CCRC证书指的是信息安全服务资质认证证书,中国网络安全审查技术与认证中心简称CCRC(China Cybersecurity Review Technology and Certification Center),是CCRC证书的主办单位。
CCRC认证依据的是中国网络安全审查技术与认证中心发布的《信息安全服务规范》,目前认证的领域涵盖了信息安全风险评估、信息安全应急处理、信息系统安全集成、信息系统灾难备份与恢复、软件安全开发、信息系统安全运维、网络安全审计七个主要的信息安全领域。
CCRC证书划分了三个级别,从低至高依次是三级、二级、一级,最新的《信息安全服务规范》取消了旧版中初次申请只能申请三级或二级的规定,所以依据新的规范,初次申请没有等级限制,只要企业条件满足,初次申请可以直接申请一级。
CCRC认证的三个级别各领域的通用要求是一致的,要求内容分别从办公场所、人员能力、项目业绩、服务过程管理、技术工具、服务规范和流程等方面对各等级申请提出了不同的要求。其中项目业绩有明确的指标数量要求,申请三级二级一级要求从事相应领域业务年限分别是6个月、3年、5年以上,要求近三年内签订并完工验收的相应领域的项目数量分别是1个、6个、10个以上。
CCRC各个专业领域的认证有相应的专业评价要求,专业评价要求的内容非常多,全面和详细地规定了各领域各级别认证应该满足的条件,具体内容请到CCRC官网下载《信息安全服务规范》查阅。
以上就是我们对CCRC是什么证书(信息安全服务资质认证证书)的简单介绍,如您需要了解更多关于CCRC认证相关方面的信息,就请与我们联系和沟通。