我們?cè)谧鲎稍兊倪^(guò)程中,經(jīng)常遇到客戶提出信息系統(tǒng)安全服務(wù)資質(zhì)(CCRC)與
ISO27001信息安全管理體系之間的區(qū)別在那里,就這個(gè)問(wèn)題專門我們請(qǐng)教了高級(jí)咨詢師劉老師在這里統(tǒng)一回復(fù):
一、概念不同
1、
ISO27001是信息安全
管理體系認(rèn)證認(rèn)證,體系執(zhí)行的是國(guó)際標(biāo)準(zhǔn),側(cè)重公司體系建設(shè);審核機(jī)構(gòu)比較多,只要通過(guò)國(guó)家認(rèn)監(jiān)委備案,具備審核ISO27001的認(rèn)證機(jī)構(gòu)都可以從事審核工作;
2、信息系統(tǒng)安全服務(wù)資質(zhì)(CCRC)是公司整體服務(wù)能力的綜合
資質(zhì)認(rèn)證,信息系統(tǒng)安全服務(wù)資質(zhì)下設(shè)安全集成、安全運(yùn)維、應(yīng)急處理、風(fēng)險(xiǎn)評(píng)估、災(zāi)害備份與恢復(fù)、軟件安全開(kāi)發(fā)、網(wǎng)絡(luò)安全審計(jì)和工業(yè)控制系統(tǒng)安全八大分類分級(jí)認(rèn)證。目前只有中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(CCRC,原中國(guó)信息安全認(rèn)證中心)一家機(jī)構(gòu)才能審批的資質(zhì)證書。CRCC是國(guó)家質(zhì)檢總局直屬事業(yè)單位,經(jīng)中央編制委員會(huì)批準(zhǔn)成立,由國(guó)家
認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)批準(zhǔn),可依據(jù)相關(guān)標(biāo)準(zhǔn)開(kāi)展對(duì)信息安全服務(wù)資質(zhì)分類分級(jí)的認(rèn)證工作。在業(yè)務(wù)上接受中共中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室指導(dǎo)。
二、作用不同
1、通過(guò)ISO27001信息安全管理體系認(rèn)證,可以有效保護(hù)信息資源,保護(hù)信息化進(jìn)程健康、有序、可持續(xù)發(fā)展;
2、通過(guò)信息系統(tǒng)安全服務(wù)分類分級(jí)的資質(zhì)認(rèn)證,可以對(duì)信息安全服務(wù)提供商的基本資格、管理能力、技術(shù)能力和服務(wù)過(guò)程能力等方面進(jìn)行權(quán)威、客觀、公正的評(píng)價(jià),證明其服務(wù)能力,滿足社會(huì)對(duì)服務(wù)的選擇需求,同時(shí),認(rèn)證過(guò)程也將有效促進(jìn)服務(wù)提供方完善自身管理體系,提高服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。
三、人員要求不同
信息系統(tǒng)安全服務(wù)資質(zhì)對(duì)于人員有嚴(yán)格的要求,對(duì)于申請(qǐng)不同類別和級(jí)別的相關(guān)安全保障人員數(shù)量、畢業(yè)學(xué)歷、畢業(yè)時(shí)間都有明確的要求。

信息安全保障人員認(rèn)證證書
四、側(cè)重不同
1、ISO27001信息安全管理體系側(cè)重信息安全管理領(lǐng)域;
2、信息系統(tǒng)安全服務(wù)資質(zhì)側(cè)重在信息安全服務(wù)領(lǐng)域,管理和服務(wù)屬于不同的兩個(gè)領(lǐng)域。
當(dāng)然,信息系統(tǒng)安全服務(wù)資質(zhì)在導(dǎo)入標(biāo)準(zhǔn)的時(shí)候,更多的參考了ISO27001體系建設(shè)的內(nèi)容,使其更適合我們國(guó)內(nèi)的管理。
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問(wèn)題就給大家解答到這里了,如還需要了解更多專業(yè)性問(wèn)題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局
、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)跟我們聯(lián)系刪除并致歉!
本文來(lái)源: http://www.1cjaei.cn/zs/202004/ccaa_3291.html