申请CCRC信息安全服务资质企业需要满足的七大要求
1.通用评价要求
适用于风险评估、安全集成、应急处理、灾难备份与恢复、软件安全开发、安全运维、网络安全审计、工业控制系统安全服务等类别的CCRC信息安全服务认证评价,均分为三个级别,其中一级最高。
a) 在中华人民共和国境内注册的独立法人组织,发展历程清晰,产权关系明确。
b) 遵循国家相关法律法规、标准要求,无违法违规记录,资信状况良好。
2. 财务资信要求
组织经营状况正常,建立财务管理制度,可为安全服务提供必要的财务支持。
3. 办公场所要求
拥有长期固定办公场所和相适应的办公条件,能够满足机构设置及其业务需要。
4. 人员能力要求
a) 组织负责人拥有2年以上信息技术领域管理经历。
b) 技术负责人具备信息安全服务(与申报类别一致)管理能力,经评价合格(与申报类别一致),评价要求等。
c) 项目负责人、项目工程师具备信息安全服务(与申报类别一致)技术能力,经评价合格等。
5. 业绩要求
a) 从事信息安全服务(与申报类别一致)4个月以上。
b) (监督审核时)近1年内签订并完成至少1个信息安全服务(与申报类别一致)项目。
6. 服务管理要求
a) 建立并运行人员管理程序,识别安