信息安全服務(wù)資質(zhì)是對信息系統(tǒng)安全服務(wù)的提供者的技術(shù)、資源、法律、管理等方面的資質(zhì)和能力,以及其穩(wěn)定性、可靠性進(jìn)行評估,并依據(jù)公開的標(biāo)準(zhǔn)和程序,對其安全服務(wù)保障能力進(jìn)行認(rèn)證的過程。
CCRC分類:安全集成、安全運(yùn)維、風(fēng)險評估、應(yīng)急處理、災(zāi)難備份與恢復(fù)、軟件安全開發(fā)、網(wǎng)絡(luò)安全審計、工控安全。
CCRC等級:共有3個級別,從低到高等級是:CCRC三級、二級、一級。
申請條件:子項(xiàng)合同、對應(yīng)子項(xiàng)的信息安全保障人員
認(rèn)證好處:是企業(yè)能力獲得第三方權(quán)威機(jī)構(gòu)認(rèn)證認(rèn)可的依據(jù);是需方選擇的依據(jù),可以提高需方對服務(wù)商的信任度;規(guī)范管理與技術(shù),提高客戶滿意度;
拓寬企業(yè)的業(yè)務(wù)范圍,獲得更多業(yè)務(wù)機(jī)會
(一)申請信息安全服務(wù)資質(zhì)必須具有獨(dú)立法人資格,在中國市場監(jiān)督管理部門登記注冊,注冊資本和實(shí)收資本不少于100萬元。
自主保護(hù)級:等保測評對象受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益