關鍵詞 |
CCRC信息安全服務資質認證 |
面向地區 |
風險評估服務是從風險管理角度,運用科學的方法和手段,系統地分析網絡與信息系統所面臨的威脅及其存在的脆弱性,評估安全事件一旦發生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改措施,以求防范和化解信息安全風險,或將風險控制在可接受的水平。
通過對信息安全服務分類分級的資質認證,可以對信息安全服務提供商的基本資格、管理能力、技術能力和服務過程能力等方面進行、客觀、公正的評價,證明其服務能力,滿足社會對服務的選擇需求。同時,認證過程也將有效促進服務提供方完善自身管理體系,提高服務質量和水平,引導行業健康規范發展。
CCRC安全服務資質認證標準
根據信息安全服務資質認證業務現狀及發展需要,中國網絡安全審查技術與認證中心對服務資質認證規范及實施規則進行了修訂,新版CCRC-ISV-C01:2021《信息安全服務規范》、CCRC-ISV-R01:2021《信息安全服務資質認證實施規則》從發布之日起正式實施。
自即日起,中心啟動按照新版認證實施規則的認證申請受理工作,不再受理依據舊版認證實施規則的認證申請。
信息系統安全集成服務是指從事計算機應用系統工程和網絡系統工程的安全需求界定、安全設計、建設實施、安全的活動。信息系統安全集成包括在新建信息系統的結構化設計中考慮信息安全因素,從而使建設完成后的信息系統滿足建設方或使用方的安全需求而開展的活動。也包括在已有信息系統的基礎上額外增加信息安全子系統或信息安全設備等,通常被稱為安全優化或安全加固。
信息系統安全集成服務資質級別是衡量服務提供者服務能力的尺度。安全集成服務提供方的服務能力主要從以下四個方面體現:基本資格、服務管理能力、服務技術能力和服務過程能力;服務人員的能力主要從掌握的知識、安全集成服務的經驗等綜合評定。
信息安全應急處理服務是通過制定應急計劃使得影響網絡與信息系統安全的安全事件能夠得到及時響應,并在安全事件一旦發生后進行標識、記錄、分類和處理,直到受影響的業務恢復正常運行的過程。應急處理服務是保障業務連續性的重要手段之一,它涵蓋了在安全事件發生后為了維持和恢復關鍵業務所進行的系列活動。
信息系統災難備份與恢復服務是將信息系統的數據、數據處理系統、網絡系統、基礎設施、技術支持能力和運行管理能力進行備份,并在災難發生時,將信息系統從災難造成的故障或癱瘓狀態恢復到可正常運行狀態,將其支持的業務功能從災難造成的不正常狀態恢復到可接受狀態,而設計和提供的活動。信息系統災難備份與恢復服務資質級別是衡量服務提供者服務能力的尺度。
網絡安全審計是指網絡安全審計機構對被審計方所屬的計算機信息系統的安全性、可靠性和經濟性進行檢查、監督,通過獲取審計證據并對其進行客觀評價所開展的系統的、立的、形成文件的活動。網絡安全審計服務資質認證是對網絡安全審計服務方的基本資格、管理能力、技術能力和網絡安全審計過程能力等方面進行評價。網絡安全審計服務資質級別是衡量服務提供方的網絡安全審計服務資格和能力的尺度。
CCRC認證是什么
CCRC認證是指:信息安全服務資格認證
CCRC認證是對信息系統安全服務提供方(企業)在技術、資源、法律、管理,以及服務穩定性、可靠性等綜合安全服務保障能力方面的認定和肯定,是信息安全服務的一項重要資質,其性被業界廣泛認可。
認證機構:中國網絡安全審查技術與認證中心(英文縮寫為:CCRC,原為中國信息安全認證中心)于2006年由中央機構編制辦公室批準成立,是國家市場監督管理總局直屬正司局級事業單位。
主營行業:ISO認證 |
公司主營:ISO27001認證,ITSS認證,CMMI認證,DCMM認證--> |
主營地區:上海,深圳,北京,長沙,武漢,廣州,南昌,昆明,福建 |
企業類型:私營合伙企業 |
注冊資金:人民幣100萬 |
公司成立時間:2011-04-06 |
員工人數:11 - 50 人 |
研發部門人數:11 - 50 人 |
經營模式:服務型 |
經營期限:1949-01-01 至 2033-01-01 |
最近年檢時間:2023年 |
登記機關:嘉定區市場監管局 |
經營范圍:IT相關特色資質認證服務: CMMI能力成熟度模型集成 ITSS信息技術服務標準認證 ISO27001信息安全管理體系認證 ISO20000信息技術服務管理體系認證 CS信息系統建設和服務能力評估體系 信息系統服務交付能力等級認證 GB/T 33136數據中心服務能力成熟度認證(服務認證) DCMM數據能力成熟度模型(服務認證) DSMM數據安全成熟度模型(服務認證) CSMM認證-軟件能力成熟度評估(團標) ASPICE汽車軟件過程改進與能力的評估 涉密信息系統集成資質認證(保密局) SPCA“雙模認證”軟件過程能力評估和軟件能力成熟度評估 CCRC信息安全服務資質(中國網絡安全審查技術與認證中心) GB/T 41479數據安全管理認證(DSM認證)(中國網絡安全審查技術與認證中心) ITSEC信息安全服務資質(中國信息安全測評中心) 通信網絡安全服務能力資格認證(中國通信企業協會) ISO27701是隱私信息管理體系認證 ISO27017是云服務信息安全管理體系認證 ISO27018是個人可識別(PII)信息安全管理體系認證 GB/T35273:2017個人信息安全管理體系認證 C-STAR云安全管理體系認證 TISAX認證(汽車安全評估訊息交換平臺) ISO/SAE 21434:2021 - 道路車輛網絡安全工程 ISO27040:2015數據存儲安全管理體系認證 ISO27032:2012網絡空間安全管理體系認證 通用數據保護管理體系認證證書-GDPR認證 ISO29151個人數據隱私保護管理體系認證 ISO44001協同業務關系管理體系認證 信息系統業務安全服務資質認證(CCIA) 雙軟認定 高新企業 著作權申請等認證 |
是否提供OEM:是 |
質量控制:第三方 |
公司郵編:200050 |
公司郵箱:mqc@itsm-ap.com |
公司網站:www.itsm-ap.com |
廣州本地CCRC信息安全服務資質認證熱銷信息