CCRC信息安全服务资质介绍

添加时间 : 2024-08-21

文章来源: 分布式电站

  信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理上的水准、技术能力等方面的要求。信息安全服务资质认证是按照国家法律和法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面做权威、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。

  信息安全服务资质是市场上通行的服务资质认证统称,目前发证量最多、应用最广、业内认可度较高的发证机构是中国网络安全审查技术与认证中心(英文缩写为:CCRC;曾用名:中国信息安全认证中心英文缩写ISCCC),该机构是是依据《国家网络安全法》和国家相关强制性产品认证、网络安全管理法规,负责实施网络安全审查和认证的正司局级事业单位,在业务上接受中央网信办指导。该机构所颁发的信息安全服务资质证书业内通称为CCRC信息安全服务资质,级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。

  中国网络安全审查技术与认证中心(CCRC)对服务资质认证规范及实施规则进行了修订,于2021年10月15日发布了2021版CCRC-ISV-C01:2021《信息安全服务规范》、CCRC-ISV-RO1:2021《信息安全服务资质认证实施规则》,并从发布之日起正式实施。自当日起,CCRC启动按照新版认证实施规则的认证申请受理工作,不再受理依据旧版认证实施规则的认证申请。

  证书有效期为三年(旧版证书为一年),需要在获证之日起12-18月内进行一次监督审核。

  安全集成:是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、安全保证的活动。

  安全运维:是指通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维的工作。

  应急处理:通过制定应急计划使得影响网络与信息系统安全的安全事件能获得及时响应,并在安全事件若发生后做标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程。

  风险评估:通过系统的分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件若发生会造成的危害程度,提出有明确的目的性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平。

  安全开发:将开发的软件存在的风险控制在可接受的水平。软件安全开发资质认证是对软件开发方的基本资格、管理能力、技术能力和软件安全过程能力等方面做评价。安全软件开发服务资质级别是衡量服务提供方的软件安全开发服务资格和能力的尺度。

  网络安全审计:网络安全审计机构对被审计方所属的计算机信息系统的安全性可靠性和经济性进行全方位检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、独立的、形成文件的活动。

  灾难备份与恢复:将信息系统的数据、数据处理系统、网络系统、基础设施、专业方面技术支持能力和运行管理能力进行备份,并在灾难发生时,将其恢复到可正常运作时的状态,使支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计和提供的活动。

  本文所用视频、图片、文字部分来源于互联网,版权属原作者所有。本文章仅做分享使用,别无他意。另文章仅代表作者观点,不代表本网站立场,如涉及到版权问题,请及时和我们联系删除,感恩,感谢。

  特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

  北京中科嘉艺是经北京市工商行政管理局批准成立的管理咨询公司、国家商标局备案批准的正规知识产权代理公司

  华硕新一代 Wi-Fi 7 路由器官宣 8 月 21 日发布,预计为RT-BE86U

  安克 Prime 65W 充电宝开售:9600mAh 容量,2C + 1A,399 元

上一篇:PTC:软件定义时代已经来临

下一篇:ERP、CRM、OA、HRM 、WMS、TMS、零售电商教育餐饮工业行业SaaS