CCRC信息安全服务资质重要节点问答

2021-07-19

1. 信息安全服务资质有几种类型?

目前,信息安全服务资质有八种类型:安全工程类、灾难恢复类、安全开发类、风险评估类、信息安全审计类、云计算安全类、大数据安全类、安全运营类。

2. 申请信息安全服务资质的周期?

从签订《信息安全服务资质测评委托协议》至信息安全服务资质证书颁发,周期为六个月。周期时间不包含由于申请单位原因(如,资料补充、商务流程延误或申请方无法按照约定时间进行现场评审等)造成的延期。

3. 信息安全服务资质证书的有效期?

信息安全服务资质证书的有效期为三年。

4. 申请单位未获取CISP资格证书,能否进行信息安全服务资质申请?

申请单位拥有注册信息安全专业人员是申请信息安全服务资质的基本条件,必须满足。

5. 申请信息安全服务资质的企业应具备哪些基本资格?

具备独立法人资格,能够对外独立承担民事责任(分公司不能够独立申请)。

经营范围涵盖信息安全。成立一年以上。

6. 申请书如何准备?

明确资质申请是企业整体行为,不是某一个部门或某一个岗位能够独立完成。对应不同的填写内容,尽量落实到不同的职责部门填写。

申请单位授权联系人,最好选择能够调配企业各方面资源的中高层领导负责。

认真阅读申请书,从“填表须知”,到每项具体内容的“本项包括以下要求”,以及文字表述后的括号内附注,都需要认真阅读。

保持申请书原有格式,调配申请单位内部各方面资源,按照实际情况填写。

在正式提交申请前,申请单位自查申请书及附件资料。

申请书装订成册。

申请书电子版及附件资料电子版文档刻录光盘,并在光盘上标识申请单位名称、内容(如申请书、附件资料、第十二部分、补充资料……)。

7. 怎样办理维持换证申请?

证书到期前六个月提交申请。

维持申请流程与首次申请流程一致。

8. 资质的维持申请能否延用首次申请资料?

不能。应提供公司的最新状况信息,并以近三年的项目资料作为申请书的过程证据。

9. 证书信息发生变化后怎么办?

当证书信息发生变化时,需及时进行证书信息更新,信息更新必须在证书的有效期内进行,若在证书有效期外发生的变更需重新申请。