【喜訊】中國東信順利通過CCRC信息安全服務(wù)資質(zhì)認證審核
信息安全是中國—東盟信息港股份有限公司(以下簡稱“中國東信”)著力打造的重要業(yè)務(wù)板塊,持續(xù)升級安全服務(wù)的能力。中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心(CCRC)委派資深安全評估師對中國東信系統(tǒng)集成、軟件開發(fā),風險評估業(yè)務(wù)板塊進行了為期4天的深入細致評審,中國東信的綜合實力、服務(wù)規(guī)范、技術(shù)能力,人員能力等均有效滿足標準要求,并獲得評審專家高度評價。2022年3月10日,中國東信順利通過評審專家及技術(shù)委員會專家的審核,并推薦注冊與辦理證書。至此,中國東信順利通過CCRC信息安全能力服務(wù)資質(zhì)三個專業(yè)方向認證審核,這標志著中國東信的安全管理與安全服務(wù)能力再獲認可,服務(wù)能力上更進一步。
信息安全服務(wù)資質(zhì)的基本概念
隨著我國信息化和信息安全保障工作的不斷深入推進,信息安全服務(wù)在信息安全保障中的作用日益突出,主要包含了應(yīng)急處理、風險評估、災(zāi)難恢復(fù)、系統(tǒng)測評、安全運維、安全審計、安全培訓(xùn)和安全咨詢等內(nèi)容,加強和規(guī)范信息安全服務(wù)資質(zhì)管理已成為信息安全管理的重要基礎(chǔ)性工作。
信息安全服務(wù)資質(zhì)是中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心提供的針對信息安全服務(wù)的一種專業(yè)資格,評審條件包括法律地位、資源狀況、管理水平、 技術(shù)能力等方面的要求。
通過對信息安全服務(wù)資質(zhì)認證,可以對信息安全服務(wù)提供商的基本資格、管理能力、技術(shù)能力和服務(wù)過程能力等方面進行權(quán)威、客觀、公正的評價,證明其服務(wù)能力,滿足社會對服務(wù)的選擇需求。同時,認證過程也將有效促進服務(wù)提供方完善自身管理體系,提高服務(wù)質(zhì)量和水平,引導(dǎo)行業(yè)健康規(guī)范發(fā)展。
信息安全服務(wù)資質(zhì)認證機構(gòu)
中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心(英文縮寫為:CCRC,原為中國信息安全認證中心)于2006年由中央機構(gòu)編制委員會辦公室批準成立,為國家市場監(jiān)督管理總局直屬正司局級事業(yè)單位。依據(jù)《網(wǎng)絡(luò)安全法》《網(wǎng)絡(luò)安全審查辦法》及國家有關(guān)強制性產(chǎn)品認證法律法規(guī),承擔網(wǎng)絡(luò)安全審查技術(shù)支撐和認證工作;在批準范圍內(nèi)開展與網(wǎng)絡(luò)安全相關(guān)的產(chǎn)品、管理體系、服務(wù)、人員認證和培訓(xùn)等工作;同時設(shè)有國家信息安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心(北京)。
中國東信的安全認證之路
2018年順利通過ISO27001/ISO20000信息安全與信息技術(shù)服務(wù)管理體系認證;
2021年順利通過ISO22301業(yè)務(wù)連續(xù)性管理體系認證;
2022年1月,順利通過ISO27017云服務(wù)安全體系認證;
2022年3月,順利通過CCRC信息安全服務(wù)資質(zhì)安全開發(fā),安全集成,風險評估三項認證。
未來,中國東信將在穩(wěn)固信息安全發(fā)展的同時,遵守國家相關(guān)法律法規(guī),國際標準,完善及規(guī)范隱私安全、風險管理,數(shù)據(jù)安全管理。同時計劃引入更多國內(nèi)外權(quán)威三方機構(gòu)監(jiān)督管理體系執(zhí)行與落實。切實落實標準執(zhí)行,提升中國東信綜合服務(wù)實力,更好服務(wù)客戶,服務(wù)社會。