CCRC 信息安全服務(wù)資質(zhì)認(rèn)證共分為 8 個(gè)認(rèn)證方向,包括安全集成、安全運(yùn)維、風(fēng)險(xiǎn)評(píng)估等,其申報(bào)要求根據(jù)不同級(jí)別有所不同,具體如下:
基本要求
法律地位:申請(qǐng)機(jī)構(gòu)須為中華人民共和國(guó)境內(nèi)注冊(cè)的獨(dú)立法人組織,產(chǎn)權(quán)清晰且無(wú)違法違規(guī)記錄。
財(cái)務(wù)資信:經(jīng)營(yíng)狀況正常,能為信息安全服務(wù)提供必要的財(cái)務(wù)支持。
辦公場(chǎng)所:擁有長(zhǎng)期固定的辦公場(chǎng)所及配套設(shè)施。
管理體系:建立信息安全服務(wù)質(zhì)量管理體系文件,涵蓋服務(wù)流程、風(fēng)險(xiǎn)控制等;建立 ISO 9001/27001 等管理體系并運(yùn)行≥6 個(gè)月。
人員要求
資質(zhì)級(jí)別 |
社保人數(shù)要求 |
CISAW 證書要求 |
技術(shù)負(fù)責(zé)人要求 |
三級(jí) |
不少于 6 人 |
至少 2 人 |
具有 2 年以上信息安全服務(wù)經(jīng)驗(yàn) |
二級(jí) |
不少于 20 人 |
至少 6 人 |
具有 3 年以上信息安全服務(wù)經(jīng)驗(yàn) |
一級(jí) |
不少于 30 人 |
至少 10 人 |
具有 4 年以上信息安全服務(wù)經(jīng)驗(yàn) |
項(xiàng)目經(jīng)驗(yàn)要求
資質(zhì)級(jí)別 |
項(xiàng)目數(shù)量要求 |
時(shí)間范圍 |
三級(jí) |
至少 1 個(gè) |
近 3 年內(nèi) |
二級(jí) |
至少 6 個(gè) |
近 3 年內(nèi) |
一級(jí) |
至少 10 個(gè) |
近 3 年內(nèi) |
其他要求
營(yíng)業(yè)執(zhí)照范圍:需包含與申請(qǐng)方向相對(duì)應(yīng)的業(yè)務(wù)范圍,如申請(qǐng) “軟件安全開發(fā)” 須有 “軟件開發(fā)” 等字眼,“安全集成” 須有 “集成” 等字眼,“安全運(yùn)維” 須有 “運(yùn)維服務(wù)或計(jì)算機(jī)技術(shù)服務(wù)” 等字眼。
技術(shù)工具:二級(jí)和一級(jí)資質(zhì)要求有相關(guān)的技術(shù)工具,如運(yùn)維工具、漏洞掃描工具、配置管理工具等。
服務(wù)管理:需建立項(xiàng)目、保密、供應(yīng)商管理等程序文件,配備檔案室和高安全性文件服務(wù)器。
特別提醒:
卓航咨詢可為大、中、小型企業(yè)提供體系認(rèn)證、資質(zhì)認(rèn)證、知識(shí)產(chǎn)權(quán)、項(xiàng)目申報(bào)、榮譽(yù)證書等的咨詢代理一站式服務(wù)。咨詢熱線:
13927449225(楊老師)
13725532758(黎老師)
13794487312(彭老師)
以上聯(lián)系方式微信同號(hào)