关键词 |
CCRC信息安全服务资质认证 |
面向地区 |
信息安全服务资质咨询服务流程
从需求调研、准备资料到申请、现场审核、获得信息安全服务资质预计需要3个月。项目成员确定项目组成员,包括甲方配合人员、我方项目成员,明确分工、职责。
1)需求调研:了解甲方公司体系、资质情况、项目情况、技术规范情况。需充分解读甲方体系资料,为后续将该申请类别的准则条款要求,形成规范融合到现有体系中,工作量较大,预计1周。
2)差距分析:根据需求调研结果,与信息安全相关申请类别评估准则核对,进行差距分析,确定需要增加、修订补充的技术规范、体系资料。在熟悉甲方体系资料的前提下,依据准则条款,规划出融合思路,并确定人员分工,谁负责融合、编写哪部分技术规范 。预计1周。
3)申请书编写技术规范编写:各小组成员按照分工计划,编写技术规范、融合体系资料,工作量是大的部分。预计1个月。
4)确定项目:根据建立的技术体系,至少选择项目1个,要覆盖整个申请类别相关级别评估准则条款,并且覆盖整个项目生命周期。此处选定项目后,要与项目经理沟通、规避不能拿出审核的项目风险,所以存在沟通协调的环节。预计2周。
5)递交申请书:递交申请书,系统线上受理,并签约认证发受理单、走流程,等待安排现场审核时间。预计2个月。
6)补充项目资料:依据建立的技术体系、技术规范,结合现有的项目资料,补充完善项目资料。依据以往ISO 9000体系项目资料,补充增加部分在70%,故有大量的技术资料需要补充,部分需要项目经理配合。预计1个月。
7)培训模拟现场审核:确定甲方参加现场审核人员,并进行模拟现场审核,学习答辩技巧。预计2天。
8)文审/整改:初次申请此资质,行一阶段审核(俗称文审),先审核体系、技术规范、申请书、项目资料等,针对文审提出的整改项,进行整改。(肯定会提出整改项)关键看提出的整改项是在技术规范、还是项目资料,通常整改项会贯穿前后,也就是技术规范需要修改、对应的项目资料也要修改。整改通过后,进入现场审核阶段。预计2周。
9) 现场审核:配合现场审核。预计1周。
10)审核整改:根据现场审核提出的整改项,进行整改,准备整改资料、纠正措施资料,并提交审核通过后,取得证书。预计2周。
CCRC认证是什么,是本文主要内容。通过下文您将了解CCRC认证的概念、认证范围等内容。CCRC认证也称为信息安全服务资格认证。是我国推出的一项针对企业安全服务的认证。具体内容看看下文介绍。
CCRC认证是什么
CCRC认证是指:信息安全服务资格认证
CCRC认证是对信息系统安全服务提供方(企业)在技术、资源、法律、管理,以及服务稳定性、可靠性等综合安全服务保障能力方面的认定和肯定,是信息安全服务的一项重要资质,其性被业界广泛认可。
认证机构:中国网络安全审查技术与认证中心(英文缩写为:CCRC,原为中国信息安全认证中心)于2006年由中央机构编制办公室批准成立,是国家市场监督管理总局直属正司局级事业单位。
主营行业:ISO认证 |
公司主营:ISO27001认证,ITSS认证,SPCS认证,DCMM认证--> |
主营地区:上海,深圳,北京,长沙,武汉,广州,南昌,昆明,福建 |
企业类型:私营合伙企业 |
注册资金:人民币100万 |
公司成立时间:2011-04-06 |
员工人数:11 - 50 人 |
研发部门人数:11 - 50 人 |
经营模式:服务型 |
经营期限:1949-01-01 至 2033-01-01 |
最近年检时间:2023年 |
登记机关:嘉定区市场监管局 |
经营范围:IT相关特色资质认证服务: CMMI能力成熟度模型集成 ITSS信息技术服务标准认证 ISO27001信息安全管理体系认证 ISO20000信息技术服务管理体系认证 CS信息系统建设和服务能力评估体系 信息系统服务交付能力等级认证 GB/T 33136数据中心服务能力成熟度认证(服务认证) DCMM数据能力成熟度模型(服务认证) DSMM数据安全成熟度模型(服务认证) CSMM认证-软件能力成熟度评估(团标) ASPICE汽车软件过程改进与能力的评估 涉密信息系统集成资质认证(保密局) SPCA“双模认证”软件过程能力评估和软件能力成熟度评估 CCRC信息安全服务资质(中国网络安全审查技术与认证中心) GB/T 41479数据安全管理认证(DSM认证)(中国网络安全审查技术与认证中心) ITSEC信息安全服务资质(中国信息安全测评中心) 通信网络安全服务能力资格认证(中国通信企业协会) ISO27701是隐私信息管理体系认证 ISO27017是云服务信息安全管理体系认证 ISO27018是个人可识别(PII)信息安全管理体系认证 GB/T35273:2017个人信息安全管理体系认证 C-STAR云安全管理体系认证 TISAX认证(汽车安全评估讯息交换平台) ISO/SAE 21434:2021 - 道路车辆网络安全工程 ISO27040:2015数据存储安全管理体系认证 ISO27032:2012网络空间安全管理体系认证 通用数据保护管理体系认证证书-GDPR认证 ISO29151个人数据隐私保护管理体系认证 ISO44001协同业务关系管理体系认证 信息系统业务安全服务资质认证(CCIA) 双软认定 高新企业 著作权申请等认证 |
是否提供OEM:是 |
质量控制:第三方 |
公司邮编:200050 |
公司邮箱:mqc@itsm-ap.com |
公司网站:www.itsm-ap.com |
重庆本地CCRC信息安全服务资质认证热销信息