一、CCRC信息安全服务资质认证的基本环节:
①认证申请与受理;
②文档审核;
③现场审核;
④认证决定;
⑤年度监督审核。
初次申请服务资质认证时,申请单位应填写认证申请书,并提交资格、能力方面的证明材料。申请材料通常包括:
①服务资质认证申请书;
②立法人资格证明材料;
③从事信息安全服务的相关资质证明;
④工作保密制度及相应组织监管体系的证明材料;
⑤与信息安全风险评估服务人员签订的保密协议复印件;
⑥人员构成与素质证明材料;
⑦公司组织结构证明材料;
⑧具备固定办公场所的证明材料;
⑨项目管理制度文档;
⑩信息安全服务质量管理文件;
⑪项目案例及业绩证明材料;
⑫信息安全服务能力证明材料等。
三、CCRC信息安全服务资质认证依据
对特定类别的信息安全服务,有具体的评价标准。例如,信息安全应急处理服务资质认证的依据是《网络与信息安全应急处理服务资质评估方法》(YD/T 1799-2008),信息安全风险评估服务资质认证的依据是《信息安全技术 信息安全风险评估规范》(GB/T 20984-2007)与《信息安全风险评估服务资质认证实施规则》(ISCCC-SV-002)。
四、CCRC信息安全服务资质认证的8大认证分项
CCRC信息安全服务资质包含8大认证分项,即信息系统安全集成服务资质认证、安全运维服务资质认证、风险评估服务资质认证、应急处理服务资质认证、软件安全开发服务资质认证、信息系统灾难备份与恢复服务资质认证、工业控制安全服务资质认证、网络安全审计服务资质认证。