通过对信息安全服务分类分级的资质认证,可以对信息安全服务提供商的基本资格、管理能力、技术能力和服务过程能力等方面进行、客观、公正的评价,证明其服务能力,满足社会对服务的选择需求。同时,认证过程也将有效促进服务提供方完善自身管理体系,提高服务质量和水平,引导行业健康规范发展。
网络安全审计是指网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性和经济性进行检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、立的、形成文件的活动。网络安全审计服务资质认证是对网络安全审计服务方的基本资格、管理能力、技术能力和网络安全审计过程能力等方面进行评价。网络安全审计服务资质级别是衡量服务提供方的网络安全审计服务资格和能力的尺度。
信息安全服务资质的新政策分享
1)CCRC中心新通知,从 2022 年 4 月 1 日起信息安全服务资质认证项目全部实施现场审核。
2)续证的企业至少提前3个月提交系统做监督申请,临近到期提交的建议企业请按初次申请!
3)由于此次颁证涉及证书换版,初次或监督,都发放新证书,起始时间都是新的,有效期3年!
4)CCRC中心不再开具延期证明及延期申请!!!