新闻动态
联系我们
手 机:13521955237
电 话:13801085760
邮 箱:2316056108@qq.com
地 址:北京市朝阳区双井优士阁A座12A07
CCRC认证申请流程
CCRC(中国网络安全审查认证和市场监管大数据中心)认证申请流程通常包括以下几个阶段:
一、准备阶段
1.确认申请条件:
① 企业需为中国境内合法注册的企业或机构,具备独立法人资格。
② 企业应无重大法律纠纷或违规行为记录。
2.准备申请材料:
① 填写并提交服务资质认证申请书。
② 提供独立法人资格证明材料(如企业营业执照副本复印件,需加盖企业公章)。
③ 提供从事信息安全服务的相关资质证明(如ISO27001、CMMI等信息安全或质量管理体系认证证书)。
④ 提交工作保密制度及相应组织监管体系的证明材料。
⑤ 提供与信息安全风险评估服务人员签订的保密协议复印件。
⑥ 提交人员构成与素质证明材料(如企业技术团队人员的资质证书、职业培训证明及相关工作经验证明材料)。
⑦ 提交公司组织结构证明材料(如公司组织结构图)。
⑧ 提供具备固定办公场所的证明材料(如租赁合同、产权证等)。
⑨ 提交项目管理制度文档,以确保项目实施的规范性。
⑩ 提交信息安全服务质量管理文件,包括质量手册、程序文件、作业指导书等。
⑪ 提供过去三年内的主要信息安全服务案例及业绩证明材料,展示企业的实际服务能力。
⑫ 提交具备信息安全服务能力的证明材料,如相关证书、资质、荣誉等。
二、审核阶段
1.提交申请:
通过CCRC官方系统提交申请表格及上述申请材料。
2.材料审核:
CCRC将对提交的材料进行初步审核,确认材料的完整性和合规性。
3.现场审核:
审核通过后,CCRC将安排现场审核,对企业的技术能力、管理体系、服务流程等进行全面评估。
审核过程中,审核组将随机抽查正在进行中的项目,以验证企业的实际服务能力。
三、认证决定阶段
1.审核材料评估:
审核组完成现场审核后,将提交审核材料给CCRC认证决定人员进行评估。
2.认证决定:
CCRC认证决定人员将根据审核材料评估结果,决定是否颁发认证证书。
如认证决定通过,则通知项目管理人员进行制证;如认证决定不通过,则通知申请组织不通过原因,并可能要求企业进行整改后重新申请。
四、制证与颁发阶段
1.制作证书:
项目管理人员根据认证决定结果,制作CCRC信息安全服务资质认证证书。
2.颁发证书:
证书制作完成后,CCRC将邮寄给申请组织,或通知申请组织到指定地点领取。
3.证书查询:
申请组织可通过中国网络安全审查与认证技术中心网站查询电子证书信息。
五、获证后监督
1.监督审核:
获证后的12个月内,CCRC将对获证企业进行监督审核,以确保企业持续符合认证要求。
2.证书有效期与复审:
CCRC信息安全服务资质认证证书有效期一般为3年。
在证书有效期内,企业需要定期进行资质维护,并在证书到期前申请复审以延续认证资格。