


產(chǎn)品描述
CCRC認證信(xìn)息安全服務(wù)資(zī)質認證(zhèng)是依據國(guó)家(jiā)法律法規,國家標(biāo)準,行業(yè)標準和技術(shù)規範,按照認證(zhèng)基本規範及認證規則,對提(tí)供信(xìn)息(xī)安(ān)全(quán)服(fú)務機(jī)構(gòu)的信息安全(quán)服(fú)務資(zī)質進行評價(jià)。
CCRC認證(zhèng)信(xìn)息安(ān)全(quán)服(fú)務(wù)資(zī)質是(shì)信(xìn)息安(ān)全服(fú)務機構提(tí)供安(ān)全(quán)服務的(dí)一種,包括(kuò)法律地位(wèi),資源(yuán)狀(zhuàng)況,管理水平, 技(jì)術能力(lì)等(děng)方(fāng)麵(miàn)的(dí)要(yào)求,信息安全服務資質(zhì)認證(zhèng)是依據(jù)國家(jiā)法律法規(guī),國家標準,行(háng)業標準(zhǔn)和技術規範,按照認(rèn)證基本規(guī)範及認證規(guī)則,對提供信息(xī)安(ān)全服(fú)務(wù)機(jī)構的(dí)信息安全(quán)服務(wù)資(zī)質(zhì)進行(háng)評價;CCRC認證信息(xī)安全服務(wù)資質(zhì)級(jí)別(bié)分為一(yī)級,二級,共三個(gè)級(jí)別,其中一級,共分8個不同的(dí)方向,分別是:安(ān)全集(jí)成,安全運維(wéi),應急(jí)處理(lǐ),風險評(píng)估(gū),災(zāi)難(nán)備份(fèn)與(yǔ)恢(huī)復(fù),安全軟件(jiàn)開發,網絡(luò)安全審計,工業(yè)控製(zhì)係(xì)統安(ān)全,申請(qǐng)方可根(gēn)據自身業務需求來(lái)申請(qǐng)對應(yīng)方(fāng)向(xiàng)的。
常(cháng)州(zhōu)CCRC認(rèn)證(zhèng)申請(qǐng)條(tiáo)件-杭(háng)州(zhōu)貝(bèi)安企業管理有限(xiàn)公司
ccrc認(rèn)證信息安全(quán)服(fú)務資質級(jí)別分為(wéi)一級,二級,共(gòng)三個(gè)級(jí)別,其中(zhōng)一級,共(gòng)分8個不(bù)同的(dí)方向(xiàng),分(fēn)別(bié)是:安全集(jí)成,安全(quán)運維,應急(jí)處(chǔ)理(lǐ),風險(xiǎn)評估(gū),災難備(bèi)份與恢復(fù),安全軟(ruǎn)件(jiàn)開(kāi)發,網絡安全(quán)審計,工業控(kòng)製(zhì)係(xì)統(tǒng)安(ān)全。申請方可根據(jù)自(zì)身業(yè)務需求(qiú)來申請對(duì)應(yīng)方向(xiàng)的,ccrc認(rèn)證信(xìn)息係統安(ān)全(quán)集成(chéng)服務(wù)是(shì)指從(cóng)事計算機(jī)應(yīng)用係統工(gōng)程和網絡(luò)係統(tǒng)工(gōng)程的安(ān)全需(xū)求(qiú)界定,安(ān)全設(shè)計,建設實施,安(ān)全(quán)保證的活(huó)動(dòng),信息(xī)係統安全(quán)集成包(bāo)括(kuò)在新建(jiàn)信息係統(tǒng)的結構化(huà)設(shè)計中(zhōng)考慮信息安全保證(zhèng)因素,從而(ér)使(shǐ)建設(shè)完(wán)成(chéng)後的(dí)信息係統(tǒng)滿足建設(shè)方或使(shǐ)用(yòng)方的(dí)安全需(xū)求(qiú)而(ér)開展的(dí)活(huó)動(dòng),也(yě)包括(kuò)在已有(yǒu)信息係統(tǒng)的基礎(chǔ)上額外(wài)增(zēng)加信息安全(quán)子係(xì)統(tǒng)或信(xìn)息安全設備(bèi)等(děng),通常被(bèi)稱(chēng)為(wéi)安全優化(huà)或安(ān)全(quán)加固。
