熱門搜索:
CCRC認證_CCRC認證和ISO27001認證有哪些不同
我們在做咨詢的過程中,經常遇到客戶提出信息系統安全服務資質(CCRC)與ISO27001信息安全管理體系之間的區別在那里
一、概念不同
1、ISO27001是信息安全管理體系認證認證,體系執行的是國際標準,體系建設;審核機構比較多,只要通過國家認監委備案,具備審核ISO27001的認證機構都可以從事審核工作;
2、信息系統安全服務資質(CCRC)整體服務能力的綜合資質認證,信息系統安全服務資質下設安全集成、安全運維、應急處理、風險評估、災害備份與恢復、軟件安全開發、網絡安全審計和工業控制系統安全八大分類分級認證。目前只有中國網絡安全審查技術與認證中心(CCRC,原中國信息安全認證中心)一家機構才能審批的資質證書。CRCC是國家質檢總局直屬事業單位,經*編制**批準成立,由國家認證認可監督管理**批準,可依據相關標準開展對信息安全服務資質分類分級的認證工作。在業務上接受*網絡安全和信息化**辦公室指導。
二、作用不同
1、通過ISO27001信息安全管理體系認證,可以有效保護信息資源,保護信息化進程健康、有序、可持續發展;
2、通過信息系統安全服務分類分級的資質(CCRC)認證,可以對信息安全服務提供商的基本資格、管理能力、技術能力務過程能力等方面進行權威、客觀、公正的評價,證明其服務能力,滿足社會對服務的選擇需求,同時,認證過程也將有效促進服務提供方完善自身管理體系,提高服務質量和水平,引導行業健康規范發展。
三、人員要求不同
信息系統安全服務資質(CCRC)對于人員有嚴格的要求,對于申請不同類別和級別的相關安全**人員數量、畢業學歷、畢業時間、信息安全**人員認證證書都有明確的要求。
四、側重不同
1、ISO27001信息安全管理體系側重信息安全管理領域;
2、信息系統安全服務資質(CCRC)側重在信息安全服務領域,管理務屬于不同的兩個領域。
當然,信息系統安全服務資質在導入標準的時候,更多的參考了ISO27001體系建設的內容,使其更適合我們國內的管理。
上述就是CCRC認證公司為您介紹的內容,對此還有什么不了解的,歡迎前來咨詢我們的網站,我們會有專 業的人員為您講解。