CCRC信息安全服務(wù)資質(zhì)申請流程主要分為4個階段,包含準備階段、審核階段、認證決定階段和制證階段。各階段主要工作為:
1、準備階段
申請組織根據(jù)自身實際情況確定需要申請的服務(wù)資質(zhì)類型,登錄中國信息安全認證中心網(wǎng)站,下載《信息安全服務(wù)資質(zhì)認證自評估表-公共管理》、《信息安全服務(wù)資質(zhì)認證申請書》,實施自評估后(具體自評估表的填寫方法可參考中心網(wǎng)站上的《信息安全服務(wù)資質(zhì)認證自評估表填寫指南》),將上述文檔及自評估證明材料提交中心。
2、審核階段(此階段工作應(yīng)在三周內(nèi)完成,如需要申請組織補充材料,應(yīng)在五周內(nèi)完成)
注:圖片來源于網(wǎng)絡(luò),如有侵權(quán)請聯(lián)系刪除!
審核形式有較大差異,需重點注意:
(1)初次認證:一級、二級、三級資質(zhì)審核形式均為文件審查+現(xiàn)場審核。
(2)監(jiān)督審核:一、二、三級資質(zhì)均為文件審查+現(xiàn)場審核+服務(wù)點審核。服務(wù)點審核抽樣要求:
一級:在申請組織提交正在進行中的項目中,現(xiàn)場審核時隨機抽查1個項目;
二級:在申請組織提交正在進行中的項目中,現(xiàn)場審核時隨機抽查1個項目;
三級:在申請組織提交正在進行中的項目中,現(xiàn)場審核時隨機抽查1個項目;
審核流程:
項目管理人員指派審核組長,協(xié)調(diào)審查員組建審核組;審核組長編制《審核計劃》,通過項目管理人員發(fā)送給審核組全體成員;審核組對申請組織提交的材料進行審核工作,判斷該組織目前對外提供的信息安全服務(wù)管理及技術(shù)能力是否符合《信息安全服務(wù) 規(guī)范》的要求。如滿足要求,審核組長在通知項目管理人員向申請組織出具《受理通知單》(如申請組織有需求,也可簽訂《服務(wù)資質(zhì)認證合同》)、收取認證費用后,編寫《非現(xiàn)場審核報告》,并匯總《信息安全服務(wù)資質(zhì)認證公共管理審核記錄表》等審核材料提交中心進行認證決定;如不滿足要求,審核組長通知申請組織補充材料重新提交,并對補充材料進行審核(如申請組織所補充的材料仍無法滿足要求,審核組長應(yīng)將此情況告知項目管理人員,項目管理人員通知申請組織目前尚不能滿足申請資質(zhì)的條件)。
3、認證決定階段(此階段工作應(yīng)在兩周內(nèi)完成)
認證決定人員對審核組長提交的審核材料進行認證決定;如認證決定通過,則通知項目管理人員進行制證;如認證決定不通過,則通知申請組織不通過原因。
4、制證階段(此階段工作應(yīng)在一周內(nèi)完成)
項目管理人員制作證書,并郵寄給申請組織。電子證書可在中國網(wǎng)絡(luò)安全審查與認證技術(shù)中心網(wǎng)站進行查詢。
立標顧問專注驗廠15年以上資質(zhì),有任何的認證、驗廠服務(wù)歡迎咨詢立標企業(yè)管理顧問機構(gòu)——18922892579孫經(jīng)理(微信同號)
共有條評論 網(wǎng)友評論