


產(chǎn)品描(miáo)述(shù)
ccrc認證通過對(duì)信息(xī)安全服(fú)務(wù)分類(lèi)分(fēn)級的認(rèn)證,可(kě)以(yǐ)對(duì)信(xìn)息(xī)安(ān)全(quán)服務提供(gōng)商(shāng)的(dí)基本(běn),管理(lǐ)能力,技術(shù)能(néng)力和服(fú)務(wù)過程能力等方(fāng)麵(miàn)進行,客觀,的評價,其服務能(néng)力(lì)。
ccrc認證信息安(ān)全(quán)服務(wù)資質(zhì)級別分(fēn)為(wéi)一級,二(èr)級(jí),共三(sān)個級(jí)別(bié),其中一(yī)級,共分(fēn)8個不同(tóng)的(dí)方(fāng)向,分(fēn)別是(shì):安全集成(chéng),安全(quán)運(yùn)維,應急處(chǔ)理,風(fēng)險(xiǎn)評(píng)估,災(zāi)難備份(fèn)與恢(huī)復,安(ān)全軟件開發(fā),網絡安(ān)全(quán)審計,工業控(kòng)製(zhì)係統(tǒng)安全。申(shēn)請方(fāng)可根(gēn)據(jù)自(zì)身業(yè)務(wù)需求(qiú)來申請對應(yīng)方向的(dí),ccrc認(rèn)證信息係統安全集成(chéng)服務是(shì)指從事計(jì)算機(jī)應用係統工程(chéng)和(hé)網絡(luò)係統工(gōng)程的(dí)安全需(xū)求界(jiè)定,安(ān)全設計,建設實施,安(ān)全保證的活(huó)動(dòng),信(xìn)息(xī)係(xì)統(tǒng)安全(quán)集(jí)成包(bāo)括(kuò)在新建(jiàn)信(xìn)息(xī)係(xì)統的結(jié)構化設計中(zhōng)考慮信息(xī)安(ān)全(quán)保證因素(sù),從而使(shǐ)建設(shè)完成後(hòu)的信(xìn)息係(xì)統滿(mǎn)足(zú)建(jiàn)設方或使用(yòng)方(fāng)的安全需求而(ér)開展(zhǎn)的活(huó)動(dòng),也(yě)包括在已有信(xìn)息(xī)係統(tǒng)的(dí)基礎上額外增加信(xìn)息(xī)安(ān)全(quán)子係(xì)統(tǒng)或(huò)信息(xī)安(ān)全設備(bèi)等,通常被稱為安全優(yōu)化或(huò)安(ān)全(quán)加固。
常(cháng)州ITSS認證申請手(shǒu)續(xù)-杭州貝(bèi)安企業(yè)管理(lǐ)有(yǒu)限公(gōng)司
ccrc認(rèn)證風(fēng)險(xiǎn)評(píng)估服務資質:
信(xìn)息(xī)安(ān)全風險(xiǎn)評估是(shì)信息安全保障的(dí)基礎性(xìng)工(gōng)作(zuò)和重(zhòng)要環節,貫穿(chuān)於(yú)網絡和(hé)信息係統(tǒng)建(jiàn)設運(yùn)行的全過程,服(fú)務(wù)提供者通過對信(xìn)息(xī)係統提供風險(xiǎn)評(píng)估服務(wù),係統(tǒng)地分(fēn)析(xī)網絡與信(xìn)息係統所(suǒ)麵(miàn)臨的威脅及其(qí)存在的(dí)脆弱性(xìng),評(píng)估(gū)安全事件一(yī)旦發(fā)生(shēng)可能造(zào)成的(dí)危害程度(dù),提(tí)出有針(zhēn)對(duì)性的抵(dǐ)御(yù)威脅(xié)的防護(hù)對策和安(ān)全整改措施,防範(fàn)和消除信息(xī)安全(quán)風險,或(huò)將(jiāng)風(fēng)險(xiǎn)控製(zhì)在可接受(shòu)的水平,為(wéi)網絡(luò)和信息安全保障提供科學依(yī)據(jù)。信息安(ān)全(quán)風(fēng)險評估服務資質級別(bié)是衡量服(fú)務(wù)提(tí)供(gōng)者服務(wù)能力的(dí)尺(chǐ)度,風險(xiǎn)評估(gū)服(fú)務提(tí)供方(fāng)的(dí)服務(wù)能力(lì)主要從(cóng)以(yǐ)下四個方麵體(tǐ)現(xiàn):基(jī)本(běn),服(fú)務(wù)管(guǎn)理(lǐ)能(néng)力,服務技(jì)術能力(lì)和服務過(guò)程能(néng)力;服務(wù)人(rén)員的能力主要(yào)從(cóng)掌(zhǎng)握的(dí)知識(shí),風險(xiǎn)評(píng)估服(fú)務(wù)的(dí)經驗等(děng)綜(zōng)合評(píng)定。