CCRC认证周期和流程 一级/二级认证周期一般是12周,认证周期4周。 认证周期包括自申请被正式受理之日起至颁发认证时止实际发生的时间,不包括申请单位准备或补充材料的时间。
ccrc认证风险评估服务资质:
信息安全风险评估是信息安全**的基础性工作和重要环节,贯穿于网络和信息系统建设运行的全过程。服务提供者通过对信息系统提供风险评估服务,系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平,为网络和信息安全**提供科学依据。信息安全风险评估服务资质级别是衡量服务提供者服务能力的尺度。风险评估服务提供方的服务能力主要从以下四个方面体现:基本、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、风险评估服务的经验等综合评定。对服务提供方的背景审查主要指客户投诉、违法违纪行为等;服务人员的背景审查主要指行管部门或使用单位对从事风险评估服务的人员进行必要的审查。
ccrc认证安全运维服务资质:
通过技术设施安全评估,技术设施安全加固,安全漏洞补丁通告、安全事件响应以及信息安全运维咨询,协助组织的信息系统管理人员进行信息系统的安全运维工作,以发现并修复信息系统中所存在的安全隐患,降低安全隐患被非法利用的可能性,并在安全隐患被利用后及时加以响应。安全运维认证是对安全运维服务方的基本、管理能力、技术能力和安全运维过程能力等方面进行评价。安全运维服务资质级别是衡量服务提供方的安全运维服务和能力的尺度。
ccrc认证应急处理服务资质:
信息安全应急处理服务是通过制定应急计划使得影响网络与信息系统安全的安全事件能够得到及时响应,并在安全事件一旦发生后进行标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程。应急处理服务是**业务连续性的重要手段之一,它涵盖了在安全事件发生后为了维持和恢复关键业务所进行的系列活动。信息安全应急处理服务资质认证是对应急处理服务提供方的基本、管理能力、技术能力和应急处理服务过程能力等方面进行评价。信息安全应急处理服务资质级别是衡量服务提供方应急处理服务和能力的尺度。
CCRC通用评价要求 通用评价要求适用于风险评估、安全集成、应急处理、灾难备份与恢复、软件安全开发、安全运维等类别的信息安全服务,均分为三个级别,其中一级高。申请一级时,要求需要**信息安全服务(与申报类别一致)二级资质1 年以上。(行业**企业除外)。
北京中联旭诚科技有限公司是一家专注于IT服务与信息安全业务培训的企业。公司立足北京服务全国,目前在广州,上海,河北,河南,江西等各地设有分支机构。每月定期与随机在全国巡回开班十余班次,2018年为国内IT企业新增培训6000余名IT服务和信息程师,是目前国内CISAW系列课程和ITSS系列课程如期正常开班次数多,质量可靠的IT培训服务商。主营业务为IT服务与信息安全培训和咨询服务,培训的主要课程有ITSS系列,CISAW系列,CISP系列,CIIPT系列以及CISSP,ITIL,敏捷开发系列等国内和**课程,尤其ITSS系列课程与CISAW系列课程在全国占有绝大多数的市场份额,成为该课程市场的*,多次被CISE和CCRC评为合作伙伴。我们注重客户体验与**收益,与客户共赢是我们的服务宗旨。为了客户在行业中永葆技术与服务理念的性,公司每年固定投入为讲师团队能力提升参与外界学习与交流,为课程研发团队跟踪和捕捉国内IT服务技术与信息安全应用技术的新动态保持活力。我们有40余名专职课程顾问为您提供一对一保姆式服务,及时解答客户售前与培训中及售后的问题。证书的维持和使用已经成为企业人才运营成本中占比大的一块支出,而我们售后服务的及时性能切实为企业解决各类证书维续的后顾之忧。诚信是我们的诺言,质量是我们的保证,服务是我们的宗旨,我们将竭诚为您提供的课程和完善的服务!企业文化:,,包容,共赢