信息安全風(fēng)險評估是信息安全保障的基礎(chǔ)性工作和重要環(huán)節(jié),貫穿于網(wǎng)絡(luò)和信息系統(tǒng)建設(shè)運(yùn)行的全過程。信息安全風(fēng)險評估資質(zhì)是風(fēng)險評估服務(wù)機(jī)構(gòu)提供信息安全風(fēng)險評估的一種資格。風(fēng)險評估服務(wù)提供方的服務(wù)能力主要從以下四個方面體現(xiàn):基本資格、服務(wù)管理能力、服務(wù)技術(shù)能力和服務(wù)過程能力;服務(wù)人員的能力主要從掌握的知識、風(fēng)險評估服務(wù)的經(jīng)驗等方面綜合評定。
證書類別:
信息安全服務(wù)資質(zhì)共分為安全集成服務(wù)、安全運(yùn)維服務(wù)、風(fēng)險評估服務(wù)、軟件安全開發(fā)服務(wù)、應(yīng)急處理服務(wù)、災(zāi)難備份與恢復(fù)服務(wù)、網(wǎng)絡(luò)安全審計服務(wù)與工業(yè)控制安全服務(wù)八大類認(rèn)證。
證書介紹:
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機(jī)構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源狀況、管理水平、 技術(shù)能力等方面的要求。由信息安全服務(wù)機(jī)構(gòu)按照認(rèn)證基本規(guī)范及認(rèn)證規(guī)則,對提供信息安全服務(wù)機(jī)構(gòu)的信息安全服務(wù)進(jìn)行評價。
證書級別
信息安全服務(wù)資質(zhì)每一大類共設(shè)一、二、三共三個級別,一級最高,三級最低。信息安全服務(wù)資質(zhì)的發(fā)證機(jī)關(guān)為中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心。
證書有效期
每年度(不超過12個月)進(jìn)行一次監(jiān)督審核。對于初次獲證組織, 需要在12個月內(nèi)進(jìn)行現(xiàn)場監(jiān)督審核。
CCRC信息安全風(fēng)險評估資質(zhì)有什么用?
1、證明企業(yè)信息安全風(fēng)險評估服務(wù)的能力,滿足社會對服務(wù)的需求。提升客戶滿意度,帶來更多的經(jīng)濟(jì)效益。
2、有效促進(jìn)信息安全風(fēng)險評估服務(wù)提供方完善自身管理體系,提高信息安全風(fēng)險評估服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。
3、可以提高企業(yè)公信力,促使客戶對企業(yè)建立正面情感,提升客戶對企業(yè)的信任度,利于拓寬企業(yè)的業(yè)務(wù)范圍,獲得更多業(yè)務(wù)機(jī)會。