Red de Respuestas Legales - Derecho empresarial - ¿A qué debemos prestar atención para la certificación CCRC?

¿A qué debemos prestar atención para la certificación CCRC?

Requisitos de solicitud de calificación del servicio de seguridad de la información de CCRC: el tipo de proyecto realizado por el solicitante está relacionado con TI, hay un espacio de oficina adecuado, un buen estado financiero y nivel crediticio, una cierta cantidad de personal de servicio, un sistema de gestión básico, efectivo operación, y la capacidad de brindar servicios a la organización Brindar soporte y garantía para el proceso del servicio de seguridad.

Las condiciones de trámite para la certificación CCRC se dividen en tres niveles:

(1) Persona jurídica independiente, la empresa ha sido constituida por no menos de 6 meses;

(2) No menos de 10 personas cuentan con seguridad social; no menos de 1 de ellas se ha graduado de una licenciatura hace aproximadamente 6 años (preferiblemente en una carrera relacionada con la informática):

(3) Requisitos del proyecto: La empresa solicitante deberá aportar al menos 65,438+0 Un contrato de proyecto firmado y completado por la parte correspondiente dentro de los últimos tres años, y se deberá proporcionar el informe de aceptación, factura y recibo bancario del proyecto;

(4) Alcance de la licencia comercial: el alcance correspondiente a la dirección de la solicitud. Por ejemplo, al solicitar desarrollo de seguridad de software, debe utilizar la palabra "desarrollo de software", la integración de seguridad debe utilizar la palabra "integración" y la operación y mantenimiento de seguridad debe utilizar la palabra "servicios de operación y mantenimiento o servicios de tecnología informática".

Nivel 2:

(1) Persona jurídica independiente, la empresa tiene una antigüedad no menor a 3 años o ha obtenido el Nivel 3 por no menos de 1 año;

(2 ) Debe haber no menos de 25 empleados de seguridad social: incluyendo al menos 1 persona que se haya graduado con una licenciatura hace aproximadamente 6 años (preferiblemente en informática

(); 3) Requisitos del proyecto: para la solicitud por primera vez, la empresa solicitante debe proporcionar al menos seis contratos de proyecto firmados y completados por las partes correspondientes dentro de los últimos tres años, y también deben proporcionar informes de aceptación, facturas y recibos bancarios de los proyectos correspondientes. ; para las solicitudes de supervisión, la empresa solicitante debe proporcionar al menos dos contratos firmados en los últimos 65.438+0 años y contratos de proyectos completados, y proporcionar informes de aceptación, facturas y recibos bancarios de los proyectos correspondientes:

(4 ) Disponer de herramientas técnicas pertinentes. (Como herramientas de operación y mantenimiento, herramientas de escaneo de vulnerabilidades, herramientas de gestión de configuración, etc.);

(5) Obtenga certificados ISO9001, ISO27001 o ISO20000 (o proporcione un conjunto completo de 9001, 27001 o 20000; documentos del sistema de gestión):

(6) Alcance de la licencia comercial: el alcance correspondiente a la dirección de la solicitud. Por ejemplo, al solicitar desarrollo de seguridad de software, debe utilizar la palabra "desarrollo de software", la integración de seguridad debe utilizar la palabra "integración" y la operación y mantenimiento de seguridad debe utilizar las palabras "servicios de operación y mantenimiento o servicios de tecnología informática".