认证范围:涵盖安全集成、安全运维、风险评估、应急处理、软件安全开发、灾难备份与恢复、工业控制安全、网络安全审计等多个安全服务方向。
认证级别:分为一级、二级、三级三个等级,一级最高,三级最低。
通用条件
合法注册:必须是在中国境内合法注册的企业或机构,具备独立法人资格。
管理体系:拥有完善的企业管理和信息安全管理体系,如 ISO27001 信息安全管理体系认证。
专业人才:拥有一定数量的信息安全专业技术人才,具备相关资质和经验。
合规经营:在申请前需确保无重大法律纠纷或违规行为记录。
各级别特殊条件
三级:公司成立不少于 6 个月;社保不少于 10 人,且为本科计算机相关专业;申请公司需要提供至少 1 个对应方向近 3 年内签订并完工的项目合同,并提供该项目的验收报告、发票及银行回单;营业执照范围需与申请方向相对应。
二级:独立法人,公司成立不少于 3 年或取得 3 级不少于 1 年;社保不少于 25 人;初次申请需提供至少 6 个对应方向近 3 年内签订并完工的项目合同,并提供对应项目的验收报告、发票及银行回单;监督申请需至少 2 个对应近 1 年内签订并完工的项目合同,并提供对应项目的验收报告、发票及银行回单;取得 ISO9001、ISO27001 或 ISO20000 证书。
准备申请材料:包括企业资质证明、人员资质证明、服务能力证明、财务状况证明等,所有材料需真实、完整。
提交申请:通过 CCRC 官方系统填写申请表格,提交企业信息、服务能力、资质证明等材料。
审核与现场评估:认证机构对材料进行初步审核,通过后安排专家对申请企业进行现场评估,评估内容包括企业安全管理制度、技术能力、服务过程等。
复核:认证机构对认证申请相关信息及审核结果进行复核,形成复核结论,复核应由未参与审核过程的认证机构人员承担。
认证决定:认证机构对认证申请相关信息、复核结果及其他信息进行综合评价,做出认证决定,符合认证要求的颁发认证证书,不符合的不予颁发并通知认证委托人。
监督与年审:证书有效期三年,每年需要做一次监督年审,到期后重新评估。
官方费用
申请费:1000 元。
注册费:2000 元。
年金:5000 元。
审核费:5000 元 / 人天 × 审核天数。
初审:首类别费用 1.8 万元,每新增一个类别增加 1.05 万元。
年审:首类别费用 1.2 万元,每新增一个类别增加 8250 元。
咨询辅导费用:如果企业寻求专业咨询辅导机构帮助,费用大约在 10,000 元至 18,000 元之间。
差旅费:主要用于支付审核员实地审核的食宿、交通等费用,一般在 2000 元至 4000 元左右。
人员培训费用:若企业相关人员需要培训以满足认证要求,每人每次培训费用在 2000-5000 元不等。
其他费用:如计量器校准费用、产品检验报告费用等,因企业具体情况而异。