ccrc認證用處以及申請流程
????之前帶大家了解了ccrc是什么,那么小編現(xiàn)在來帶大家了解一下ccrc認證用處以及申請流程,有需要的企業(yè)可以詳細看看。
????
CCRC證書的作用
有助于信息安全服務(wù)提供商完善自身管理體系,提高服務(wù)質(zhì)量和水平;
有助于提高需方對信息安全服務(wù)提供商的信任度;
有助于提高信息安全服務(wù)提供商參加投標的中標率;
可以擴大企業(yè)在信息安全服務(wù)領(lǐng)域的影響力;
提高公司市場份額,提升企業(yè)形象,維護企業(yè)聲譽和品牌;
規(guī)范管理和技術(shù),提高客戶滿意度;
擴大企業(yè)的經(jīng)營范圍,獲得更多的經(jīng)營機會。
深圳邦企信息技術(shù)有限公司擁有專業(yè)認證團隊,全方位服務(wù),高效辦理CCRC信息安全服務(wù)資質(zhì)證書,上千家企業(yè)的共同選擇,專業(yè)高效。
CCRC證書申請流程:
1、準備階段
申請組織根據(jù)自身實際情況與認證協(xié)同確定需要申請的服務(wù)資質(zhì)類型,登錄中國信息安全認證中心網(wǎng)站,下載《信息安全服務(wù)資質(zhì)認證自評估表-公共管理》、《信息安全服務(wù)資質(zhì)認證申請書》,實施自評估后(具體自評估表的填寫方法可參考中心網(wǎng)站上的《信息安全服務(wù)資質(zhì)認證自評估表填寫指南》),將上述文檔及自評估證明材料提交中心。
(注:申請三級信息安全服務(wù)資質(zhì)的組織,需要在《信息安全服務(wù)資質(zhì)認證自評估表-公共管理》的24-服務(wù)技術(shù)、25-服務(wù)過程文檔模板這兩個條目中,提供相應的證明材料。申請三級信息安全服務(wù)資質(zhì)的組織,原則上無需填寫技術(shù)部分的自評估表,但如申請組織已經(jīng)具備了實施完成并通過驗收的信息安全服務(wù)項目案例,也可下載并填寫相應的技術(shù)方向的自評估表,準備技術(shù)部分的自評估證明材料,提交中心作為參考。)
?
2、非現(xiàn)場審核及商務(wù)階段
(此階段工作應在三周內(nèi)完成,如需要申請組織補充材料,應在五周內(nèi)完成)項目管理人員指派審核組長,協(xié)調(diào)審查員組建審核組;審核組長編制《非現(xiàn)場審核計劃》,通過項目管理人員發(fā)送給審核組全體成員;審核組對申請組織提交的材料進行非現(xiàn)場審核工作,判斷該組織目前對外提供的信息安全服務(wù)管理及技術(shù)能力是否符合《信息安全服務(wù)規(guī)范》的要求。
如滿足要求,審核組長在通知項目管理人員向申請組織出具《受理通知單》(如申請組織有需求,也可簽訂《服務(wù)資質(zhì)認證合同》)、收取認證費用后,編寫《非現(xiàn)場審核報告》,并匯總《信息安全服務(wù)資質(zhì)認證公共管理審核記錄表》等審核材料提交中心進行認證決定;如不滿足要求,審核組長通知申請組織補充材料重新提交,并對補充材料進行審核(如申請組織所補充的材料仍無法滿足要求,審核組長應將此情況告知項目管理人員,項目管理人員通知申請組織目前尚不能滿足申請資質(zhì)的條件)。?
3、認證決定階段
(此階段工作應在兩周內(nèi)完成)中心認證決定人員對審核組長提交的審核材料進行認證決定;如認證決定通過,則通知項目管理人員進行制證;如認證決定不通過,則通知申請組織不通過原因。?
4、制證階段
(此階段工作應在一周內(nèi)完成)項目管理人員制作證書,并郵寄給申請組織。(注:申請三級信息安全服務(wù)資質(zhì)的組織,無論是否提交已實施完成并通過驗收的信息安全服務(wù)項目案例,只要通過認證決定,所頒發(fā)的證書有效期均為一年。在第一次現(xiàn)場監(jiān)督審核時,必須提供在該年度實施完成并通過驗收的信息安全服務(wù)項目案例。)
