CCRC原(yuan)名是(shi)ISCCC,也是(shi)在(zai)原(yuan)來的(de)(de)(de)(de)基礎上由國(guo)(guo)家八個部委授權成立的(de)(de)(de)(de),依(yi)據(ju)國(guo)(guo)家有(you)關(guan)強制性產品(pin)認(ren)(ren)證(zheng)(zheng)、信(xin)息安(an)(an)全(quan)管(guan)理的(de)(de)(de)(de)法律法規(gui),負(fu)責(ze)實施信(xin)息安(an)(an)全(quan)認(ren)(ren)證(zheng)(zheng)的(de)(de)(de)(de)專門機構(gou)。機構(gou)承(cheng)擔著網絡(luo)(luo)安(an)(an)全(quan)審(shen)(shen)查(cha)技(ji)術與方法研(yan)究;開(kai)展(zhan)網絡(luo)(luo)安(an)(an)全(quan)認(ren)(ren)證(zheng)(zheng)評價(jia)及(ji)相關(guan)標(biao)(biao)準技(ji)術和(he)(he)方法研(yan)究;承(cheng)擔網絡(luo)(luo)安(an)(an)全(quan)審(shen)(shen)查(cha)人(ren)員(yuan)和(he)(he)網絡(luo)(luo)安(an)(an)全(quan)認(ren)(ren)證(zheng)(zheng)人(ren)員(yuan)技(ji)術培(pei)訓(xun)工作(zuo)(zuo);在(zai)批準的(de)(de)(de)(de)工作(zuo)(zuo)范(fan)圍內(nei)按照認(ren)(ren)證(zheng)(zheng)基本(ben)規(gui)范(fan)和(he)(he)認(ren)(ren)證(zheng)(zheng)規(gui)則開(kai)展(zhan)認(ren)(ren)證(zheng)(zheng)工作(zuo)(zuo);受(shou)理認(ren)(ren)證(zheng)(zheng)委托(tuo)、實施評價(jia)、做出認(ren)(ren)證(zheng)(zheng)決(jue)定,頒發認(ren)(ren)證(zheng)(zheng)證(zheng)(zheng)書;負(fu)責(ze)認(ren)(ren)證(zheng)(zheng)后的(de)(de)(de)(de)跟(gen)蹤檢(jian)查(cha)和(he)(he)相應認(ren)(ren)證(zheng)(zheng)標(biao)(biao)志(zhi)使用的(de)(de)(de)(de)監督;受(shou)理有(you)關(guan)的(de)(de)(de)(de)認(ren)(ren)證(zheng)(zheng)投訴(su)、申訴(su)工作(zuo)(zuo);依(yi)法暫停(ting)、注銷和(he)(he)撤銷認(ren)(ren)證(zheng)(zheng)證(zheng)(zheng)書;對認(ren)(ren)證(zheng)(zheng)及(ji)認(ren)(ren)證(zheng)(zheng)有(you)關(guan)的(de)(de)(de)(de)檢(jian)測、檢(jian)查(cha)、評價(jia)人(ren)員(yuan)進行認(ren)(ren)證(zheng)(zheng)標(biao)(biao)準、程序及(ji)相關(guan)要求的(de)(de)(de)(de)培(pei)訓(xun);對提供信(xin)息安(an)(an)全(quan)服務(wu)的(de)(de)(de)(de)機構(gou)、人(ren)員(yuan)進行資質注冊和(he)(he)培(pei)訓(xun);根(gen)據(ju)國(guo)(guo)家法律、法規(gui)及(ji)授權參加(jia)相關(guan)國(guo)(guo)際(ji)組織開(kai)展(zhan)信(xin)息安(an)(an)全(quan)領域的(de)(de)(de)(de)國(guo)(guo)際(ji)合作(zuo)(zuo);依(yi)據(ju)法律、法規(gui)及(ji)授權從事相關(guan)認(ren)(ren)證(zheng)(zheng)工作(zuo)(zuo)。在(zai)業務(wu)上接受(shou)中共中央網絡(luo)(luo)安(an)(an)全(quan)和(he)(he)信(xin)息化委員(yuan)會辦公室指(zhi)導(dao)。
那么為什么要做CCRC認證呢?首先CCRC認證是信息安全服務提供方提供安全服務的一種能力,包括法律地位、資源狀況、管理水平、技術能力等方面的要求。信息安全服務認證是依據國家法律法規、國家標準、行業標準和技術規范, 按照認證基本規范及認證規則,對提供信息安全服務提供方的信息安全服務能力進行評價。通過建立信息安全服務認證是國際貿易的通行證(建立生態);、市場經濟的信用證(證明自己);服務能力的體檢證(認識自身)。企業做CCRC認證的好處是可以提高市場的競爭力,規范企業的技術能力;管理能力;降低企業的運營風險;減少企業的經營成本。
