1
CCRC信息安全服务资质是信息安全服务机构提供安全服务的一种资格,依据国家法律法规、、行业标准和技术规范,按照认证基本规范及规则,对提供安全服务机构的信息安全服务资质进行评价。对于获证企业来说,清晰地了解证书的相关管理工作,是资质持续有效、规避运营风险的关键。
一、CRRC证书有效期及年审
CCRC证书有效期为三年,初次申请,每年监审。
获证后的12个月内至少进行一次监督审核,证书有效性以来获证后的监督维持。
二、CRRC证书信息变
证书内容发生变时,服务提供者应向中国网络安全审查和市场监管大数据(以下简称“网数”)提出变申请,并按照要求提交相关资料。网数进行审查、复核并做出决定。
三、证书管理
1、CCRC认证证书的注销
服务提供者有下列情形之一,网数进行必要的审查、复核并做出决定,注销,通知服务提供者,并予以公示:
1) 因自身原因申请注销;
2) 认证依据标准、实施规则发生重大变时,服务提供者未按时提交换版申请;
3) 其他应注销认证证书的情况。
2、CCRC认证证书的暂停
服务提供者有下列情形之一,网数进行必要的审查、复核并做出决定,暂停,通知服务提供者,并予以公示:
1) 监督服务提供者不满足要求,但不需要立即撤销认证证书的;
2) 逾期未按规定接受监督;
3) 违规使用认证证书,且未造成不良影响;
4) 因自身原因申请暂停;
5) 其他应暂停认证证书的情况。
证书暂停期限较长为3个月。暂停期限内,服务提供者可向网数提出恢复申请,网数进行必要的审查、复核并做出决定。
3、CCRC认证证书的撤销
服务提供者有下列情形之一,网数进行必要的审查、复核并做出决定,撤销其,通知服务提供者,并予以公示:
1) 在认证证书暂停期限届满,服务提供者未提出恢复申请、未采取整改措施或整改后仍不合格的;
2) 被暂停认证证书后,仍拒绝接受监督的;
3) 违规使用认证证书,造成不良影响;
4) 服务提供者出现严重责任事故、被投诉且经核实,影响其继续有效提供服务;
5) 其他应撤销证书的情况。
证书管理涉及法规跟踪、时间节点把控、材料准备、整改沟通等多项工作,稍有不慎即可能造成资质中断。昌旭咨询深耕信息安全资质领域,可为企业提供CCRC信息安全服务资质全流程一站式服务,全程,助力企业持续合规、稳健运营。