收藏本站|在线留言|常见问题|联系卓航|网站地图
全国统一服务热线

13927449225

当前位置首页 » 资讯中心 » 常见问题 » CCRC信息安全服务资质的认证标准是什么?

CCRC信息安全服务资质的认证标准是什么?

返回列表 来源:卓航 查看手机网址
扫一扫!CCRC信息安全服务资质的认证标准是什么?扫一扫!
浏览:- 发布日期:2026-01-29 09:26:13【
分享到:

CCRC信息安全服务资质认证标准以通用要求+专项要求为核心框架,由中国网络安全审查技术与认证中心(CCRC)依据《信息安全服务规范》(CCRC-ISV-C01)、《信息安全服务资质认证实施规则》(CCRC-ISV-R01:2022)等文件执行,覆盖8大服务类别、三级能力分级,是评价机构服务能力的权威依据。以下为系统拆解:

 

一、核心标准文件与认证定位

核心依据

基础规范:《信息安全服务规范》(CCRC-ISV-C01定义服务能力、流程与质量要求。

实施规则:《信息安全服务资质认证实施规则》(CCRC-ISV-R01:2022明确认证流程、评价方法与监督要求。

专项规范:对应8大服务类别的技术与过程标准(如安全集成、风险评估等)。

认证定位:第三方权威认证,用于客观评价机构的法律合规性、资源配置、管理体系与技术能力,是政企采购、项目竞标核心凭证。

 

二、通用评价要求(所有类别、等级均需满足)

评价维度

核心标准

法律地位

中国大陆独立法人,营业执照/法人证书有效;无经营异常、严重违法失信记录;经营范围含信息安全服务相关表述

财务资信

经营正常,财务管理制度规范,可提供稳定财务支持;近3年无重大财务风险

办公场所

长期固定办公场所,适配业务与机构设置需求

人员基础

组织负责人、技术负责人具备对应管理/技术能力;持证人员为本企业在职员工(社保核查),严禁证书挂靠

管理体系

建立ISO27001信息安全管理体系并有效运行≥6个月,认证范围覆盖申报类别;可补充ISO20000ISO22301等体系

技术装备

配备与申报类别匹配的专业工具(如漏洞扫描器、防火墙、运维管理平台等),具备开展对应服务的技术能力

合规记录

3年无重大安全事故、行政处罚及违法违规记录

 

三、分等级核心量化标准(三级二级一级逐级提升)

核心指标

三级资质

二级资质

一级资质

成立时间

注册满6个月

注册满3年或持三级满1

注册满5年或持二级满2

社保人数

3个月≥10

3个月≥20

3个月≥50

持证人员

≥3CISAW/CISP(对应申报类别)

≥5名(含1CISAW/CISP-A认证)

≥8名(半数为认证)

负责人经验

组织负责人≥2年信息技术管理经历;技术负责人具备对应服务管理能力

组织负责人≥3年信息技术管理经历;技术负责人具备对应服务管理能力

组织负责人≥5年信息安全领域管理经验;技术负责人具备对应服务管理能力

业绩要求

从事对应服务满6个月,近1年完成≥1个项目

从事对应服务满3年(或持三级满1年),近3年完成≥6个项目

从事对应服务满5年(或持二级满2年),近3年完成≥10个项目

 

四、8大服务类别专项要求(核心能力聚焦)

服务类别

专项核心标准

安全集成

具备方案设计、产品整合与实施能力;掌握等保建设、安全加固技术,可交付整体安全方案

安全运维

具备长期系统安全运行保障能力;掌握漏洞管理、安全事件响应技术,可提供等保合规运维服务

风险评估

具备风险识别、评估与整改建议能力;掌握等保测评、专项风险评估技术,可出具专业评估报告

应急处理

具备安全事件响应、溯源与恢复能力;掌握勒索病毒处置、数据泄露应急技术,可提供快速应急服务

软件安全开发

具备SDL全流程安全管控能力;掌握代码审计、开发安全技术,可提供软件安全开发服务

网络安全审计

具备独立审查网络与系统安全合规性能力;掌握合规审计、安全评估技术,可出具合规审计报告

工业控制系统安全

具备工控环境风险防护与安全加固能力;掌握工控安全技术,可提供电力、制造等行业工控安全服务

灾难备份与恢复

具备数据与业务连续性保障方案设计与实施能力;掌握灾备建设、业务连续性规划技术,可提供灾备服务

 

五、认证流程与维护标准

认证流程:提交材料形式审查文件评审现场审核认证决定发证。

证书维护:有效期3年,每年监督审核(周期≤12个月,不提前通知);到期前申请再认证,等级升级需满足对应年限与业绩要求。

 

六、关键合规提醒

人员社保核查:持证人员必须为本企业在职员工,审核时会核查社保记录,严禁证书挂靠,否则直接驳回并影响企业信用。

项目材料完整性:需提供项目合同、验收报告、发票及银行回单等完整证明材料,确保业绩真实性与有效性。

资质变更前置:经营范围无信息安全服务相关内容的,需提前完成工商变更,避免审核质疑业务合法性。

 

特别提醒

 

卓航咨询可为大、中、小型企业提供体系认证、资质认证、知识产权、项目申报、荣誉证书等的咨询代理一站式服务。咨询热线:

13927449225杨老师

13725532758黎老师

13794487312彭老师

以上联系方式微信同号

深圳市卓航检测认证有限公司|备案号:粤ICP备18112099号-1|版权所有| 申请互联