|
公司基本資料信息
注意:發(fā)布人未在本站注冊,建議優(yōu)先選擇VIP會員 |
|||||||||||||||||||||
CCRC
風險評估
通過系統(tǒng)地分析網(wǎng)絡(luò)與信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評估安全事件一旦發(fā)生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和安全整改措施,防范和消除信息安全風險,或?qū)L險控制在可接受的水平。
應(yīng)急處理
通過制定應(yīng)急計劃使得影響網(wǎng)絡(luò)與信息系統(tǒng)安全的安全事件能夠得到及時響應(yīng),并在安全事件一旦發(fā)生后進行標識、記錄、分類和處理,直到受影響的業(yè)務(wù)恢復(fù)正常運行的過程。

CCRC
中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心的簡稱CCRC。代表信息安全服務(wù)資質(zhì)的發(fā)證機關(guān)?,F(xiàn)中國信息安全認證中心已更名為中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心。所以ISCCC﹨CCRC實際就是同一個資質(zhì)(信息安全服務(wù)資質(zhì))。
信息安全服務(wù)資質(zhì)概念:
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源狀況、管理水平、技術(shù)能力等方面的要求。信息安全服務(wù)資質(zhì)認證是依據(jù)國家法律法規(guī)、國內(nèi)標準、行業(yè)標準和技術(shù)規(guī)范,按照認證基本規(guī)范及認證規(guī)則,對提供信息安全服務(wù)機構(gòu)的信息安全服務(wù)資質(zhì)進行評價。

CCRC的應(yīng)急服務(wù)
信息安全服務(wù)資質(zhì)是信息安全服務(wù)機構(gòu)提供安全服務(wù)的一種資格,包括法律地位、資源狀況、管理水平、技術(shù)能力等方面的要求。信息安全服務(wù)資質(zhì)認證共分為8個認證方向,分別是信息系統(tǒng)安全集成、信息系統(tǒng)安全運維、信息系統(tǒng)風險評估、信息系統(tǒng)應(yīng)急處理、軟件安全開發(fā)、災(zāi)難備份與恢復(fù)、工業(yè)控制安全、網(wǎng)絡(luò)安全審計,每個認證方向的資質(zhì)級別分為一級、二級、三級共三個級別,其中一級更高,CCRC認證咨詢提供的應(yīng)急處理服務(wù),是保障業(yè)務(wù)連續(xù)性的重要手段之一,它涵蓋了在安全事件發(fā)生后為了維持和恢復(fù)關(guān)鍵業(yè)務(wù)所進行的一系列活動。具體而言,這些服務(wù)包括制定應(yīng)急計劃,以便在影響網(wǎng)絡(luò)與信息系統(tǒng)安全的安全事件發(fā)生時能夠得到及時響應(yīng)。在安全事件發(fā)生后,進行標識、記錄、分類和處理,直到受影響的業(yè)務(wù)恢復(fù)正常運行。