ccrc認證工業(yè)控(kòng)製安(ān)全(quán)服(fú)務資質
工(gōng)業(yè)控(kòng)製係(xì)統(tǒng)安全服務(wù)圍繞提升工業控(kòng)製(zhì)係統(tǒng)的高(gāo)可用(yòng)性(xìng)和業(yè)務連續(xù)性,提(tí)升功能(néng)安全,物理安全和信息安(ān)全的(dí)保(bǎo)障能力(lì)為(wéi)目標,涉及工業控製(zhì)係統(tǒng)設計,建(jiàn)設,運(yùn)維(wéi)和技改各個階段(duàn),主要包(bāo)括係統集成(chéng),係(xì)統運維,應急處理(lǐ),風險(xiǎn)評估等工(gōng)業控(kòng)製(zhì)係統(tǒng)安(ān)全(quán)服務,形(xíng)成(chéng)係統的(dí),立(lì)的,形(xíng)成文件(jiàn)的過(guò)程,工業(yè)控(kòng)製係統安(ān)全(quán)服(fú)務(wù)資(zī)質(zhì)認證(zhèng)是(shì)對(duì)工業控(kòng)製係統安全(quán)服務方的(dí)基(jī)本(běn),管(guǎn)理(lǐ)能(néng)力(lì),技(jì)術(shù)能力和(hé)工(gōng)業控(kòng)製(zhì)係統安全服務過(guò)程能(néng)力(lì)等方麵進(jìn)行評價(jià)。工業(yè)控(kòng)製係統安全服(fú)務(wù)資(zī)質(zhì)級別(bié)是(shì)衡(héng)量(liáng)服務提供(gōng)方的工業(yè)控(kòng)製係統安全服(fú)務和(hé)能力的尺度(dù)。
ITSS認(rèn)證,ITSS3.1體係(xì)的提出主要(yào)從產(chǎn)業發(fā)展(zhǎn),服(fú)務管控,業務(wù)形態(tài),實(shí)現方(fāng)式(shì)和行業應(yīng)用等(děng)幾個方麵(miàn)考慮,分為(wéi)基礎標準(zhǔn),服務管(guǎn)控標準,服務(wù)標(biāo)準(zhǔn),業務標(biāo)準(zhǔn),安全標準(zhǔn),行業(yè)應(yīng)用標(biāo)準6大類(lèi):
1,基礎標準旨(zhǐ)在(zài)闡(chǎn)述信息(xī)技(jì)術服務的(dí)業務分類(lèi)和服(fú)務原理,服務質量評(píng)價(jià)方法,服務(wù)人員(yuán)能(néng)力要求等(děng);
2,服務(wù)管(guǎn)控標(biāo)準(zhǔn)是(shì)指通過(guò)對信(xìn)息技術服(fú)務的治(zhì)理(lǐ),管理(lǐ)和(hé)監(jiān)理(lǐ)活(huó)動(dòng),以確保信(xìn)息技術(shù)服務的經濟有(yǒu)效(xiào);
3,業務(wù)標準按業(yè)務(wù)類型分(fēn)為麵(miàn)向IT的(dí)服(fú)務標(biāo)準(咨詢(xún)設計標(biāo)準,集(jí)成(chéng)實施標準和(hé)運行維(wéi)護標(biāo)準(zhǔn))和IT驅動(dòng)的(dí)服務標(biāo)準(服務運營標(biāo)準(zhǔn)),按標準編(biān)寫目(mù)的(dí)分為通用要(yào)求,服(fú)務(wù)規範和實施指(zhǐ)南,其(qí)中通(tōng)用要(yào)求是(shì)對各(gè)業(yè)務(wù)類(lèi)型(xíng)的(dí)基(jī)本能力要素(sù)的(dí)要求,服務規範是(shì)對服(fú)務內(nèi)容和行(háng)為的規範(fàn),實施指南是(shì)對服務的(dí)落地(dì);
4,服務標(biāo)準是對信息技(jì)術服務(wù)采用(yòng)方式(shì)時的通用要求(qiú)及規(guī)範(fàn);
5,服(fú)務(wù)安(ān)全標(biāo)準重點(diǎn)規(guī)定(dìng)事前預防,事中(zhōng)控製,事後審計服(fú)務安全以(yǐ)及整個(gè)過(guò)程(chéng)的(dí)持(chí)續改(gǎi)進,並提出組織的(dí)服務安全(quán)治(zhì)理(lǐ)規範,以確保服(fú)務安全(quán)可控;