對(duì)服務(wù)提供方(fāng)的背景審查主要(yào)指客戶(hù)投訴(sù),違(wéi)法違紀行為(wéi)等;服務人員的背(bèi)景審查(chá)主(zhǔ)要(yào)指(zhǐ)行(háng)管部門或使用(yòng)單位對(duì)從(cóng)事(shì)風險評估服(fú)務(wù)的(dí)人員進行必(bì)要的審(shěn)查(chá)。
CCRC認證(zhèng)信(xìn)息安全服務資(zī)質(zhì)是信(xìn)息安全服務機構(gòu)提供(gōng)安(ān)全(quán)服務的一(yī)種,包括(kuò)法律(lǜ)地位,資(zī)源(yuán)狀況,管理水(shuǐ)平, 技術(shù)能力(lì)等方麵(miàn)的要求(qiú),信(xìn)息安(ān)全(quán)服(fú)務資質認(rèn)證(zhèng)是依據國家(jiā)法律法(fǎ)規,國家標準,行業(yè)標準(zhǔn)和(hé)技術規範,按(àn)照(zhào)認(rèn)證(zhèng)基本(běn)規範(fàn)及認(rèn)證(zhèng)規則,對(duì)提(tí)供信(xìn)息安全服務(wù)機構的信(xìn)息安全(quán)服務資質進(jìn)行評價(jià);CCRC認(rèn)證信(xìn)息安全服務(wù)資質(zhì)級(jí)別分為一級,二級,共(gòng)三個級別(bié),其中(zhōng)一級,共(gòng)分8個不(bù)同的方(fāng)向(xiàng),分別(bié)是(shì):安全集成,安(ān)全(quán)運(yùn)維,應急處理,風險評估(gū),災難(nán)備(bèi)份(fèn)與(yǔ)恢復,安全(quán)軟(ruǎn)件開發(fā),網(wǎng)絡(luò)安全(quán)審(shěn)計,工業(yè)控製(zhì)係(xì)統(tǒng)安(ān)全,申請(qǐng)方(fāng)可根據(jù)自(zì)身業(yè)務需求來申(shēn)請(qǐng)對應方向的(dí)。
ITSS認(rèn)證,ITSS3.1體係(xì)的提(tí)出主(zhǔ)要從(cóng)產(chǎn)業發(fā)展,服(fú)務管控,業務形態,實現(xiàn)方(fāng)式和(hé)行(háng)業(yè)應用等幾個(gè)方麵考慮,分為(wéi)基(jī)礎(chǔ)標(biāo)準(zhǔn),服(fú)務管控(kòng)標準(zhǔn),服(fú)務標準,業務(wù)標(biāo)準(zhǔn),安(ān)全標(biāo)準(zhǔn),行(háng)業應(yīng)用標準(zhǔn)6大(dà)類:
1,基礎(chǔ)標準旨在(zài)闡(chǎn)述(shù)信息技(jì)術服務(wù)的(dí)業(yè)務分類和(hé)服務原(yuán)理,服務質量評(píng)價方法(fǎ),服務人(rén)員能力(lì)要(yào)求等;
2,服(fú)務管控(kòng)標準是指(zhǐ)通(tōng)過(guò)對(duì)信息(xī)技術服(fú)務的治(zhì)理(lǐ),管理和監(jiān)理(lǐ)活(huó)動(dòng),以確保信(xìn)息技(jì)術(shù)服(fú)務的(dí)經(jīng)濟有效(xiào);
3,業(yè)務標準(zhǔn)按業(yè)務類型(xíng)分為(wéi)麵(miàn)向IT的服(fú)務(wù)標(biāo)準(咨(zī)詢(xún)設計標(biāo)準,集成實施(shī)標準(zhǔn)和運(yùn)行維(wéi)護標(biāo)準)和(hé)IT驅(qū)動的服務標準(服(fú)務運營標準(zhǔn)),按(àn)標(biāo)準編寫目(mù)的分(fēn)為(wéi)通用要(yào)求(qiú),服務規(guī)範(fàn)和實(shí)施(shī)指南,其中通用要求(qiú)是(shì)對各(gè)業(yè)務類型(xíng)的基本能(néng)力要素的要求(qiú),服務規範是(shì)對服務(wù)內(nèi)容和行為(wéi)的(dí)規(guī)範,實施(shī)指(zhǐ)南是對服務(wù)的(dí)落(là)地(dì);
