ccrc認證條件
CCRC認證需要提供數(shù)據(jù):
首次申請服務(wù)資格認證時,申請人應(yīng)填寫認證申請書,并提交資格、能力證明材料。申請材料通常包括:
1.服務(wù)資質(zhì)認證申請書;
2.獨立法人資格證明材料;
3.從事信息安全服務(wù)的相關(guān)資質(zhì)證書;
4.工作保密制度及相應(yīng)組織監(jiān)督制度的證明材料;
5.與信息安全風(fēng)險評估服務(wù)人員簽訂的保密協(xié)議復(fù)印件;
6.人員構(gòu)成及素質(zhì)證明材料;
7.公司組織結(jié)構(gòu)證明材料;
8.有固定辦公場所的證明材料;
9.項目管理制度文件;
10.信息安全服務(wù)質(zhì)量管理文件;
11.項目案例及業(yè)績證明材料;
12.信息安全服務(wù)能力證明材料等。
CCRC資質(zhì)認證申請流程
CCRC認證周期和流程
深圳邦企信息技術(shù)有限公司擁有專業(yè)認證團隊,全方位服務(wù),高效辦理CCRC信息安全服務(wù)資質(zhì)證書,上千家企業(yè)的共同選擇,專業(yè)高效。
一級/二級認證周期一般為12周,三級認證周期為4周(認證周期包括自正式受理之日起至認證證書頒發(fā)之日起的實際時間,不包括申請人準(zhǔn)備或補充材料的時間)。申請過程主要分為準(zhǔn)備階段、審計階段、認證決策階段和認證制定階段四個階段。
1、準(zhǔn)備階段:申請組織根據(jù)自身實際情況確定服務(wù)資格類型,登錄中國信息安全認證中心網(wǎng)站,提交準(zhǔn)備好的材料、文件和自評證明材料。
2.審核階段:審計形式存在較大差異,需要注意:
(1)初步認證:一、二、三級資格審查形式均為文件審查+現(xiàn)場審查。
(2)監(jiān)督審核:一、二、三級資質(zhì)為文件審核+現(xiàn)場審核+服務(wù)點審核。服務(wù)點審核抽樣要求:在申請組織提交正在進行的項目中,現(xiàn)場審核時隨機抽查一個項目;
審核流程:
(1)項目管理人員指派審核組長,協(xié)調(diào)審核員成立審核組;
(2)審核組長編制審核計劃,通過項目管理人員發(fā)送給審核組全體成員;
(3)審計組對申請組織提交的材料進行審計,判斷組織提供的信息安全服務(wù)管理和技術(shù)能力是否符合《信息安全服務(wù)規(guī)范》的要求。符合要求的,審計組長應(yīng)當(dāng)通知項目管理人員向申請組織出具受理通知書(申請組織有需要的,也可以簽訂《服務(wù)資格認證合同》)、收取認證費后,編制《非現(xiàn)場審計報告》,匯總《信息安全服務(wù)資質(zhì)認證公共管理審計記錄表》等審計材料,提交中心作出認證決定;不符合要求的,審計組長通知申請組織重新提交補充材料,審核補充材料(申請組織補充材料仍不符合要求的,審計組長應(yīng)通知項目經(jīng)理,項目經(jīng)理通知申請組織不符合申請資格條件)。
3、認證決定階段(本階段工作應(yīng)在兩周內(nèi)完成)
中心認證決定人員對審計組長提交的審計材料作出認證決定;
認證決定通過的,通知項目管理人員制證;認證決定不通過的,通知申請組織不通過的原因。
4、認證階段(本階段工作應(yīng)在一周內(nèi)完成)
項目經(jīng)理制作證書并郵寄給申請人。電子證書可在中國網(wǎng)絡(luò)安全審查認證技術(shù)中心網(wǎng)站查詢。
