1. 安全集成服務(wù)資質(zhì)
適用業(yè)務(wù)場景:為信息系統(tǒng)提供整體安全解決方案的設(shè)計、部署和調(diào)試
典型行業(yè)需求:政府、金融、能源、醫(yī)療等關(guān)鍵基礎(chǔ)設(shè)施建設(shè)項目
2. 安全運(yùn)維服務(wù)資質(zhì)
適用業(yè)務(wù)場景:對信息系統(tǒng)進(jìn)行日常安全監(jiān)測、漏洞管理、配置維護(hù)、應(yīng)急響應(yīng)等持續(xù)性保障服務(wù)
典型行業(yè)需求:云服務(wù)商、數(shù)據(jù)中心、大型企業(yè)IT運(yùn)維部門
3. 風(fēng)險評估服務(wù)資質(zhì)
適用業(yè)務(wù)場景:識別系統(tǒng)脆弱性、分析威脅可能性、評估安全風(fēng)險等級并輸出加固建議
典型行業(yè)需求:等保測評機(jī)構(gòu)、合規(guī)審計、攻防演練服務(wù)商
4. 應(yīng)急處理服務(wù)資質(zhì)
適用業(yè)務(wù)場景:針對網(wǎng)絡(luò)安全事件(如勒索病毒、數(shù)據(jù)泄露)提供快速處置、溯源分析與恢復(fù)服務(wù)
典型行業(yè)需求:安全廠商、MSSP(托管安全服務(wù)提供商)
5. 軟件安全開發(fā)服務(wù)資質(zhì)
適用業(yè)務(wù)場景:在軟件開發(fā)全生命周期(SDLC)中實施安全需求分析、安全設(shè)計、安全編碼與安全測試
典型行業(yè)需求:軟件開發(fā)商、金融科技、物聯(lián)網(wǎng)設(shè)備廠商
6. 災(zāi)難備份與恢復(fù)服務(wù)資質(zhì)
適用業(yè)務(wù)場景:設(shè)計容災(zāi)架構(gòu)、實施數(shù)據(jù)備份、業(yè)務(wù)系統(tǒng)切換演練及災(zāi)難場景下的快速恢復(fù)
典型行業(yè)需求:銀行、保險、證券等金融行業(yè)核心業(yè)務(wù)系統(tǒng)
7. 網(wǎng)絡(luò)安全審計服務(wù)資質(zhì)
適用業(yè)務(wù)場景:對網(wǎng)絡(luò)設(shè)備、策略配置、訪問控制等進(jìn)行合規(guī)性檢查與技術(shù)驗證
典型行業(yè)需求:第三方審計機(jī)構(gòu)、企業(yè)內(nèi)部安全合規(guī)部門
8. 工業(yè)控制系統(tǒng)安全服務(wù)資質(zhì)
適用業(yè)務(wù)場景:面向工控系統(tǒng)(SCADA/DCS/PLC)提供安全防護(hù)、漏洞檢測、協(xié)議分析等專項服務(wù)
典型行業(yè)需求:電力、石化、軌道交通、智能制造
CCRC認(rèn)證分為一級、二級和三級,其中一級為高級別,三級為低級別。不同等級的認(rèn)證對企業(yè)的要求有所不同,具體如下:
一級資質(zhì)
企業(yè)成立滿三年且持有二級證書滿一年;
近三個月社保人數(shù)30人及以上;
近三年完成申報類別的安全項目十個及以上;
組織負(fù)責(zé)人擁有四年以上的信息技術(shù)領(lǐng)域管理經(jīng)歷;
通過ISO27001或相關(guān)認(rèn)證。
二級資質(zhì)
企業(yè)成立滿3年或三級證書滿一年;
近三個月社保人數(shù)20人及以上;
近三年完成申報類別的安全項目六個及以上;
負(fù)責(zé)人擁有三年以上信息技術(shù)領(lǐng)域管理經(jīng)驗;
通過ISO27001或相關(guān)認(rèn)證。
三級資質(zhì)
企業(yè)成立滿半年;
近三個月社保人數(shù)六人及以上;
近三年完成申報類別的安全項目一個及以上;
負(fù)責(zé)人擁有兩年以上的信息技術(shù)領(lǐng)域管理經(jīng)驗。
1. 準(zhǔn)備階段
內(nèi)部診斷:確認(rèn)類別與等級
材料準(zhǔn)備:項目文檔、合同、驗收報告、人員資質(zhì)證明、社保記錄、管理制度文件等;
2. 申請?zhí)峤?/span>
向CCRC或授權(quán)機(jī)構(gòu)提交申請表及全套材料;
3. 文件審核
認(rèn)證機(jī)構(gòu)初審材料完整性;
4. 現(xiàn)場審核(核心環(huán)節(jié))
審核組入駐企業(yè):
查驗材料原件(合同、發(fā)票、人員證書等);
訪談管理層與技術(shù)人員;
抽查項目過程文檔與記錄;
核查服務(wù)工具與環(huán)境;
5. 認(rèn)證決定
機(jī)構(gòu)技術(shù)委員會評審審核報告;
6. 頒證與公示
通過后頒發(fā)證書,并在CCRC官網(wǎng)公示。
通用申報條件
主體資格:中國大陸注冊的獨立法人
合規(guī)記錄:近3年無重大網(wǎng)絡(luò)安全事故、行政處罰或失信記錄
財務(wù)健康:審計報告無持續(xù)虧損(二級/三級要求營收≥1000萬元/年)
管理體系:建立ISO 9001或信息安全管理體系(ISMS),且運(yùn)行≥6個月
服務(wù)工具:擁有與服務(wù)類別匹配的技術(shù)工具(如漏洞掃描器、SOC平臺、備份系統(tǒng)等)
核心材料類別
1. 主體證明文件
營業(yè)執(zhí)照、股權(quán)結(jié)構(gòu)圖、審計報告(三級需提供近3年)
2. 項目證明文件
合同關(guān)鍵頁(含金額、服務(wù)內(nèi)容、簽章)+ 驗收報告 + 技術(shù)交付物(方案/報告)
特別注意:合同甲方名稱需與驗收報告簽章單位一致
3. 人員證明文件
技術(shù)人員清單 + 學(xué)歷證書 + 社保證明(社保局官網(wǎng)下載帶公章版本)
認(rèn)證證書必須提供認(rèn)證機(jī)構(gòu)官網(wǎng)查詢截圖(如CISP驗證鏈接)
4. 管理體系文件
服務(wù)流程手冊、風(fēng)險控制程序、工具管理制度等(需體現(xiàn)與申報類別的關(guān)聯(lián)性)
1. 年審要求:
獲證后每年需接受監(jiān)督審核;
未按時年審將導(dǎo)致證書暫?;虺蜂N;
2. 年審重點
服務(wù)管理體系持續(xù)運(yùn)行情況;
項目執(zhí)行是否持續(xù)符合規(guī)范;
人員資質(zhì)保持情況(社保、證書有效性);
客戶投訴及重大變更說明;
3. 變更管理:
企業(yè)名稱、地址、股權(quán)等變更需10日內(nèi)報備;
涉及技術(shù)或服務(wù)范圍變更需重新評估。
微信號:Siterui888888
添加微信好友,免費(fèi)獲取方案及報價