CCRC信息安全服务资质是信息安全服务机构提供安全服务的一种资格,依据国家法律法规、国家标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。对于获证企业来说,清晰地了解证书的相关管理工作,是保障资质持续有效、规避运营风险的关键。
CCRC证书有效期为三年,初次申请,每年监审。
获证后的12个月内至少进行一次监督审核,证书有效性以来获证后的监督维持。
证书内容发生变更时,服务提供者应向中国网络安全审查认证和市场监管大数据中心(以下简称“网数中心”)提出变更申请,并按照要求提交相关资料。网数中心进行审查、复核并做出认证决定。
服务提供者有下列情形之一,网数中心进行必要的审查、复核并做出认证决定,注销认证证书,通知服务提供者,并予以公示:
1) 因自身原因申请注销;
2) 认证依据标准、实施规则发生重大变更时,服务提供者未按时提交换版申请;
3) 其他应注销认证证书的情况。
服务提供者有下列情形之一,网数中心进行必要的审查、复核并做出认证决定,暂停认证证书,通知服务提供者,并予以公示:
1) 监督结果证明服务提供者不满足认证要求,但不需要立即撤销认证证书的;
2) 逾期未按规定接受监督;
3) 违规使用认证证书,且未造成不良影响;
4) 因自身原因申请暂停;
5) 其他应暂停认证证书的情况。
证书暂停期限最长为3个月。证书暂停期限内,服务提供者可向网数中心提出恢复申请,网数中心进行必要的审查、复核并做出认证决定。
服务提供者有下列情形之一,网数中心进行必要的审查、复核并做出认证决定,撤销其认证证书,通知服务提供者,并予以公示:
1) 在认证证书暂停期限届满,服务提供者未提出认证证书恢复申请、未采取整改措施或整改后仍不合格的;
2) 被暂停认证证书后,仍拒绝接受监督的;
3) 违规使用认证证书,造成不良影响;
4) 服务提供者出现严重责任事故、被投诉且经核实,影响其继续有效提供服务;
5) 其他应撤销证书的情况。
证书管理涉及法规跟踪、时间节点把控、材料准备、整改沟通等多项专业工作,稍有不慎即可能造成资质中断。昌旭咨询深耕信息安全资质领域,可为企业提供CCRC信息安全服务资质全流程一站式服务,全程护航,助力企业持续合规、稳健运营。