认证背景
“十四五”时期,信息化进入快速发展时期,信息化的进入加快了数字化的发展,信息化为中华民族带来了千载难逢的机会,抓住信息化机遇,大力发展数字经济,推动信息产业基础化,是国家信息化发展的必经之路
但随着信息建设和信息技术的广泛普及,使得信息安全威胁渗透到国家政治和社会生活的各个领域,国家范围内的信息空间、信息载体和信息资源不断受到来自国内外各种形式的危险、威胁、侵害和误导
国家信息安全是国家安全的重要组成部分,在信息安全体系中居于核心位置,信息安全从技术问题上升为事关一国政治、军事、经济、文化发展的重大战略性问题。
信息安全保障工作就显得尤为重要,以应急处理、风险评估、灾难恢复、系统测评、安全运维、安全审计、安全培训和安全咨询等为主要内容的信息安全服务在信息安全保障中的作用日益突出。加强和规范信息安全服务资质管理已成为信息安全管理的重要基础性工作。国家鼓励各单位和企业进行《信息安全服务资质认证》
No.2
名词解释
《信息安全服务资质认证》信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。
No.3
适合群体
(1)信息安全服务提供方
No.4
认证机构
中国网络安全审查认证和市场监管大数据中心(英文缩写为:CCRC,原为中国网络安全审查技术与认证中心)于2006年由中央机构编制委员会办公室批准成立,为国家市场监督管理zongju直属正司局级事业单位。依据《网络安全法》《网络安全审查办法》及国家有关强制性产品认证法律法规,承担网络安全审查技术支撑和网络安全认证工作;在批准范围内开展与网络安全相关的产品、管理体系、服务、人员认证和培训等工作;设有国家信息安全产品质量监督检验中心
No.4
资质级别
信息安全服务资质级别分为一级、二级、三级,其中一级高,三级低。资质级别是衡量服务提供者服务能力的尺度
No.5
评定方向
【信息系统安全集成】
安全集成服务提供方的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、安全集成服务的经验等综合评定
【信息系统安全运维】
安全运维资质认证是对安全运维服务方的基本资格、管理能力、技术能力和安全运维过程能力等方面进行评价。安全运维服务资质级别是衡量服务提供方的安全运维服务资格和能力的尺度
【信息安全风险评估】
信息安全风险评估服务资质级别是衡量服务提供者服务能力的尺度。风险评估服务提供方的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、风险评估服务的经验等综合评定。对服务提供方的背景审查主要指客户投诉、违法违纪行为等;服务人员的背景审查主要指行业主管部门或使用单位对从事风险评估服务的人员进行必要的审查。
【信息安全应急处理】
信息安全应急处理服务资质认证是对应急处理服务提供方的基本资格、管理能力、技术能力和应急处理服务过程能力等方面进行评价。信息安全应急处理服务资质级别是衡量服务提供方应急处理服务资格和能力的尺度。
【软件安全开发】
软件安全开发资质认证是对软件开发方的基本资格、管理能力、技术能力和软件安全过程能力等方面进行评价。安全软件开发服务资质级别是衡量服务提供方的软件安全开发服务资格和能力的尺度。
【网络安全审计】
网络安全审计服务资质认证是对网络安全审计服务方的基本资格、管理能力、技术能力和网络安全审计过程能力等方面进行评价
【信息系统灾难备份与恢复】
信息系统灾难备份与恢复服务是将信息系统的数据、数据处理系统、网络系统、基础设施、技术支持能力和运行管理能力进行备份,并在灾难发生时,将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态,将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态,而设计和提供的活动。
No.6
申报流程
No.7
证书模板