信息安全風(fēng)險(xiǎn)評(píng)估是信息安全保障的基礎(chǔ)性工作和重要環(huán)節(jié),貫穿于網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)運(yùn)行的全過程。信息安全風(fēng)險(xiǎn)評(píng)估資質(zhì)是風(fēng)險(xiǎn)評(píng)估服務(wù)機(jī)構(gòu)提供信息安全風(fēng)險(xiǎn)評(píng)估的一種資格。風(fēng)險(xiǎn)評(píng)估服務(wù)提供方的服務(wù)能力主要從以下四個(gè)方面體現(xiàn):基本資格、服務(wù)管理能力、服務(wù)技術(shù)能力和服務(wù)過程能力;服務(wù)人員的能力主要從掌握的知識(shí)、風(fēng)險(xiǎn)評(píng)估服務(wù)的經(jīng)驗(yàn)等方面綜合評(píng)定。
證書類別:
信息安全服務(wù)資質(zhì)共分為安全集成服務(wù)、安全運(yùn)維服務(wù)、風(fēng)險(xiǎn)評(píng)估服務(wù)、軟件安全開發(fā)服務(wù)、應(yīng)急處理服務(wù)、災(zāi)難備份與恢復(fù)服務(wù)、網(wǎng)絡(luò)安全審計(jì)服務(wù)與工業(yè)控制安全服務(wù)八大類認(rèn)證。
證書介紹:
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機(jī)構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源狀況、管理水平、 技術(shù)能力等方面的要求。由信息安全服務(wù)機(jī)構(gòu)按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對(duì)提供信息安全服務(wù)機(jī)構(gòu)的信息安全服務(wù)進(jìn)行評(píng)價(jià)。
證書級(jí)別
信息安全服務(wù)資質(zhì)每一大類共設(shè)一、二、三共三個(gè)級(jí)別,一級(jí)最高,三級(jí)最低。信息安全服務(wù)資質(zhì)的發(fā)證機(jī)關(guān)為中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心。
證書有效期
每年度(不超過12個(gè)月)進(jìn)行一次監(jiān)督審核。對(duì)于初次獲證組織, 需要在12個(gè)月內(nèi)進(jìn)行現(xiàn)場(chǎng)監(jiān)督審核。
CCRC信息安全風(fēng)險(xiǎn)評(píng)估資質(zhì)有什么用?
1、證明企業(yè)信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)的能力,滿足社會(huì)對(duì)服務(wù)的需求。提升客戶滿意度,帶來更多的經(jīng)濟(jì)效益。
2、有效促進(jìn)信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)提供方完善自身管理體系,提高信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。
3、可以提高企業(yè)公信力,促使客戶對(duì)企業(yè)建立正面情感,提升客戶對(duì)企業(yè)的信任度,利于拓寬企業(yè)的業(yè)務(wù)范圍,獲得更多業(yè)務(wù)機(jī)會(huì)。