4,服務(wù)標準(zhǔn)是(shì)對信(xìn)息(xī)技術服務(wù)采用(yòng)方式(shì)時的(dí)通用要(yào)求及規範;
5,服(fú)務安全標(biāo)準重點規(guī)定事前預防(fáng),事中控製,事(shì)後(hòu)審計服(fú)務(wù)安全以(yǐ)及整個過(guò)程(chéng)的持續改進,並(bìng)提出組織的(dí)服務安全(quán)治理規範,以確保服務安全可(kě)控(kòng);
6,行業(yè)應用(yòng)標(biāo)準是對(duì)各(gè)行(háng)業(yè)進行定(dìng)製(zhì)化應用落(là)地的實施指南(nán)。
ccrc認證安(ān)全集成服務資(zī)質:
信息(xī)係(xì)統安(ān)全集成服(fú)務是指(zhǐ)從事(shì)計(jì)算機應(yīng)用係(xì)統(tǒng)工程(chéng)和(hé)網絡(luò)係(xì)統(tǒng)工(gōng)程的安(ān)全需求(qiú)界定,安(ān)全(quán)設計(jì),建設實施,安(ān)全(quán)保證的活(huó)動(dòng)。信息係統安全(quán)集(jí)成(chéng)包括(kuò)在(zài)新建(jiàn)信(xìn)息(xī)係統的(dí)結構化(huà)設計(jì)中(zhōng)考(kǎo)慮信息安(ān)全(quán)保證因(yīn)素,從(cóng)而使(shǐ)建設完成後的信息係統(tǒng)滿(mǎn)足建設方或(huò)使用(yòng)方的安全(quán)需(xū)求而開(kāi)展的活動。也包括在(zài)已有信(xìn)息係統(tǒng)的基(jī)礎(chǔ)上(shàng)額外(wài)增(zēng)加(jiā)信(xìn)息(xī)安(ān)全(quán)子(zǐ)係統(tǒng)或信息安(ān)全(quán)設(shè)備等(děng),通常(cháng)被稱為安全(quán)優(yōu)化(huà)或安(ān)全(quán)加(jiā)固。信息(xī)係(xì)統(tǒng)安全(quán)集(jí)成(chéng)服務資(zī)質級別是衡量(liáng)服務提供(gōng)者服(fú)務能(néng)力(lì)的(dí)尺度(dù)。安全(quán)集(jí)成(chéng)服(fú)務提供方的服(fú)務能力主要從以下(xià)四個(gè)方(fāng)麵體(tǐ)現(xiàn):基(jī)本(běn),服務管理能力(lì),服(fú)務技(jì)術(shù)能(néng)力和服(fú)務(wù)過程(chéng)能(néng)力;服務(wù)人(rén)員的能(néng)力主要從(cóng)掌握的知(zhī)識(shí),安(ān)全集(jí)成(chéng)服(fú)務(wù)的經驗等綜合評(píng)定。
ITSS認證的生命周(zhōu)期主(zhǔ)要包含(hán)五(wǔ)個(gè)階段:
1,規劃(huá)設計階(jiē)段(duàn),主要是(shì)負責(zé)對IT服務進(jìn)行的規劃與設(shè)計;
2,部署實(shí)施(shī)階(jiē)段,即(jí)根據階段(duàn)的規劃(huá)設(shè)計建立相(xiāng)應的(dí)管(guǎn)理體(tǐ)係(xì),對IT服務的(dí)構(gòu)成(chéng)元素進(jìn)行(háng)合理分配,並且提出(chū)服(fú)務解(jiě)決(jué)措施(shī);
3,服務運營階(jiē)段,即通(tōng)過(guò)的過(guò)程(chéng)管(guǎn)理,確保業務具(jù)備持續性,讓(ràng)客(kè)戶(hù)的運營與IT服務的(dí)運(yùn)營結(jié)合到一起(qǐ);
4,持(chí)續改(gǎi)進階(jiē)段,即定期進行檢(jiǎn)查(chá)和評(píng)審(shěn),及時(shí)發(fā)現(xiàn)IT服務過程(chéng)當中(zhōng)出現(xiàn)的(dí)問題(tí),及時進行(háng)改(gǎi)進,以便(biàn)於提升IT服(fú)務質(zhì)量;