服(fu)(fu)務(wu)(wu)認證類別分為 8 個(ge)方向,即(ji)安(an)(an)(an)(an)全(quan)(quan)(quan)集成(cheng)、安(an)(an)(an)(an)全(quan)(quan)(quan)運(yun)維、風險評(ping)估、應急處(chu)理(li)(li)(li)(li)、災難備(bei)份與恢復、軟(ruan)件安(an)(an)(an)(an)全(quan)(quan)(quan)開(kai)發、網絡安(an)(an)(an)(an)全(quan)(quan)(quan)審計、工(gong)(gong)控(kong)安(an)(an)(an)(an)全(quan)(quan)(quan)。為了讓(rang)企業建立并運(yun)行信(xin)息(xi)(xi)安(an)(an)(an)(an)全(quan)(quan)(quan)管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)體系,保障信(xin)息(xi)(xi)安(an)(an)(an)(an)全(quan)(quan)(quan)服(fu)(fu)務(wu)(wu)質(zhi)量(liang)的(de)一(yi)致性。建立運(yun)行信(xin)息(xi)(xi)安(an)(an)(an)(an)全(quan)(quan)(quan)服(fu)(fu)務(wu)(wu)管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)體系可以有效的(de)提(ti)升(sheng)(sheng)(sheng):申請方服(fu)(fu)務(wu)(wu)人員(yuan)的(de)管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)能(neng)(neng)力(li)(li);加(jia)(jia)強服(fu)(fu)務(wu)(wu)工(gong)(gong)具管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li),尤其(qi)是(shi)工(gong)(gong)具的(de)自主(zhu)可控(kong)、安(an)(an)(an)(an)全(quan)(quan)(quan)性等(deng);提(ti)升(sheng)(sheng)(sheng)項(xiang)(xiang)目(mu)流程管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)及(ji)執行過程中(zhong)的(de)安(an)(an)(an)(an)全(quan)(quan)(quan)控(kong)制意識;加(jia)(jia)大項(xiang)(xiang)目(mu)規(gui)范管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)能(neng)(neng)力(li)(li),重點是(shi)安(an)(an)(an)(an)全(quan)(quan)(quan)技術操作方面;提(ti)升(sheng)(sheng)(sheng)項(xiang)(xiang)目(mu)文檔管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)能(neng)(neng)力(li)(li),尤其(qi)數據安(an)(an)(an)(an)全(quan)(quan)(quan)管(guan)(guan)(guan)(guan)(guan)(guan)控(kong)能(neng)(neng)力(li)(li);加(jia)(jia)大服(fu)(fu)務(wu)(wu)供應商、服(fu)(fu)務(wu)(wu)外包(bao)管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)能(neng)(neng)力(li)(li);提(ti)升(sheng)(sheng)(sheng)項(xiang)(xiang)目(mu)管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)意識,尤其(qi)是(shi)風險管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)意識;加(jia)(jia)大保密管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)、合同管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)能(neng)(neng)力(li)(li);加(jia)(jia)強服(fu)(fu)務(wu)(wu)質(zhi)量(liang)、信(xin)息(xi)(xi)安(an)(an)(an)(an)全(quan)(quan)(quan)管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)體系的(de)內部評(ping)審管(guan)(guan)(guan)(guan)(guan)(guan)理(li)(li)(li)(li)評(ping)審!
初(chu)次申請流程如下:
1、企業注冊賬戶(hu)
2、企(qi)業提交申請信息
3、通過后受理(li)
4、非(fei)現場審(shen)核
5、現場審核
6、資(zi)料(liao)完備(bei)性審核
7、認證決定
8、頒(ban)布證書
審核(he)監督(du)流(liu)程:
1、注冊賬(zhang)號并聯(lian)
2、提交《監督審核通知單》
3、簽(qian)訂受理合同
4、繳費(fei)并上(shang)傳繳費(fei)回單
5、中心開(kai)票(piao)并郵寄
6、上傳自(zi)評估表并提交證明材料
7、非現(xian)場(chang)審(shen)核
8、資料完備性(xing)審核(he)、提交《證書(shu)內容確(que)認書(shu)》
9、認證確定并頒證
以上是企業(ye)進(jin)行CCRC認證的(de)(de)全部流程,企業(ye)可以根據自身情況(kuang)進(jin)行實際的(de)(de)操作。