6,行(háng)業應用標準是(shì)對(duì)各行業(yè)進(jìn)行定製化(huà)應用落(là)地(dì)的(dí)實施指南。
ITSS認證(zhèng)的(dí)生(shēng)命周(zhōu)期主要包(bāo)含五(wǔ)個(gè)階(jiē)段:
1,規劃設(shè)計(jì)階段,主要是負責(zé)對(duì)IT服(fú)務進行(háng)的規劃(huá)與(yǔ)設(shè)計;
2,部署實(shí)施(shī)階段,即(jí)根據階段(duàn)的(dí)規劃(huá)設計建(jiàn)立相應的(dí)管(guǎn)理體(tǐ)係(xì),對(duì)IT服務的構成元(yuán)素進(jìn)行(háng)合(hé)理分(fēn)配(pèi),並(bìng)且提出(chū)服(fú)務解決措(cuò)施(shī);
3,服務運營階段(duàn),即通過的過(guò)程(chéng)管理(lǐ),確保業(yè)務具備(bèi)持續性,讓客戶(hù)的運(yùn)營與(yǔ)IT服務(wù)的(dí)運營(yíng)結合到一起;
4,持(chí)續改(gǎi)進階段(duàn),即(jí)定期進(jìn)行檢查和評(píng)審,及時發現IT服務過程當(dāng)中出現的問題,及時(shí)進行改(gǎi)進(jìn),以便(biàn)於提升IT服(fú)務(wù)質量;
5,監督(dū)管理階段,即按照(zhào)ITSS相關(guān)質量評價(jià)標(biāo)準(zhǔn),進行(háng)相關服務的考核,評價在IT服務過(guò)程中(zhōng)的(dí)服(fú)務(wù)質(zhì)量情況,監督服務(wù)交付(fù)的過程與結(jié)果(guǒ),並且進(jìn)行(háng)考(kǎo)核與評估。
ccrc認證安全運(yùn)維服(fú)務資質:
通(tōng)過(guò)技術(shù)設(shè)施(shī)安全評估(gū),技術設施(shī)安全加(jiā)固,安(ān)全(quán)漏(lòu)洞(dòng)補丁通(tōng)告,安(ān)全事(shì)件響(xiǎng)應(yīng)以(yǐ)及信息(xī)安全(quán)運維咨(zī)詢,協(xié)助組(zǔ)織的信息係統管(guǎn)理人員(yuán)進行信息係統的(dí)安全運維工(gōng)作,以發現並修復(fù)信息係(xì)統中所存(cún)在的(dí)安(ān)全隱患(huàn),降(jiàng)低安全(quán)隱患被非法利(lì)用的可能(néng)性,並在安(ān)全隱(yǐn)患被(bèi)利用(yòng)後及(jí)時加(jiā)以(yǐ)響(xiǎng)應。安全(quán)運(yùn)維認證是(shì)對安全運維(wéi)服務(wù)方的基本,管理(lǐ)能(néng)力,技(jì)術能(néng)力和安(ān)全(quán)運維(wéi)過程能力等(děng)方(fāng)麵進(jìn)行評價(jià)。安全(quán)運維(wéi)服務資質級別是(shì)衡(héng)量服(fú)務提供(gōng)方(fāng)的(dí)安全運維服(fú)務和(hé)能(néng)力(lì)的尺度。
ccrc認證信息(xī)係(xì)統災難備份(fèn)與(yǔ)恢(huī)復(fù)服務(wù)資質(zhì):
信(xìn)息係統災(zāi)難備(bèi)份(fèn)與(yǔ)恢(huī)復服(fú)務(wù)是(shì)將信(xìn)息係統的數(shù)據,數(shù)據(jù)處(chǔ)理係統,網絡係統,基礎(chǔ)設施(shī),技(jì)術支(zhī)持(chí)能(néng)力和運(yùn)行管(guǎn)理能(néng)力(lì)進行備份,並(bìng)在災(zāi)難發生(shēng)時(shí),將信息係統(tǒng)從災難造成的(dí)故(gù)障(zhàng)或癱癱(huàn)狀(zhuàng)態恢復(fù)到(dào)可正常運行(háng)狀態(tài),將其支持的(dí)業務功(gōng)能(néng)從災難造成(chéng)的不(bù)正常(cháng)狀態恢(huī)復到可接受(shòu)狀(zhuàng)態,而設(shè)計(jì)和提(tí)供(gōng)的(dí)活動(dòng)。