CCRC信息安全服務(wù)資質(zhì)申請
CCRC信息安全服務(wù)資質(zhì)申請流程主要分為4個(gè)階段包含準(zhǔn)備階段非現(xiàn)場審核及商務(wù)階段認(rèn)證決定階段和制證階段各階段主要工作為
1準(zhǔn)備階段
申請組織根據(jù)自身實(shí)際情況確定需要申請的服務(wù)資質(zhì)類型登錄中國信息安全認(rèn)證中心網(wǎng)站《信息安全服務(wù)資質(zhì)認(rèn)證自評估表-公共管理》《信息安全服務(wù)資質(zhì)認(rèn)證申請書》實(shí)施自評估后(具體自評估表的填寫方法可參考中心網(wǎng)站上的《信息安全服務(wù)資質(zhì)認(rèn)證自評估表填寫指南》)將上述文檔及自評估證明材料提交中心
2非現(xiàn)場審核及商務(wù)階段(此階段工作應(yīng)在三周內(nèi)完成如需要申請組織補(bǔ)充材料應(yīng)在五周內(nèi)完成)
項(xiàng)目管理人員指派審核組長協(xié)調(diào)審查員組建審核組
審核組長編制《非現(xiàn)場審核計(jì)劃》通過項(xiàng)目管理人員發(fā)送給審核組全體成員
審核組對申請組織提交的材料進(jìn)行非現(xiàn)場審核工作判斷該組織目前對外提供的信息安全服務(wù)管理及技術(shù)能力是否符合《信息安全服務(wù) 規(guī)范》的要求如滿足要求審核組長在通知項(xiàng)目管理人員向申請組織出具《受理通知單》(如申請組織有需求也可簽訂《服務(wù)資質(zhì)認(rèn)證合同》)收取認(rèn)證費(fèi)用后編寫《非現(xiàn)場審核報(bào)告》并匯總《信息安全服務(wù)資質(zhì)認(rèn)證公共管理審核記錄表》等審核材料提交中心進(jìn)行認(rèn)證決定如不滿足要求審核組長通知申請組織補(bǔ)充材料重新提交并對補(bǔ)充材料進(jìn)行審核(如申請組織所補(bǔ)充的材料仍無法滿足要求審核組長應(yīng)將此情況告知項(xiàng)目管理人員項(xiàng)目管理人員通知申請組織目前尚不能滿足申請資質(zhì)的條件)
3認(rèn)證決定階段(此階段工作應(yīng)在兩周內(nèi)完成)
中心認(rèn)證決定人員對審核組長提交的審核材料進(jìn)行認(rèn)證決定
如認(rèn)證決定通過則通知項(xiàng)目管理人員進(jìn)行制證如認(rèn)證決定不通過則通知申請組織不通過原因
4制證階段(此階段工作應(yīng)在一周內(nèi)完成)
項(xiàng)目管理人員并郵寄給申請組織電子證書可在中國網(wǎng)絡(luò)安全審查與認(rèn)證技術(shù)中心網(wǎng)站進(jìn)行查詢