賀報!中國東信再獲三項重要信息安全服務資質認證
2022年3月10日,中國東信順利通過評審專家及技術委員會專家的審核,并推薦注冊與辦理證書。至此,中國東信順利通過CCRC信息安全能力服務資質三個專業方向認證審核,這標志著中國東信的安全管理與安全服務能力再獲認可,服務能力上更進一步。
信息安全是中國—東盟信息港股份有限公司(以下簡稱“中國東信”)著力打造的重要業務板塊,持續升級安全服務的能力。中國網絡安全審查技術與認證中心(CCRC)委派資深安全評估師對中國東信系統集成、軟件開發,風險評估業務板塊進行了為期4天的深入細致評審,中國東信的綜合實力、服務規范、技術能力,人員能力等均有效滿足標準要求,并獲得評審專家高度評價。2022年3月10日,中國東信順利通過評審專家及技術委員會專家的審核,并推薦注冊與辦理證書。至此,中國東信順利通過CCRC信息安全能力服務資質三個專業方向認證審核,這標志著中國東信的安全管理與安全服務能力再獲認可,服務能力上更進一步。
信息安全服務資質的基本概念
隨著我國信息化和信息安全保障工作的不斷深入推進,信息安全服務在信息安全保障中的作用日益突出,主要包含了應急處理、風險評估、災難恢復、系統測評、安全運維、安全審計、安全培訓和安全咨詢等內容,加強和規范信息安全服務資質管理已成為信息安全管理的重要基礎性工作。
信息安全服務資質是中國網絡安全審查技術與認證中心提供的針對信息安全服務的一種專業資格,評審條件包括法律地位、資源狀況、管理水平、 技術能力等方面的要求?! ?/span>
通過對信息安全服務資質認證,可以對信息安全服務提供商的基本資格、管理能力、技術能力和服務過程能力等方面進行權威、客觀、公正的評價,證明其服務能力,滿足社會對服務的選擇需求。同時,認證過程也將有效促進服務提供方完善自身管理體系,提高服務質量和水平,引導行業健康規范發展。
信息安全服務資質認證機構
中國網絡安全審查技術與認證中心(英文縮寫為:CCRC,原為中國信息安全認證中心)于2006年由中央機構編制委員會辦公室批準成立,為國家市場監督管理總局直屬正司局級事業單位。依據《網絡安全法》《網絡安全審查辦法》及國家有關強制性產品認證法律法規,承擔網絡安全審查技術支撐和認證工作;在批準范圍內開展與網絡安全相關的產品、管理體系、服務、人員認證和培訓等工作;同時設有國家信息安全產品質量監督檢驗中心(北京)。
中國東信的安全認證之路
2018年順利通過ISO27001/ISO20000信息安全與信息技術服務管理體系認證;
2021年順利通過ISO22301業務連續性管理體系認證;
2022年1月,順利通過ISO27017云服務安全體系認證;
2022年3月,順利通過CCRC信息安全服務資質安全開發,安全集成,風險評估三項認證。
未來,中國東信將在穩固信息安全發展的同時,遵守國家相關法律法規,國際標準,完善及規范隱私安全、風險管理,數據安全管理。同時計劃引入更多國內外權威三方機構監督管理體系執行與落實。切實落實標準執行,提升中國東信綜合服務實力,更好服務客戶,服務社會。