发布时间:2023-02-06浏览量:9588
CCRC信息安全服务资质概念
CCRC信息安全服务资质介绍
-
证书有效期由1年变更为3年; -
监督评审周期由12个月内增加至12-18个月; -
审核形式变化较大,增加服务点抽查要求等内容; -
删除了工业控制系统安全分项等。
-
三级初审由远程文件审核改为现场审核; -
证书到期前需提前三个月提出在线申请; -
不再开具证书延期说明,证书过期后需重提提交认证申请。
CCRC的七个类别
CCRC通用评价要求
|
|
|
|
|
|
地位 |
|
||
|
|
|
||
|
|
|
||
|
|
|
|
|
|
|
|
|
|
|
要求 |
|
|
|
CCRC认证周期和流程
-
一级:在申请组织提交正在进行中的项目中,现场审核时随机抽查1个项目; -
二级:在申请组织提交正在进行中的项目中,现场审核时随机抽查1个项目; -
三级:在申请组织提交正在进行中的项目中,现场审核时随机抽查1个项目;
审核流程:
(1)项目管理人员指派审核组长,协调审查员组建审核组;
(2)审核组长编制《审核计划》,通过项目管理人员发送给审核组全体成员;
(3)审核组对申请组织提交的材料进行审核工作,判断该组织目前对外提供的信息安全服务管理及技术能力是否符合《信息安全服务 规范》的要求。如满足要求,审核组长在通知项目管理人员向申请组织出具《受理通知单》(如申请组织有需求,也可签订《服务资质认证合同》)、收取认证费用后,编写《非现场审核报告》,并汇总《信息安全服务资质认证公共管理审核记录表》等审核材料提交中心进行认证决定;如不满足要求,审核组长通知申请组织补充材料重新提交,并对补充材料进行审核(如申请组织所补充的材料仍无法满足要求,审核组长应将此情况告知项目管理人员,项目管理人员通知申请组织目前尚不能满足申请资质的条件)。
证书管理
年审监督
3)现场监督,全要素进行审核,重点关注上年度开具的不符合及观察项。
以上是给大家介绍的CCRC信息安全服务资质,内容还是非常全面的,希望可以更好的帮助大家去学习和理解,想要了解CCRC相应费用标准的企业,可联系在线客服。




