CCRC(中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心)信息安全服務(wù)資質(zhì)認(rèn)證的申報(bào)條件根據(jù)認(rèn)證級(jí)別(三級(jí)、二級(jí)、一級(jí))不同而有所差異。以下是三級(jí)和二級(jí)資質(zhì)的核心申報(bào)條件要求,綜合整理自多個(gè)官方及行業(yè)來(lái)源:
一、三級(jí)資質(zhì)申報(bào)條件
法律地位
在中華人民共和國(guó)境內(nèi)注冊(cè)的獨(dú)立法人,產(chǎn)權(quán)清晰,無(wú)違法違規(guī)記錄。
財(cái)務(wù)資信
經(jīng)營(yíng)狀況正常,財(cái)務(wù)管理制度健全,能為安全服務(wù)提供財(cái)務(wù)支持。
辦公場(chǎng)所
擁有長(zhǎng)期固定辦公場(chǎng)所,滿足業(yè)務(wù)需求。
人員要求
組織負(fù)責(zé)人:2年以上信息技術(shù)領(lǐng)域管理經(jīng)歷。
技術(shù)負(fù)責(zé)人:具備申報(bào)類別的信息安全服務(wù)管理能力,并通過(guò)評(píng)價(jià)。
項(xiàng)目團(tuán)隊(duì):項(xiàng)目負(fù)責(zé)人及工程師需具備相應(yīng)技術(shù)能力,并通過(guò)評(píng)價(jià)。
社保與學(xué)歷:近3個(gè)月社保人數(shù)不少于10人,其中至少1人需為計(jì)算機(jī)相關(guān)專業(yè)本科及以上學(xué)歷。
業(yè)績(jī)要求
從事申報(bào)類別的信息安全服務(wù)至少6個(gè)月。
近3年內(nèi)簽訂并完成至少1個(gè)相關(guān)項(xiàng)目,需提供驗(yàn)收?qǐng)?bào)告、發(fā)票及銀行回單等證明材料。
服務(wù)管理要求
建立并運(yùn)行文檔管理、項(xiàng)目管理、保密管理等程序。
制定人員能力培養(yǎng)計(jì)劃,定期進(jìn)行保密教育。
供應(yīng)商管理程序(適用于安全集成、運(yùn)維等特定方向)。
技術(shù)工具
配備與申報(bào)類別相符的安全工具和設(shè)備(如漏洞掃描工具、運(yùn)維管理系統(tǒng)等)。
其他要求
營(yíng)業(yè)執(zhí)照經(jīng)營(yíng)范圍需包含申報(bào)方向相關(guān)內(nèi)容(如“安全集成”需含“集成”字樣)。
二、二級(jí)資質(zhì)申報(bào)條件
基本要求
獨(dú)立法人,成立時(shí)間不少于3年,或取得三級(jí)資質(zhì)滿1年。
人員要求
組織負(fù)責(zé)人:3年以上信息技術(shù)管理經(jīng)驗(yàn)。
技術(shù)負(fù)責(zé)人:需具備更高水平的管理能力,建議持有CISAW等專業(yè)證書(shū)。
社保與學(xué)歷:近3個(gè)月社保人數(shù)不少于25人,其中至少1人需為計(jì)算機(jī)相關(guān)專業(yè)本科及以上學(xué)歷(從業(yè)6年以上)。
業(yè)績(jī)要求
從事申報(bào)類別的信息安全服務(wù)3年以上,或取得三級(jí)資質(zhì)1年以上。
近3年內(nèi)簽訂并完成至少6個(gè)相關(guān)項(xiàng)目(初次申請(qǐng)),監(jiān)督審核需提供近1年2個(gè)項(xiàng)目。
管理體系認(rèn)證
需取得ISO 9001(質(zhì)量管理體系)、ISO 27001(信息安全管理體系)或ISO 20000(IT服務(wù)管理體系)認(rèn)證,或提供完整的體系文件。
服務(wù)管理及技術(shù)要求
建立覆蓋全流程的質(zhì)量和信息安全管理體系,并有效運(yùn)行半年以上。
具備獨(dú)立測(cè)試環(huán)境及安全工具,工具需進(jìn)行版本管理。
三、通用要求與注意事項(xiàng)
申報(bào)流程
包括申請(qǐng)?jiān)u審、現(xiàn)場(chǎng)審核、認(rèn)證決定、證書(shū)頒發(fā)及監(jiān)督審核等環(huán)節(jié),三級(jí)認(rèn)證周期約4周,二級(jí)約12周。
分項(xiàng)資質(zhì)類別
涵蓋安全集成、安全運(yùn)維、風(fēng)險(xiǎn)評(píng)估、應(yīng)急處理等8個(gè)方向,不同方向需滿足特定技術(shù)規(guī)范(如安全集成需提供《安全設(shè)計(jì)規(guī)范》等文件)。
監(jiān)督審核
證書(shū)有效期內(nèi)需接受定期監(jiān)督,未通過(guò)可能導(dǎo)致證書(shū)暫停或撤銷。
四、常見(jiàn)差異與補(bǔ)充說(shuō)明
業(yè)績(jī)時(shí)間要求:部分來(lái)源提到三級(jí)需近1年完成1個(gè)項(xiàng)目,可能因不同服務(wù)類別或政策調(diào)整導(dǎo)致差異,建議以最新官方文件為準(zhǔn)。
社保人數(shù):不同來(lái)源對(duì)社保人數(shù)的要求略有不同(如三級(jí)要求6人或10人),可能與地方政策或服務(wù)類別相關(guān)。
以上內(nèi)容僅供參考,如需具體申報(bào)材料或流程細(xì)節(jié),可進(jìn)一步參考官方文件或咨詢卓航咨詢?cè)诰€客服。
特別提醒:
卓航咨詢可為大、中、小型企業(yè)提供體系認(rèn)證、資質(zhì)認(rèn)證、知識(shí)產(chǎn)權(quán)、項(xiàng)目申報(bào)、榮譽(yù)證書(shū)等的咨詢代理一站式服務(wù)。咨詢熱線:
139 2744 9225(楊老師)
137 2553 2758(黎老師)
137 9448 7312(彭老師)
以上聯(lián)系方式 微信同號(hào)