工业控制系统安全服务围绕提升工业控制系统的高可用性和业务连续性,提升功能安全、物理安全和信息安全的保障能力为目标,涉及工业控制系统设计、建设、运维和技改各个阶段,主要包括系统集成、系统运维、应急处理、风险评估等工业控制系统安全服务,形成系统的、立的、形成文件的过程。
通用评价要求适用于风险评估、安全集成、应急处理、灾难备份与恢复、软件安全开发、安全运维等类别的信息安全服务认证评价,均分为三个级别,其中高。申请资质时,要求需要取得信息安全服务(与申报类别一致)二级资质1 年以上。(行业企业除外)。
申请CCRC流程
步:准备材料
配合咨询机构准备材料
第二步:评审前材料准备
咨询机构检查资料完备性,企业配合补充提供材料。
第三步:现场审核前培训
咨询老师到现场/远程对即将开展的现场审核工作进行指导。
第四步:现场审核评估
认证机构审核,项目对接人员负责老师审核中的问题解答以及首末次会议的执行。
第五步:关闭不符合项
企业配合签字盖章
第六步:认证机构认证
配合认证机构的需求,随时提供证明材料
第七步:提交注册
证书管理
造成证书暂停的情况(长3个月)
(1)获证组织的服务管理持续地或严重地不满足认证要求,;
(2)逾期未按规定接受监督审核;
(3)违规使用认证证书,且未造成不良影响;
(4)监督审核有严重不符合项;
(5)获证组织主动请求暂停;
(6)其他需要暂停证书的情况。
获证后的监督审核周期
(1)每年均需监督审核,提前2个月提交监督审核通知单回执及自评价表(系统提前3个月邮件通知);
(2)原则上证后第1年监督审核为现场审核;
(3)在认证风险可控的情况下,原则上证后第2年为非现场审核,第3年为现场审核,以此类推;
(4)若存在影响认证有效性的情况,增加现场审核的频度与部分项的审核力度。
三级:
(1)立法人,公司成立不少于6个月:
(2)社保不少于10人;其中本科毕业满6年左右(好是计算机相关)的不少于1人:
(3)项目要求:申请公司需要提供至少1个对应方向近3年内签订并完工的项目合同,并提供该项目的验收报告、发票及银行回单:
(4)营业执照范围:与申请方向相对应的范围,如申请【软件安全开发】须有“软件开发”等字眼,【安全集成】须有“集成”等字眼,【安全运维】须有“运维服务或计算机技术服务”等字眼。