信息安全服务资质是对信息系统安全服务的提供者的技术、资源、法律、管理等方面的资质和能力,以及其稳定性、可靠性进行评估,并依据公开的标准和程序,对其安全服务保障能力进行认证的过程。
CCRC分类:安全集成、安全运维、风险评估、应急处理、灾难备份与恢复、软件安全开发、网络安全审计、工控安全。
CCRC等级:共有3个级别,从低到高等级是:CCRC三级、二级、一级。
申请条件:子项合同、对应子项的信息安全保障人员
认证好处:是企业能力获得第三方权威机构认证认可的依据;是需方选择的依据,可以提高需方对服务商的信任度;规范管理与技术,提高客户满意度;
拓宽企业的业务范围,获得更多业务机会
资质基本能力的要求包括:技术能力要求,资源配置要求(包括人员构成与素质要求、设备、设施与环境要求),规模与资产要求和业绩要求
信息安全服务(安全工程类)资质认定是对信息安全工程服务提供者的资格状况、技术实力和信息安全工程实施过程质量保证能力等方面的具体衡量和评价。