CCRC信息安全服务资质一级申请有什么要求?首先,公司必须取得二级资质一年以上才能提交同类别一级申请,服务管理方案文件必须建立、发布、运行一年以上。那么ccrc信息安全服务资质认证条件是什么?申请CCRC需要满足什么要求呢?
ccrc信息安全服务资质认证条件:
1、 公司成立一年多,是老牌实体。
2、 注册资金100万以上。
3、 近两年至少做过两个安全工程项目(安全风险评估、安全需求分析、安全方案设计、安全集成、安全监控与维护、安全咨询等);
注:安全风险评估、安全需求分析、安全方案设计、安全咨询均为技术服务。这部分项目类似于信息安全等级保护项目。如果安全工程已经完成,就可以声明为安全工程项目。
安全集成、安全监控和维护属于工程实施,网络安全设备应参与实施,包括防火墙/UTM(安全网关)/和SSL/入侵检测/防病毒和邮件过滤/物理安全隔离/网络漏洞扫描/应用监管/内网安全等设备。
4、近三年财务收入500万元以上,盈利要求10万元以上维持盈利。
5、至少2名CISP人员。
6、至少10名从事信息安全相关技术的技术人员(其中至少70%具有本科及以上学历,计算机和IT相关*)。
7、拥有信息安全测试工具及相应环境(开发、测试或模拟环境;开发、生产、测试设备;实施相关服务所必需的开发、生产、测试工具)。
8、公司必须通过ISO9001质量体系认证,如ISO27000信息安全管理体系认证和ISO20000 IT服务管理体系认证。
以上几点是信息安全服务资质第一级的基本要求。如果您有任何问题或其他问题,您可以在我们的官网进行咨询,希望对您有所帮助。