CCRC 信息安全服務(wù)資質(zhì)認(rèn)證共分為 8 個認(rèn)證方向,包括安全集成、安全運維、風(fēng)險評估等,其申報要求根據(jù)不同級別有所不同,具體如下:
基本要求
法律地位:申請機構(gòu)須為中華人民共和國境內(nèi)注冊的獨立法人組織,產(chǎn)權(quán)清晰且無違法違規(guī)記錄。
財務(wù)資信:經(jīng)營狀況正常,能為信息安全服務(wù)提供必要的財務(wù)支持。
辦公場所:擁有長期固定的辦公場所及配套設(shè)施。
管理體系:建立信息安全服務(wù)質(zhì)量管理體系文件,涵蓋服務(wù)流程、風(fēng)險控制等;建立 ISO 9001/27001 等管理體系并運行≥6 個月。
人員要求
資質(zhì)級別 |
社保人數(shù)要求 |
CISAW 證書要求 |
技術(shù)負(fù)責(zé)人要求 |
三級 |
不少于 6 人 |
至少 2 人 |
具有 2 年以上信息安全服務(wù)經(jīng)驗 |
二級 |
不少于 20 人 |
至少 6 人 |
具有 3 年以上信息安全服務(wù)經(jīng)驗 |
一級 |
不少于 30 人 |
至少 10 人 |
具有 4 年以上信息安全服務(wù)經(jīng)驗 |
項目經(jīng)驗要求
資質(zhì)級別 |
項目數(shù)量要求 |
時間范圍 |
三級 |
至少 1 個 |
近 3 年內(nèi) |
二級 |
至少 6 個 |
近 3 年內(nèi) |
一級 |
至少 10 個 |
近 3 年內(nèi) |
其他要求
營業(yè)執(zhí)照范圍:需包含與申請方向相對應(yīng)的業(yè)務(wù)范圍,如申請 “軟件安全開發(fā)” 須有 “軟件開發(fā)” 等字眼,“安全集成” 須有 “集成” 等字眼,“安全運維” 須有 “運維服務(wù)或計算機技術(shù)服務(wù)” 等字眼。
技術(shù)工具:二級和一級資質(zhì)要求有相關(guān)的技術(shù)工具,如運維工具、漏洞掃描工具、配置管理工具等。
服務(wù)管理:需建立項目、保密、供應(yīng)商管理等程序文件,配備檔案室和高安全性文件服務(wù)器。
特別提醒:
卓航咨詢可為大、中、小型企業(yè)提供體系認(rèn)證、資質(zhì)認(rèn)證、知識產(chǎn)權(quán)、項目申報、榮譽證書等的咨詢代理一站式服務(wù)。咨詢熱線:
13927449225(楊老師)
13725532758(黎老師)
13794487312(彭老師)
以上聯(lián)系方式微信同號