關(guān)鍵詞 |
CCRC信息安全服務(wù)資質(zhì)認證 |
面向地區(qū) |
為什么要申請CCRC信息安全服務(wù)資質(zhì)?
企業(yè)在投標過程中遇到資質(zhì)要求越來越多,市場中申請企業(yè)越來越多,要接此類項目就有資質(zhì).取得資質(zhì)的企業(yè)有助于信息安全服務(wù)提供商完善自身管理體系,提高服務(wù)質(zhì)量和水平;有助于提高需方對信息安全服務(wù)提供商的信任度。
通過技術(shù)設(shè)施安全評估,技術(shù)設(shè)施安全加固,安全漏洞補丁通告、安全事件響應(yīng)以及信息安全運維咨詢,協(xié)助組織的信息系統(tǒng)管理人員進行信息系統(tǒng)的安全運維工作,以發(fā)現(xiàn)并修復信息系統(tǒng)中所存在的安全隱患,降低安全隱患被非法利用的可能性,并在安全隱患被利用后及時加以響應(yīng)。
安全運維資質(zhì)認證是對安全運維服務(wù)方的基本資格、管理能力、技術(shù)能力和安全運維過程能力等方面進行評價。安全運維服務(wù)資質(zhì)級別是衡量服務(wù)提供方的安全運維服務(wù)資格和能力的尺度。
信息安全服務(wù)資質(zhì)咨詢服務(wù)流程
從需求調(diào)研、準備資料到申請、現(xiàn)場審核、獲得信息安全服務(wù)資質(zhì)預(yù)計需要3個月。項目成員確定項目組成員,包括甲方配合人員、我方項目成員,明確分工、職責。
1)需求調(diào)研:了解甲方公司體系、資質(zhì)情況、項目情況、技術(shù)規(guī)范情況。需充分解讀甲方體系資料,為后續(xù)將該申請類別的準則條款要求,形成規(guī)范融合到現(xiàn)有體系中,工作量較大,預(yù)計1周。
2)差距分析:根據(jù)需求調(diào)研結(jié)果,與信息安全相關(guān)申請類別評估準則核對,進行差距分析,確定需要增加、修訂補充的技術(shù)規(guī)范、體系資料。在熟悉甲方體系資料的前提下,依據(jù)準則條款,規(guī)劃出融合思路,并確定人員分工,誰負責融合、編寫哪部分技術(shù)規(guī)范 。預(yù)計1周。
3)申請書編寫技術(shù)規(guī)范編寫:各小組成員按照分工計劃,編寫技術(shù)規(guī)范、融合體系資料,工作量是大的部分。預(yù)計1個月。
4)確定項目:根據(jù)建立的技術(shù)體系,至少選擇項目1個,要覆蓋整個申請類別相關(guān)級別評估準則條款,并且覆蓋整個項目生命周期。此處選定項目后,要與項目經(jīng)理溝通、規(guī)避不能拿出審核的項目風險,所以存在溝通協(xié)調(diào)的環(huán)節(jié)。預(yù)計2周。
5)遞交申請書:遞交申請書,系統(tǒng)線上受理,并簽約認證發(fā)受理單、走流程,等待安排現(xiàn)場審核時間。預(yù)計2個月。
6)補充項目資料:依據(jù)建立的技術(shù)體系、技術(shù)規(guī)范,結(jié)合現(xiàn)有的項目資料,補充完善項目資料。依據(jù)以往ISO 9000體系項目資料,補充增加部分在70%,故有大量的技術(shù)資料需要補充,部分需要項目經(jīng)理配合。預(yù)計1個月。
7)培訓模擬現(xiàn)場審核:確定甲方參加現(xiàn)場審核人員,并進行模擬現(xiàn)場審核,學習答辯技巧。預(yù)計2天。
8)文審/整改:初次申請此資質(zhì),行一階段審核(俗稱文審),先審核體系、技術(shù)規(guī)范、申請書、項目資料等,針對文審提出的整改項,進行整改。(肯定會提出整改項)關(guān)鍵看提出的整改項是在技術(shù)規(guī)范、還是項目資料,通常整改項會貫穿前后,也就是技術(shù)規(guī)范需要修改、對應(yīng)的項目資料也要修改。整改通過后,進入現(xiàn)場審核階段。預(yù)計2周。
9) 現(xiàn)場審核:配合現(xiàn)場審核。預(yù)計1周。
10)審核整改:根據(jù)現(xiàn)場審核提出的整改項,進行整改,準備整改資料、糾正措施資料,并提交審核通過后,取得證書。預(yù)計2周。
廣州本地CCRC信息安全服務(wù)資質(zhì)認證熱銷信息