• 全国 [切换]
  • 二维码
    云智搜

    扫一扫关注

    精选热评!成都CCRC认证信息安全服务资质

     
    单价: 面议
    起订:
    供货总量:
    发货期限: 自买家付款之日起 天内发货
    所在地: 四川 成都市
    有效期至: 长期有效
    最后更新: 2023-03-17 03:03
    浏览次数: 5
     
    公司基本资料信息

    成都远望企业管理咨询有限公司

    会员级别:VIP会员

    已  缴 纳:0.00 元保证金

    我的勋章: [诚信档案]

    在线客服:  

    企业二维码: 企业名称加二维码 成都远望企业管理咨询有限公司

    企业名片

    成都远望企业管理咨询有限公司

    联 系  人:张敏(女士)  

    电子邮箱:

    联系固话:

    联系地址:四川省成都市成华区建材路8号3栋2层

    【友情提示】:来电请说明在云智搜看到我们的,谢谢!
    详细说明
    J38uQ0T

    近年来,我国信息化和信息安全保障工作的不断深化,以应急处理、风险评估、灾难恢复、系统测评、安全运维、安全审计、安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出。加强和规范信息安全服务资质管理已成为信息安全管理的重要基础性工作。



    CCRC信息安全服务资质是市场上通行的服务资质认证的统称,目前发证量最多、应用最广、业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文缩写为:CCRC;曾用名:ISCCC),该机构是是依据《国家网络安全法》和国家有关强制性产品认证、网络安全管理法规,负责实施网络安全审查和认证的正司局级事业单位,在业务上接受中央网信办指导。


    认证依据

     CCRC 

    对特定类别的信息安全服务,有具体的评价标准。例如,信息安全应急处理服务资质认证的依据是《网络与信息安全应急处理服务资质评估方法》(YD/T 1799-2008),信息安全风险评估服务资质认证的依据是《信息安全技术 信息安全风险评估规范》(GB/T 20984-2007)与《信息安全风险评估服务资质认证实施规则》(ISCCC-SV-002)。


    认证模式

     CCRC 

    初次认证+获证后监督


    认证级别

     CCRC 

    信息安全服务认证级别分为一级、二级、三级,其中一级最高级别。企业首次最高可以申请二级


    认证基本环节

     CCRC 

     1) 认证申请及受理 

     2) 文件审核

     3) 现场审核 

     4) 结果评价与决定 

     5) 获证后监督


    CCRC安全服务资质分类

     CCRC 

    该资质共7个单项(2021年11月份由8个调整为7个),具体分类如下:


    信息系统安全集成

    01


    安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、安全保证的活动。

    信息系统安全运维

    02


    信息系统安全运维服务是指通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维的工作。

    信息安全风险评估

    03


    通过系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平。

    信息安全应急处理

    04


    通过制定应急计划使得影响网络与信息系统安全的安全事件能够得到及时响应,并在安全事件一旦发生后进行标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程。

    信息安全风险评估

    05


    将开发的软件存在的风险控制在可接受的水平。软件安全开发资质认证是对软件开发方的基本资格、管理能力、技术能力和软件安全过程能力等方面进行评价。安全软件开发服务资质级别是衡量服务提供方的软件安全开发服务资格和能力的尺度。

    信息系统灾难备份与恢复

    06


    将信息系统的数据、数据处理系统、网络系统、基础设施、专业技术支持能力和运行管理能力进行备份,并在灾难发生时,将其恢复到可正常运行状态,使支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计和提供的活动。

    网络安全审计

    07


    网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性和经济性进行检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、独立的、形成文件的活动。


    反对 0举报 0 收藏 0 打赏 0评论 0
    更多>本企业其它产品
    2023年推荐:CCID信息系统交付能力的的等级证书 今日浅析:成都CCRC认证信息安全服务资质证书办理解读! (近日对比)解读成都ITSS认证信息技术服务标准 (2023年已更新)信息系统建设和服务能力评估体系资质 服务详解:ITSS信息技术服务标准等级评估过程的区别。 (近日浅析)信息系统建设和服务能力成都CS认证! 数据管理能力成熟度北京DCMM认证评估到底是什么? 服务详解:成都CMMM认证四级需要准备哪些材料?
    网站首页  |  服务条款  |  法律声明  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  陕ICP备2021007956号