5,監督管理階(jiē)段(duàn),即(jí)按照(zhào)ITSS相(xiāng)關質量(liáng)評價(jià)標(biāo)準,進(jìn)行相關服(fú)務的(dí)考核,評(píng)價(jià)在(zài)IT服務(wù)過(guò)程(chéng)中(zhōng)的服務質(zhì)量情況,監(jiān)督(dū)服(fú)務交(jiāo)付的過程(chéng)與結果,並且(qiě)進行考核(hé)與評估。
ccrc認(rèn)證(zhèng)工(gōng)業控製安全服(fú)務(wù)資質
工(gōng)業控製係(xì)統安(ān)全(quán)服(fú)務(wù)圍繞(rào)提升工(gōng)業控(kòng)製係(xì)統的高(gāo)可(kě)用性和業(yè)務連(lián)續性(xìng),提(tí)升功能安全,物(wù)理安全和信(xìn)息安全的(dí)保障能力為(wéi)目標,涉(shè)及(jí)工業(yè)控製係(xì)統設(shè)計(jì),建設,運維(wéi)和技改各(gè)個(gè)階段(duàn),主要包括(kuò)係統(tǒng)集(jí)成,係(xì)統運(yùn)維,應(yīng)急(jí)處理(lǐ),風險評估(gū)等(děng)工(gōng)業控(kòng)製係統安(ān)全服(fú)務,形成(chéng)係(xì)統的,立的,形(xíng)成文件的(dí)過(guò)程(chéng),工(gōng)業(yè)控製(zhì)係(xì)統(tǒng)安(ān)全(quán)服(fú)務(wù)資質(zhì)認(rèn)證(zhèng)是對(duì)工業(yè)控製係(xì)統(tǒng)安全服務方的(dí)基本,管(guǎn)理(lǐ)能力(lì),技術(shù)能(néng)力(lì)和工(gōng)業控製(zhì)係統安全服務(wù)過程能力(lì)等(děng)方麵(miàn)進(jìn)行(háng)評價。工業控(kòng)製係(xì)統安(ān)全服(fú)務資(zī)質(zhì)級別是衡量服務(wù)提供方(fāng)的(dí)工業(yè)控製係統安(ān)全服(fú)務和(hé)能力(lì)的(dí)尺(chǐ)度。
ccrc認證安全(quán)運維服務(wù)資質:
通(tōng)過(guò)技術(shù)設施安(ān)全(quán)評估,技(jì)術設施安(ān)全加固(gù),安全(quán)漏(lòu)洞(dòng)補(bǔ)丁(dīng)通告,安全(quán)事(shì)件響(xiǎng)應(yīng)以(yǐ)及信(xìn)息安(ān)全(quán)運(yùn)維咨詢,協(xié)助組織的(dí)信息(xī)係統(tǒng)管理人員進(jìn)行(háng)信息(xī)係統(tǒng)的安全運(yùn)維工作,以(yǐ)發現並修(xiū)復信(xìn)息(xī)係統(tǒng)中(zhōng)所存(cún)在(zài)的安全隱患,降低(dī)安全隱(yǐn)患(huàn)被非法(fǎ)利用的(dí)可能性,並(bìng)在安全(quán)隱患(huàn)被利(lì)用後及(jí)時加(jiā)以響應(yīng)。安全運(yùn)維(wéi)認證是(shì)對(duì)安全運維服務(wù)方的基本(běn),管(guǎn)理能力(lì),技(jì)術能(néng)力(lì)和安(ān)全運維(wéi)過程能力等方麵進行(háng)評價(jià)。安全(quán)運維服(fú)務資(zī)質(zhì)級別是衡(héng)量服(fú)務(wù)提供(gōng)方的安全運(yùn)維服務(wù)和(hé)能(néng)力的(dí)尺度。
ccrc認(rèn)證信(xìn)息係(xì)統(tǒng)災(zāi)難(nán)備份與恢(huī)復(fù)服務資質:
信(xìn)息(xī)係統災難(nán)備份與(yǔ)恢復服務(wù)是將信(xìn)息係統(tǒng)的數(shù)據,數(shù)據處(chǔ)理係(xì)統,網(wǎng)絡係(xì)統,基(jī)礎設(shè)施(shī),技術(shù)支持能力和運行管理能(néng)力進(jìn)行(háng)備(bèi)份,並在災(zāi)難(nán)發生時,將信(xìn)息係統從災難(nán)造成的(dí)故障(zhàng)或癱癱(huàn)狀態恢(huī)復(fù)到(dào)可正常運(yùn)行狀態(tài),將其支持(chí)的(dí)業務功(gōng)能從(cóng)災難(nán)造(zào)成(chéng)的不正(zhèng)常(cháng)狀態恢(huī)復到可接受狀態,而設(shè)計(jì)和提供(gōng)的活動(dòng)。