认证背景
“十四五”时期,信息化进入快速发展时期,信息化的进入加快了数字化的发展,信息化为中华民族带来了千载难逢的机会,抓住信息化机遇,大力发展数字经济,推动信息产业基础化,是国家信息化发展的必经之路
但随着信息建设和信息技术的广泛普及,使得信息安全威胁渗透到国家政治和社会生活的各个领域,国家范围内的信息空间、信息载体和信息资源不断受到来自国内外各种形式的危险、威胁、侵害和误导
国家信息安全是国家安全的重要组成部分,在信息安全体系中居于核心位置,信息安全从技术问题上升为事关一国政治、军事、经济、文化发展的重大战略性问题。
信息安全保障工作就显得尤为重要,以应急处理、风险评估、灾难恢复、系统测评、安全运维、安全审计、安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出。加强和规范信息安全服务资质管理已成为信息安全管理的重要基础性工作。国家鼓励各单位和企业进行《软件安全开发服务资质认证》
No.2
名词解释
《软件安全开发服务》通过对软件开发过程的控制,将开发的软件存在的风险控制在可接受的水平。
No.3
适合群体
(1)信息安全服务提供方
No.4
认证机构
中国网络安全审查认证和市场监管大数据中心(英文缩写为:CCRC,原为中国网络安全审查技术与认证中心)于2006年由中央机构编制委员会办公室批准成立,为国家市场监督管理zongju直属正司局级事业单位。依据《网络安全法》《网络安全审查办法》及国家有关强制性产品认证法律法规,承担网络安全审查技术支撑和网络安全认证工作;在批准范围内开展与网络安全相关的产品、管理体系、服务、人员认证和培训等工作;设有国家信息安全产品质量监督检验中心。
No.5
资质级别
信息安全服务资质级别分为一级、二级、三级,其中一级高,三级低。资质级别是衡量服务提供者服务能力的尺度
No.6
评定方向
软件安全开发资质认证是对软件开发方的基本资格、管理能力、技术能力和软件安全过程能力等方面进行评价。安全软件开发服务资质级别是衡量服务提供方的软件安全开发服务资格和能力的尺度。
No.7
申报流程
No.8
证书模板