ISO 三個體系認證之間的差異
2022-12-08
CCRC原名是ISCCC,也是在原來的基礎(chǔ)上由國家八個部委授權(quán)成立的,依據(jù)國家有關(guān)強制性產(chǎn)品認證、信息安全管理的法律法規(guī),負責實施信息安全認證的專門機構(gòu)。機構(gòu)承擔著網(wǎng)絡(luò)安全審查技術(shù)與方法研究;開展網(wǎng)絡(luò)安全認證評價及相關(guān)標準技術(shù)和方法研究;承擔網(wǎng)絡(luò)安全審查人員和網(wǎng)絡(luò)安全認證人員技術(shù)培訓工作;在批準的工作范圍內(nèi)按照認證基本規(guī)范和認證規(guī)則開展認證工作;受理認證委托、實施評價、做出認證決定,頒發(fā)認證證書;負責認證后的跟蹤檢查和相應(yīng)認證標志使用的監(jiān)督;受理有關(guān)的認證投訴、申訴工作;依法暫停、注銷和撤銷認證證書;對認證及認證有關(guān)的檢測、檢查、評價人員進行認證標準、程序及相關(guān)要求的培訓;對提供信息安全服務(wù)的機構(gòu)、人員進行資質(zhì)注冊和培訓;根據(jù)國家法律、法規(guī)及授權(quán)參加相關(guān)國際組織開展信息安全領(lǐng)域的國際合作;依據(jù)法律、法規(guī)及授權(quán)從事相關(guān)認證工作。在業(yè)務(wù)上接受中共中央網(wǎng)絡(luò)安全和信息化委員會辦公室指導。
那么為什么要做CCRC認證呢?首先CCRC認證是信息安全服務(wù)提供方提供安全服務(wù)的一種能力,包括法律地位、資源狀況、管理水平、技術(shù)能力等方面的要求。信息安全服務(wù)認證是依據(jù)國家法律法規(guī)、國家標準、行業(yè)標準和技術(shù)規(guī)范, 按照認證基本規(guī)范及認證規(guī)則,對提供信息安全服務(wù)提供方的信息安全服務(wù)能力進行評價。通過建立信息安全服務(wù)認證是國際貿(mào)易的通行證(建立生態(tài));、市場經(jīng)濟的信用證(證明自己);服務(wù)能力的體檢證(認識自身)。企業(yè)做CCRC認證的好處是可以提高市場的競爭力,規(guī)范企業(yè)的技術(shù)能力;管理能力;降低企業(yè)的運營風險;減少企業(yè)的經(jīng)營成本。




