ISO 三個體系認證之間的差異
2022-12-08
CCRC認(ren)證又被稱為信息(xi)安全服務資質是企(qi)業發展到一(yi)定規(gui)模之后必(bi)須要做的一(yi)個資質認(ren)證,也(ye)是對信(xin)息(xi)系統(tong)安全服(fu)務的(de)(de)提供(gong)者的(de)(de)技術、資(zi)(zi)源、法律、管理等方(fang)面的(de)(de)資(zi)(zi)質和能力,以及其穩定性(xing)、可(ke)靠性(xing)進行評估,并依據(ju)公開的(de)(de)標準和程(cheng)序,對其安全服(fu)務保障(zhang)能力進行認證的(de)(de)過(guo)程(cheng)。
那么CCRC認證該怎么做呢?需要什么樣的步驟才能完成這個資質認證呢?下面就和小編一起來看看吧!
準備階段(duan);
申(shen)請組織(zhi)根據自身實際情況(kuang)確定需要申(shen)請的服務資(zi)(zi)質類型,登錄中國網絡安全審查技術與認(ren)證中心(xin)網站,下載《信息安全服務資(zi)(zi)質認(ren)證自評估表(biao)-公共管理》《信(xin)息安全服(fu)務(wu)資質認證申請書》,實施自評估(gu)后(hou),將上(shang)述文檔及自評估(gu)證明材料(liao)提(ti)交中(zhong)心。
(注:申請三級信息(xi)安全(quan)服(fu)務資(zi)質的組(zu)織,需要在《信息(xi)安全(quan)服(fu)務資(zi)質認證自評估(gu)表(biao)公共管理》的-服務(wu)技術-服務(wu)過程文檔模板(ban)這兩(liang)個條(tiao)目中,提供相應的證明材料(liao)。)
非現(xian)場審核及商務階段
(此階段工作(zuo)在三周內完(wan)成,如需要(yao)申請組(zu)織補充材料,在五周內完(wan)成);
項目管理人(ren)(ren)員指(zhi)派(pai)審(shen)核(he)組(zu)長,協調審(shen)查員組(zu)建審(shen)核(he)組(zu);審(shen)核(he)組(zu)長編制《非(fei)現場(chang)審(shen)核(he)計劃》,通(tong)過項目管理人(ren)(ren)員發送(song)給審(shen)核(he)組(zu)全(quan)體成員;審(shen)核(he)組(zu)對申請組(zu)織提(ti)交的材料進(jin)行(xing)非(fei)現場(chang)審(shen)核(he)工作,判斷該組(zu)織目前對外提(ti)供的信息(xi)安全(quan)服務管理及技術能力是否符合《信息(xi)安全(quan)服務 規范》的要求。如(ru)滿足要求,審核(he)組(zu)(zu)長在(zai)通知項目管理(li)人員向申請(qing)組(zu)(zu)織出具《受理(li)通知單(dan)》收取(qu)認證費用后,編寫《非現場審核(he)報(bao)告》,并匯總(zong)《信息安全服務資質(zhi) 認(ren)證公共管理審核(he)記錄表》等審核(he)材(cai)料提交(jiao)中心進(jin)(jin)行認(ren)證決定;如不滿足要求(qiu),審核(he)組長(chang)通知申請(qing)組織(zhi)補充(chong)材(cai)料重新(xin)提交(jiao),并對補充(chong)材(cai)料進(jin)(jin)行審核(he)(如申請(qing)組織(zhi)所補充(chong)的材(cai)料仍無法 滿足要求,審核組長應將此(ci)情況告(gao)知項(xiang)目管(guan)理人員,項(xiang)目管(guan)理人員通知申請組織目前(qian)尚不 能滿足申(shen)請資質(zhi)的條件)。
認(ren)證決定(ding)階段(此階段工(gong)作在兩周內完成);
中(zhong)心認證(zheng)決(jue)定(ding)人員對審(shen)核組長(chang)提交的審(shen)核材料進行認證(zheng)決(jue)定(ding); 如(ru)認證決定通(tong)過(guo),則通(tong)知項目(mu)管理人員進行制證;如(ru)認證決定不通(tong)過(guo),則通(tong)知申請(qing)組織 不通(tong)過原因。
制證階段(此(ci)階段工(gong)作在(zai)一周內(nei)完成);
項目管理人員制作證書,并郵(you)寄(ji)給(gei)申(shen)請組織。;
(注:申請三(san)級信(xin)息(xi)安(an)(an)全(quan)(quan)服務(wu)資質的(de)組織,無論是否提交已實(shi)施完成(cheng)并通過(guo)驗收的(de)信(xin)息(xi)安(an)(an)全(quan)(quan)服務(wu)項目(mu)(mu)案(an)例,只要(yao)通過(guo)認證(zheng)決定,所頒(ban)發(fa)的(de)證(zheng)書有(you)效期均為一年。在第一次(ci)現場監督審(shen)核(he)時,必須提供在該年度實(shi)施完成(cheng)并通過(guo)驗收的(de)信(xin)息(xi)安(an)(an)全(quan)(quan)服務(wu)項目(mu)(mu)案(an)例。
以上就是(shi)CCRC認證的全部流(liu)程需要(yao)做這一(yi)塊(kuai)資質的企業(ye)可以按照流(liu)程看一(yi)下自己企業(ye)還有哪(na)些(xie)不足!