发证机构:中国网络安全审查认证和市场监管大数据中心(CCRC)等级:一级(Zui高)、二级、三级;8个业务方向:安全集成、安全运维、风险评估、应急处理、软件安全开发、灾难备份与恢复、网络安全审计、工业控制安全证书有效期:3年,到期前复审;一级不可直接初次申请,须取得二级满 1 年升级
主体资格中国大陆境内注册独立法人;营业执照经营范围包含网络安全 /信息安全技术服务相关表述;无严重违法失信、无重大网络安全行政处罚、无经营异常。
场地与设备长期固定办公场所(租赁合同 /产权证明);配备对应业务所需安全工具:漏洞扫描、渗透测试、运维平台、审计工具等。
管理制度文件(审核必查)组织架构、岗位职责、保密管理、人员管理、项目管理、服务交付流程、合同管理、文档管控、投诉与应急处置制度。
人员基本要求负责人具备对应年限 IT /网络安全管理经验;技术负责人具备同方向安全服务经验;全员签订保密协议。
财务要求财务制度健全,经营稳定,能够支撑安全服务业务开展。
企业成立:≥6 个月
人员:近 3 个月连续缴纳人员≥10 人
持证人员:≥3 人 CISP /CISAW(优先匹配申报业务方向证书),在本单位
项目业绩:近 3 年内,同类别已完工项目 ≥1个(合同、验收报告、发票齐全)
体系建议:建立完整管理制度;鼓励提前落地ISO27001(二级强制要求)
企业成立:≥3 年 或 持有三级资质满 1年
人员:近 3 个月连续≥20 人
持证人员:≥6 人 CISP/CISAW
项目业绩:近 3 年同类别完工项目 ≥6 个
体系强制:有效 ISO27001信息安全管理体系认证(覆盖信息安全服务,运行≥6 个月)
前置条件:取得二级资质满 1 年,企业成立≥3年
人员:近 3 个月连续≥30 人
持证人员:≥10 人 CISP/CISAW
项目业绩:近 3 年同类别完工项目≥10 个,包含中型 /重点行业项目
体系:有效 ISO27001 证书
⚠️重要红线:证书人员必须为本公司员工,严禁;项目材料必须具备:合同、验收文件、发票、项目实施文档,仅框架合同无效。
营业执照、法人身份证、公司章程
办公场地证明(租赁合同 + 产权复印件)
组织架构图、人员花名册、近 3 个月清单
CISP/CISAW证书扫描件、人员简历、保密协议
项目案例包(合同首页 + 金额页 +范围页、验收报告、发票)
全套管理体系文件(制度、表单、流程记录)
ISO27001 证书(二级 / 一级必备)
企业信用报告、无违规承诺书
资质申请书(官网标准模板盖章)
确定申报方向 + 级别,内部差距自查
配齐人员、完成持证人员培训取证、补齐项目材料
完善制度体系(二级同步取得ISO27001)
线上系统提交申请、资料初审
文件评审通过后安排现场审核(实地核查办公环境、项目档案、人员访谈)
不符合项整改
认证评审、公示、发证整体周期:4~6个月;每新增一个业务方向,增加 1~1.5 个月
区分两类 “信息安全服务资质”
CCRC(网数中心):招投标Zui常用,上文介绍;
CNITSEC(测评中心)信息安全服务资质:另一套体系,条件不同,不要混淆。
多方向同时申报:人员、业绩不能简单重复共用,审核会要求项目区分;
项目要求已完成验收,正在实施未验收项目不计入业绩;
一级不能直接申报,必须二级满一年升级;
每年有监督审核,证书到期前启动复评,持续维护制度与人员。
贯标集团 | 30年专注企业合规与资质服务。
针对资质选型难、材料繁、流程杂等痛点,我们提供定制化全流程解决方案。
精准规划,高效取证,让企业在合规赛道上稳健加速,无后顾之忧。欢迎随时咨询!
ISO9001,质量管理体系, ISO14001,环境管理体系,ISO45001,职业健康安全管理体系,GB/T50430,建筑业施工管理体系,IATF16949,汽车业质量管理体系,ISO13485,医疗器械质量管理体系,GJB9001C,国军标质量管理体系,ISO22000/HAPPC食品安全管理体系,ISO100
贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。 集团现有客户五万余家,下设“南京贯标认证咨询有限公司”、“江...