工業控制系統安全服務圍繞提升工業控制系統的高可用性和業務連續性,提升功能安全、物理安全和信息安全的保障能力為目標,涉及工業控制系統設計、建設、運維和技改各個階段,主要包括系統集成、系統運維、應急處理、風險評估等工業控制系統安全服務,形成系統的、獨立的、形成文件的過程。
8、網絡安全審計服務資質認證
網絡安全審計是指網絡安全審計機構對被審計方所屬的計算機信息系統的安全性、可靠性和經濟性進行檢查、監督,通過獲取審計證據并對其進行客觀評價所開展的系統的、獨立的、形成文件的活動。
CCRC認證對企業的收益
1、保護企業的知識產權、商標、競爭優勢;
2、維護企業的聲譽、品牌和客戶信任;
減少可能潛在的風險隱患,減少信息系統故障、人員流失帶來的經濟損失;3.強化員工的信息安全意識,規范組織信息安全行為;4、
在信息系統受到侵襲時,確保業務持續開展并將損失降到較低程度,
CCRC認證的辦理條件
三級:
(1)獨立法人,公司成立不少于6個月:(2)社保不少于10人:其中本科畢業滿6年左右(盡可能是計算機相關領域)的不少于1人:(3)項目要求:申請公司需要提供至少1個對應方向近3年內簽訂并完工的項目合同,并提供該項目的驗收報告、發票及銀行回單:
(4)營業執照范圍:與申請方向相對應的范圍,如申請【軟件安全開發】須有“軟件開發”等字眼,【安全集成】須有“集成”等字眼,【安全運維】須有“運維服務或計算機技術服務”等字眼。二級:
(1)獨立法人,公司成立不少于3年或取得3級不少于1年;(2)社保不少于25人:其中本科畢業6年左右(盡可能是計算機相關領域)的不少于1人:(3)項日要求:初次申請,申請公司需要提供至少6個對應方向近3年內簽訂并完工的項目合同,并需提供對應項目的驗收報告、發票及銀行回單:監督申請,申請公司需要至少2個對應近1年內簽訂并完工的項目合同,并需提供對應項目的驗收報告、發要及銀行回單:(4)有相關的技術工具。(如運維工具、漏洞掃描工具、配置管理工具等);(5)取得IS09001、|S027001或IS020000證書:(或提供9001、27001或20000的整套管理體系文件):(6)營業執照范圍:與申請方向相對應的范圍,如申請【軟件安全開發】須有“軟件開發”等字眼,【安全集成】須有“集成”等字眼,【安全運維】須有“運維服務或計算機技術服務”等字眼。