ccrc认证信息安全服务资质级别分为一级、二级、共三个级别,其中一级,共分8个不同的方向,分别是:安全集成、安全运维、应急处理、风险评估、灾难备份与恢复、安全软件开发、网络安全审计、工业控制系统安全。申请方可根据自身业务需求来申请对应方向的。
CCRC通用评价要求 通用评价要求适用于风险评估、安全集成、应急处理、灾难备份与恢复、软件安全开发、安全运维等类别的信息安全服务认证评价,均分为三个级别,其中一级高。申请一级时,要求需要取得信息安全服务(与申报类别一致)二级资质1 年以上。(行业领头企业除外)。
CCRC认证周期和流程
一级/二级认证周期一般是12周,认证周期4周。
认证周期包括自申请被正式受理之日起至颁发认证时止实际发生的时间,不包括申请单位准备或补充材料的时间。
ccrc认证安全运维服务资质:
通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维工作,以发现并修复信息系统中所存在的安全隐患,降低安全隐患被非法利用的可能性,并在安全隐患被利用后及时加以响应。安全运维认证是对安全运维服务方的基本、管理能力、技术能力和安全运维过程能力等方面进行评价。安全运维服务资质级别是衡量服务提供方的安全运维服务和能力的尺度。