)(shen)核(he)組;審(shen)(shen)核(he)組長(chang)編制《非現(xian)場(chang)審(shen)(shen)核(he)計劃(hua)》,通過項目管(guan)理人員(yuan)發(fa)送給審(shen)(shen)核(he)組全(quan)體成員(yuan);審(shen)(shen)核(he)組對申請組織(zhi)提交的(de)材料進(jin)行非現(xian)場(chang)審(shen)(shen)核(he)工作(zuo),判斷該組織(zhi)目前對外提供的(de)信息(xi)安全(quan)服務(wu)(wu)管(guan)理及技(ji)術能(neng)力(li)是否符合《信息(xi)安全(quan)服務(wu)(wu) 規范》的要求。如滿足要求,審核組長在通(tong)知項目管理(li)人員向申請(qing)組織出具《受理(li)通(tong)知單》收取認證費用后,編寫《非現場審核報告》,并匯總《信息安全服務資質(zhi) 認(ren)證(zheng)公共管理審(shen)(shen)核記錄表》等審(shen)(shen)核材料(liao)提(ti)交中心進行認(ren)證(zheng)決定;如不滿足要求,審(shen)(shen)核組長(chang)通知申(shen)請組織補充材料(liao)重新(xin)提(ti)交,并(bing)對補充材料(liao)進行審(shen)(shen)核(如申(shen)請組織所補充的材料(liao)仍無法 滿足要(yao)求,審(shen)核組(zu)長應將此情況告知項目管理人員(yuan),項目管理人員(yuan)通知申請組(zu)織目前尚不(bu) 能(neng)滿(man)足申(shen)請(qing)資(zi)質的條件)。
認證決(jue)定階段(此(ci)階段工作(zuo)在兩周內完成);
中心認(ren)(ren)證(zheng)決定人(ren)員對審核組長提交的審核材料進(jin)行(xing)認(ren)(ren)證(zheng)決定; 如認證(zheng)決定通(tong)過,則通(tong)知項目(mu)管理人(ren)員進行制證(zheng);如認證(zheng)決定不通(tong)過,則通(tong)知申請(qing)組織 不通過(guo)原因。
制證階(jie)段(此階(jie)段工作在一周內(nei)完成);
項目管理人員(yuan)制(zhi)作證(zheng)書,并(bing)郵寄給申請組織(zhi)。;
(注:申(shen)請三級信息安(an)(an)全服務(wu)資(zi)質(zhi)的組織,無論(lun)是否提(ti)交(jiao)已實施完成(cheng)并通過(guo)驗收(shou)的信息安(an)(an)全服務(wu)項(xiang)目案例(li),只要通過(guo)認(ren)證決定,所(suo)頒發的證書有效期均為一年。在(zai)第一次現場監督審(shen)核時,必須提(ti)供在(zai)該年度實施完成(cheng)并通過(guo)驗收(shou)的信息安(an)(an)全服務(wu)項(xiang)目案例(li)。
以上就是CCRC認證的(de)全部流(liu)程需要(yao)做這一塊(kuai)資(zi)質(zhi)的(de)企(qi)業可(ke)以按照流(liu)程看一下(xia)自(zi)己企(qi)業還有哪些不足(zu)!