CCRC信息安全服务资质规定了信息安全服务提供者在提供服务时应具备的服务安全通用要求和专业服务能力要求。通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。
一、CCRC信息安全服务资质认证的基本环节:
①认证申请与受理;
②文档审核;
③现场审核;
④认证决定;
⑤年度监督审核。
二、CCRC信息安全服务资质认证的申请资料
初次申请服务资质认证时,申请单位应填写认证申请书,并提交资格、能力方面的证明材料。申请材料通常包括:
①服务资质认证申请书;
②独立法人资格证明材料;
③从事信息安全服务的相关资质证明;
④工作保密制度及相应组织监管体系的证明材料;
⑤与信息安全风险评估服务人员签订的保密协议复印件;
⑥人员构成与素质证明材料;
⑦公司组织结构证明材料;
⑧具备固定办公场所的证明材料;
⑨项目管理制度文档;
⑩信息安全服务质量管理文件;
⑪项目案例及业绩证明材料;
⑫信息安全服务能力证明材料等。