信息安全认证
的有关信息介绍如下:
信息安全认证是由中国网络安全审查认证和市场监管大数据中心(原中国信息安全认证中心,曾更名为中国网络安全审查技术与认证中心,英文缩写CCRC)实施的认证体系,该中心于2006年由中央机构编制委员会办公室批准成立,为国家市场监督管理总局直属正司局级事业单位 。认证范围覆盖信息安全产品、管理体系、服务资质及无线局域网产品,依据国家标准GB/T22080-2008/ISO/IEC27001:2005实施 。认证流程包括申请受理、文档审核、现场评审、认证决定及年度监督审核 。其业务系统包括产品认证申办系统、服务认证业务管理系统等,并提供证书查询服务 。
该认证起源于BS7799标准,2005年被ISO27001替代 。中国信息安全认证中心是中国首家获CNAS认可的ISMS认证机构,可开展ISMS审核员、服务资质评审员、信息安全保障人员认证、网络与数据安全岗位能力认证等专业培训 。服务资质认证涵盖信息系统安全集成、安全运维、风险评估、应急处理、软件安全开发、灾难备份与恢复、网络安全审计等类型 ,依据《信息安全技术 信息安全风险评估规范》等标准实施,认证周期一般为10周。该认证适用于金融、电信、数据处理等领域 。中国网络安全审查认证和市场监管大数据中心是指定的国家信息安全产品认证机构 。
想要了解更多“信息安全认证”的信息,请点击:信息安全认证百科



