什么是信息安全服務(wù)資質(zhì)
CCRC信息安全服務(wù)資質(zhì)分類
信息安全服務(wù)資質(zhì)級別分為一級、二級、三級,其中一級最高,三級最低。共分8個不同的方向,分別是:安全集成、安全運維、風(fēng)險評估、應(yīng)急處理、軟件安全開發(fā)、災(zāi)難備份與恢復(fù)、工業(yè)控制安全、網(wǎng)絡(luò)安全審計。 申請方可根據(jù)自身業(yè)務(wù)需求來申請對應(yīng)方向: 安全集成服務(wù)資質(zhì)認(rèn)證 安全運維服務(wù)資質(zhì)認(rèn)證 風(fēng)險評估服務(wù)資質(zhì)認(rèn)證 應(yīng)急處理服務(wù)資質(zhì)認(rèn)證 信息安全應(yīng)急處理服務(wù)是通過制定應(yīng)急計劃使得影響網(wǎng)絡(luò)與信息系統(tǒng)安全的安全事件能夠得到及時響應(yīng),并在安全事件一旦發(fā)生后進(jìn)行標(biāo)識、記錄、分類和處理,直到受影響的業(yè)務(wù)恢復(fù)正常運行的過程。 信息安全應(yīng)急處理服務(wù)資質(zhì)認(rèn)證是對應(yīng)急處理服務(wù)提供方的基本資格、管理能力、技術(shù)能力和應(yīng)急處理服務(wù)過程能力等方面進(jìn)行評價。信息安全應(yīng)急處理服務(wù)資質(zhì)級別是衡量服務(wù)提供方應(yīng)急處理服務(wù)資格和能力的尺度。 軟件安全開發(fā)服務(wù)資質(zhì)認(rèn)證 通過對軟件開發(fā)過程的控制,將開發(fā)的軟件存在的風(fēng)險控制在可接受的水平。 軟件安全開發(fā)資質(zhì)認(rèn)證是對軟件開發(fā)方的基本資格、管理能力、技術(shù)能力和軟件安全過程能力等方面進(jìn)行評價。安全軟件開發(fā)服務(wù)資質(zhì)級別是衡量服務(wù)提供方的軟件安全開發(fā)服務(wù)資格和能力的尺度。 災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)認(rèn)證 息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)是將信息系統(tǒng)的數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)設(shè)施、專業(yè)技術(shù)支持能力和運行管理能力進(jìn)行備份,并在災(zāi)難發(fā)生時,將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運行狀態(tài),將其支持的業(yè)務(wù)功能從災(zāi)難造成的不正常狀態(tài)恢復(fù)到可接受狀態(tài),而設(shè)計和提供的活動。 信息系統(tǒng)災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)級別是衡量服務(wù)提供者服務(wù)能力的尺度。 工業(yè)控制安全服務(wù)資質(zhì)認(rèn)證 工業(yè)控制系統(tǒng)安全服務(wù)圍繞提升工業(yè)控制系統(tǒng)的高可用性和業(yè)務(wù)連續(xù)性,提升功能安全、物理安全和信息安全的保障能力為目標(biāo),涉及工業(yè)控制系統(tǒng)設(shè)計、建設(shè)、運維和技改各個階段,主要包括系統(tǒng)集成、系統(tǒng)運維、應(yīng)急處理、風(fēng)險評估等工業(yè)控制系統(tǒng)安全服務(wù),形成系統(tǒng)的、獨立的、形成文件的過程。 工業(yè)控制系統(tǒng)安全服務(wù)資質(zhì)認(rèn)證是對工業(yè)控制系統(tǒng)安全服務(wù)方的基本資格、管理能力、技術(shù)能力和工業(yè)控制系統(tǒng)安全服務(wù)過程能力等方面進(jìn)行評價。工業(yè)控制系統(tǒng)安全服務(wù)資質(zhì)級別是衡量服務(wù)提供方的工業(yè)控制系統(tǒng)安全服務(wù)資格和能力的尺度。 網(wǎng)絡(luò)安全審計服務(wù)資質(zhì)認(rèn)證 網(wǎng)絡(luò)安全審計是指網(wǎng)絡(luò)安全審計機(jī)構(gòu)對被審計方所屬的計算機(jī)信息系統(tǒng)的安全性、可靠性和經(jīng)濟(jì)性進(jìn)行檢查、監(jiān)督,通過獲取審計證據(jù)并對其進(jìn)行客觀評價所開展的系統(tǒng)的、獨立的、形成文件的活動。 網(wǎng)絡(luò)安全審計服務(wù)資質(zhì)認(rèn)證是對網(wǎng)絡(luò)安全審計服務(wù)方的基本資格、管理能力、技術(shù)能力和網(wǎng)絡(luò)安全審計過程能力等方面進(jìn)行評價。網(wǎng)絡(luò)安全審計服務(wù)資質(zhì)級別是衡量服務(wù)提供方的網(wǎng)絡(luò)安全審計服務(wù)資格和能力的尺度。 CCRC的認(rèn)證流程 認(rèn)證的基本環(huán)節(jié): 1.認(rèn)證申請與受理; 2.文檔審核; 3.現(xiàn)場審核; 4.認(rèn)證決定; 5.年度監(jiān)督審核。 CCRC認(rèn)證需要提供資料 初次申請服務(wù)資質(zhì)認(rèn)證時,申請單位應(yīng)填寫認(rèn)證申請書,并提交資格、能力方面的證明材料。 申請材料通常包括: 1.服務(wù)資質(zhì)認(rèn)證申請書; 2.獨立法人資格證明材料; 3.從事信息安全服務(wù)的相關(guān)資質(zhì)證明; 4.工作保密制度及相應(yīng)組織監(jiān)管體系的證明材料; 5.與信息安全風(fēng)險評估服務(wù)人員簽訂的保密協(xié)議復(fù)印件; 6.人員構(gòu)成與素質(zhì)證明材料; 7.公司組織結(jié)構(gòu)證明材料; 8.具備固定辦公場所的證明材料; 9.項目管理制度文檔; 10.信息安全服務(wù)質(zhì)量管理文件; 11.項目案例及業(yè)績證明材料; 12.信息安全服務(wù)能力證明材料等。 CCRC認(rèn)證的意義 1.提高需方對服務(wù)商的信任度 2.規(guī)范管理和技術(shù),提高客戶滿意度 3.拓寬企業(yè)的業(yè)務(wù)范圍,獲得更多業(yè)務(wù)機(jī)會 4.是企業(yè)能力得到第三方權(quán)威機(jī)構(gòu)認(rèn)證認(rèn)可的依據(jù)