信(xìn)息係統災難(nán)備份與(yǔ)恢(huī)復服(fú)務(wù)資質級(jí)別是(shì)衡(héng)量服(fú)務提供者(zhě)服務(wù)能力的(dí)尺度(dù);CCRC通(tōng)用評價要求(qiú) 通用評價(jià)要求適(shì)用(yòng)於風險(xiǎn)評(píng)估,安全(quán)集成,應(yīng)急處理,災難備份(fèn)與(yǔ)恢復,軟(ruǎn)件安全(quán)開發,安(ān)全(quán)運(yùn)維等(děng)類別的信息安全(quán)服(fú)務認證評(píng)價,均分為(wéi)三個級(jí)別,其(qí)中一級(jí)高(gāo)。申請一級時,要求需要取(qǔ)得信息安全服務(與申報(bào)類(lèi)別一致)二級(jí)資質1 年以(yǐ)上。(行業領頭(tóu)企業除外)。
ccrc認(rèn)證風(fēng)險評(píng)估服務(wù)資質:
信(xìn)息(xī)安全風險(xiǎn)評(píng)估是(shì)信息安全(quán)保(bǎo)障的(dí)基(jī)礎性(xìng)工作和重(zhòng)要(yào)環節(jié),貫穿(chuān)於(yú)網(wǎng)絡和信(xìn)息(xī)係統建設運行的全(quán)過(guò)程,服(fú)務提(tí)供(gōng)者通過對信息(xī)係統(tǒng)提(tí)供風(fēng)險(xiǎn)評(píng)估服(fú)務,係統地(dì)分(fēn)析網絡與信息係(xì)統所麵臨(lín)的威脅及(jí)其(qí)存在(zài)的脆弱(ruò)性(xìng),評(píng)估(gū)安(ān)全(quán)事件一旦發生可能(néng)造成的危害(hài)程度(dù),提出有針(zhēn)對性(xìng)的(dí)抵御(yù)威脅(xié)的防(fáng)護(hù)對(duì)策和安全整改措施(shī),防(fáng)範和消除信(xìn)息安(ān)全風險,或(huò)將(jiāng)風(fēng)險控製在可接受(shòu)的水(shuǐ)平,為網絡和信(xìn)息安(ān)全保障提(tí)供科學依據(jù)。信息安全(quán)風險評估服務資質(zhì)級別是(shì)衡量服(fú)務提(tí)供(gōng)者服(fú)務(wù)能力(lì)的(dí)尺度,風險(xiǎn)評(píng)估服務提供(gōng)方的服務能力(lì)主要從(cóng)以(yǐ)下四(sì)個(gè)方(fāng)麵體現(xiàn):基(jī)本(běn),服務(wù)管理能力,服(fú)務(wù)技(jì)術(shù)能力和服(fú)務過(guò)程能力(lì);服務人員的能力主要從掌(zhǎng)握的(dí)知識(shí),風險評估(gū)服務的經驗等綜(zōng)合(hé)評(píng)定(dìng)。對(duì)服務提供方(fāng)的(dí)背景審查主(zhǔ)要(yào)指客(kè)戶(hù)投訴,違法違紀(jì)行(háng)為(wéi)等;服務人員(yuán)的(dí)背景審查(chá)主(zhǔ)要(yào)指(zhǐ)行管(guǎn)部門或(huò)使(shǐ)用(yòng)單位對從事風(fēng)險評估服(fú)務(wù)的(dí)人(rén)員(yuán)進行(háng)必要(yào)的審查(chá)。
ccrc認證應急處理(lǐ)服務(wù)資(zī)質:
