1. 信息系統安全集成服務資質 2. 安全運維服務資質 3. 風險評估服務資質 4. 應急處理服務資質 5. 軟件安全開發服務資質 6. 信息系統災難備份與恢復服務資質 7. 工業控制安全服務資質 8. 網絡安全審計服務資質
二、信息安全服務資質認證服務流程
01 CCRC信息安全服務資質申請條件:
02 CCRC認證時所需的11項資料清單:
03 CCRC信息安全服務資質認證周期:
04 CCRC信息安全服務資質證書管理:
1)獲證組織的服務管理持續地或嚴重地不滿足認證要求,; 2)逾期未按規定接受監督審核; 3)違規使用認證證書,且未造成不良影響; 4)監督審核有嚴重不符合項; 5)獲證組織主動請求暫停; 6)其他需要暫停證書的情況。
1)逾期3個月未按規定接受監督審核的; 2)證書暫停期間,未在規定時間內完成整改并通過驗證; 3)違規使用認證證書,造成不良影響; 4)獲證組織出現嚴重責任事故、被投訴且經核實,影響其繼續有效提供服務; 5)獲證組織因自身原因不再維持證書,可提出撤銷認證證書的申請; 6)其他需要撤銷證書的情況
1)僅單位名稱變更、注冊地址變更,可提出證書變更申請(隨時申請); 2)非現場監督審核,提供監督審核通知單回執、相應專業方向自評估表、公共管理部分上一年度開具的不符合及觀察項整改情況; 3)現場監督,全要素進行審核,重點關注上年度開具的不符合及觀察項。
1)僅單位名稱變更、注冊地址變更,可提出證書變更申請(隨時申請); 2)非現場監督審核,提供監督審核通知單回執、相應專業方向自評估表、公共管理部分上一年度開具的不符合及觀察項整改情況; 3)現場監督,全要素進行審核,重點關注上年度開具的不符合及觀察項。