信息係(xì)統(tǒng)災難備份(fèn)與恢復(fù)服務(wù)資質(zhì)級別(bié)是(shì)衡量(liáng)服務(wù)提(tí)供者服(fú)務能(néng)力(lì)的(dí)尺度(dù);CCRC通用評(píng)價要求 通(tōng)用(yòng)評(píng)價要求適用於(yú)風險(xiǎn)評估,安(ān)全集成,應急處理(lǐ),災難(nán)備份(fèn)與恢(huī)復,軟(ruǎn)件安(ān)全(quán)開發,安(ān)全運維(wéi)等類(lèi)別(bié)的信(xìn)息安全(quán)服(fú)務(wù)認證評價,均分(fēn)為(wéi)三個級別(bié),其中一級(jí)高(gāo)。申請一級(jí)時(shí),要求(qiú)需要(yào)取(qǔ)得(dé)信(xìn)息安全服務(wù)(與申報類別一致(zhì))二(èr)級資質1 年以上。(行業領頭企業(yè)除外)。
ccrc認證應急處理服務資(zī)質(zhì):
信(xìn)息安(ān)全應(yīng)急處理(lǐ)服務(wù)是通(tōng)過製定應急計(jì)劃使得影響(xiǎng)網絡(luò)與(yǔ)信息(xī)係統(tǒng)安(ān)全的(dí)安全事件能夠得到(dào)及(jí)時(shí)響(xiǎng)應,並在安全事件一旦發生後(hòu)進(jìn)行標(biāo)識,記錄,分類(lèi)和(hé)處理(lǐ),直到(dào)受影響的(dí)業(yè)務恢復正常運(yùn)行(háng)的(dí)過程。應急(jí)處理(lǐ)服務是保(bǎo)障(zhàng)業務(wù)連續性的重要(yào)手段之(zhī)一(yī),它涵蓋(gài)了(liǎo)在(zài)安(ān)全事件發生後(hòu)為了(liǎo)維持(chí)和(hé)恢復關鍵業(yè)務(wù)所(suǒ)進(jìn)行的係列活動。信息(xī)安全(quán)應急(jí)處(chǔ)理服(fú)務(wù)資質(zhì)認(rèn)證是對(duì)應(yīng)急處(chǔ)理(lǐ)服務提供方(fāng)的基(jī)本,管(guǎn)理能力,技術(shù)能(néng)力和應(yīng)急處理(lǐ)服務過(guò)程能力等(děng)方麵進行(háng)評價(jià)。信息(xī)安全應急處理服務(wù)資(zī)質(zhì)級(jí)別是(shì)衡量(liáng)服務(wù)提供方(fāng)應急處理(lǐ)服(fú)務和能(néng)力(lì)的尺度。
常州(zhōu)ITSS認證(zhèng)申(shēn)請(qǐng)手(shǒu)續-杭(háng)州(zhōu)貝安企(qǐ)業管理(lǐ)有(yǒu)限公(gōng)司
我(wǒ)們(mén)公(gōng)司(sī)將(jiāng)行(háng)業管理技術和手段靈(líng)活(huó)的(dí)應(yīng)用於(yú)中(zhōng)國的(dí)中(zhōng)小(xiǎo)企(qǐ)業,並(bìng)將行業(yè)的技術(shù)與(yǔ)管(guǎn)理方(fāng)法(fǎ),規(guī)範,及(jí)產品,行業要(yào)求(qiú),進出口(kǒu)要求等滲入管理體係(xì)之中(zhōng),使(shǐ)之(zhī)成為(wéi)真正(zhèng)實用,有效,為企業帶有實績(jì)的(dí)管(guǎn)理係(xì)統(tǒng),富(fù)有(yǒu)成效(xiào)地提(tí)升企(qǐ)業(yè)的質量,環境(jìng)和安全(quán)管理(lǐ)水(shuǐ)準(zhǔn),是我們不懈(xiè)的追(zhuī)求(qiú)!
您(nín)是(shì)第43868805位(wèi)訪客
版(bǎn)權所有 ©2026-07-28
杭州(zhōu)貝安企業管理(lǐ)有(yǒu)限公司 保留所有權利.
技術支持:
網站地(dì)圖
手機(jī)網(wǎng)站
地址:浙江省 杭州(zhōu) 濱江區(qū)南環(huán)路(lù)3730號源(yuán)越(yuè)大廈(shà)809室
聯(lián)係(xì)人(rén):許誌(zhì)方(fāng)先生(shēng)(主管)
微信(xìn)帳(zhàng)號(hào):28699598

首頁

產品(pǐn)分類(lèi)

熱綫(xiàn)電話

在綫咨詢