信息(xī)安全(quán)應急處(chǔ)理服務是通過製定(dìng)應(yīng)急計(jì)劃(huá)使得影響(xiǎng)網絡與信息(xī)係統安(ān)全(quán)的(dí)安全事(shì)件能夠(gòu)得到及時響(xiǎng)應,並在安(ān)全事(shì)件(jiàn)一(yī)旦發(fā)生後進行標識,記錄(lù),分類和處理(lǐ),直(zhí)到(dào)受影響的(dí)業(yè)務恢復正常運行的(dí)過(guò)程。應急處(chǔ)理(lǐ)服(fú)務是保(bǎo)障業務連續性的重要手(shǒu)段(duàn)之一,它涵(hán)蓋了(liǎo)在安(ān)全(quán)事件(jiàn)發生(shēng)後為了維(wéi)持和恢復關鍵業(yè)務(wù)所進行的係列活動。信(xìn)息安全應(yīng)急(jí)處(chǔ)理服(fú)務資質(zhì)認證(zhèng)是對應(yīng)急(jí)處(chǔ)理服務提(tí)供方(fāng)的(dí)基本,管理(lǐ)能力,技術(shù)能(néng)力和應急(jí)處(chǔ)理(lǐ)服(fú)務(wù)過程能(néng)力等方麵進行評價(jià)。信息(xī)安(ān)全應急處理服(fú)務資質(zhì)級(jí)別(bié)是衡量服務提供(gōng)方應(yīng)急處理服務(wù)和能(néng)力的(dí)尺度。
ccrc認(rèn)證(zhèng)安全集成服(fú)務資(zī)質(zhì):
信息(xī)係(xì)統安(ān)全集成服務是(shì)指從(cóng)事計算(suàn)機應(yīng)用(yòng)係(xì)統工(gōng)程(chéng)和網絡係統工程的(dí)安(ān)全需求(qiú)界定(dìng),安全設(shè)計,建(jiàn)設實施,安(ān)全保(bǎo)證的活(huó)動(dòng)。信(xìn)息(xī)係統(tǒng)安全集成包括在新建信息(xī)係統(tǒng)的結構化設計(jì)中考慮信(xìn)息安全(quán)保證因素,從(cóng)而使(shǐ)建(jiàn)設完(wán)成後的(dí)信息係統滿足(zú)建(jiàn)設方或(huò)使(shǐ)用(yòng)方(fāng)的安(ān)全(quán)需(xū)求而開(kāi)展的(dí)活(huó)動(dòng)。也包括在(zài)已有信(xìn)息(xī)係(xì)統的基礎(chǔ)上(shàng)額外增加(jiā)信息(xī)安全(quán)子(zǐ)係(xì)統(tǒng)或信息安全(quán)設備等(děng),通常被(bèi)稱為(wéi)安全優化(huà)或(huò)安(ān)全(quán)加固。信息係統安(ān)全集(jí)成服務資質級別是(shì)衡量(liáng)服(fú)務(wù)提供者服務(wù)能力(lì)的尺(chǐ)度。安全集(jí)成服(fú)務提供(gōng)方的(dí)服務能力(lì)主要從(cóng)以下四個方麵體現(xiàn):基(jī)本(běn),服務(wù)管(guǎn)理(lǐ)能力,服務(wù)技術(shù)能力和服(fú)務過程(chéng)能力;服(fú)務(wù)人(rén)員(yuán)的能(néng)力主要從掌(zhǎng)握的知識,安(ān)全(quán)集(jí)成服(fú)務的(dí)經驗等綜(zōng)合評定(dìng)。
常(cháng)州(zhōu)CCRC認證申(shēn)請(qǐng)條件-杭(háng)州貝安企(qǐ)業管理有限(xiàn)公(gōng)司
我們公(gōng)司(sī)服(fú)務領域涵蓋機(jī)械製(zhì)造,化(huà)工(gōng),電(diàn)子,建材(cái),建(jiàn)築,食品(pǐn),貿(mào)易,IT,物流(liú),印刷(shuā),紡織(zhī),公(gōng)共(gòng)服務等。好(hǎo)的顧(gù)問(wèn)團隊(duì),是為(wéi)企業提(tí)供增效服務的核(hé)心竟爭力。
您是(shì)第(dì)43867391位訪客(kè)
版權所有 ©2026-07-28
杭州(zhōu)貝(bèi)安(ān)企業管理(lǐ)有限公(gōng)司 保留所(suǒ)有權利.
技術支(zhī)持(chí):
網站(zhàn)地圖(tú)
手機(jī)網(wǎng)站
地址:浙江(jiāng)省(shěng) 杭(háng)州 濱(bīn)江(jiāng)區南環路3730號源(yuán)越大廈(shà)809室(shì)
聯係(xì)人:許(xǔ)誌方先(xiān)生(主(zhǔ)管)
微信(xìn)帳號(hào):28699598