資質簡介:
CCRC(中國網絡安全審查認證和市場監管大數據中心)軟件安全開發服務資質認證是對企業軟件開發全流程安全管控能力的國家級評價,依據《信息安全服務規范》(CCRC-ISV-C01:2021)等標準,覆蓋需求分析、編碼測試、運維等環節,確保軟件設計、開發、交付符合國家安全技術要求。
CCRC信息系統軟件安全開發服務資質聚焦于軟件安全開發領域,評估企業在安全需求分析、安全設計、安全編碼、安全測試等階段的技術能力,確保軟件開發過程中的風險控制。
資質分為一級、二級、三級,其中一級為最高級別。分級標準基于企業的法律地位、資源狀況、技術水平及項目經驗,一級資質要求最嚴格,體現企業最高水平的軟件安全開發服務能力。
該資質是信息安全服務領域的重要認證,廣泛應用于政府、金融、電信、能源等行業。持有資質的企業在項目招標中更具競爭力,可滿足客戶對軟件安全開發服務的選擇需求。
發證機構:
中國網絡安全審查認證和市場監管大數據中心
認證價值:
1、提升企業競爭力:證明企業具備專業的軟件安全開發服務能力,增強客戶信任度。在政府、金融等行業招標中,持有資質的企業可獲得加分,提高中標率。
2、促進管理規范與技術提升:認證過程要求企業完善管理體系,提高服務質量和水平。推動企業采用先進的軟件安全開發技術,提升軟件的安全性和可靠性。
3、拓展業務范圍與市場機會:資質是企業綜合實力的體現,有助于企業開拓新市場。持有資質的企業可承接更復雜、更高要求的軟件安全開發項目。
認證流程:
1、自評估:企業根據CCRC提供的自評估表進行自我評價。
2、認證申請:提交申請書及相關材料,包括獨立法人資格證明、項目案例、人員資質等。
3、申請材料評審:CCRC對提交的材料進行詳細審閱。
4、現場審核:審核組對企業進行實地考察,驗證其軟件安全開發能力。
5、認證決定:CCRC根據審核結果作出認證決定。
6、證書頒發:通過認證的企業獲得CCRC信息系統軟件安全開發服務資質證書。
7、監督審核:定期對獲證企業進行監督審核,確保持續符合資質要求。
辦證周期:
3-6個月
申報條件與要求
1、法律地位與基本條件:
在中華人民共和國境內注冊的獨立法人組織,發展歷程清晰,產權關系明確。
遵循國家相關法律法規、標準要求,無違法違規記錄,資信狀況良好。
2、人員能力要求:
技術負責人須具備軟件安全開發服務管理能力,經企業內部評價合格。
項目負責人、項目工程師須具備軟件安全開發服務技術能力,經企業內部評價合格。
社保人數要求:三級資質社保不少于10人,其中本科計算機相關專業背景人員不少于1人;二級資質社保不少于25人。
3、項目經驗要求:
三級資質申請企業須從事軟件安全開發服務6個月以上,近3年內簽訂并完成至少1個軟件安全開發項目。
二級資質申請企業須從事軟件安全開發服務3年以上,或取得三級資質1年以上,近3年內簽訂并完成至少6個軟件安全開發項目。
4、管理體系要求:
建立并運行人員管理程序,識別安全服務人員的服務能力要求,明確崗位職責、技術能力要求,并通過評價證明其能夠勝任其承擔的職責。
制定服務人員能力培養計劃,包括軟件安全開發相關的技術、技能、管理、意識等內容,并執行計劃,確保服務人員持續勝任其承擔的職責。
建立并運行保密管理程序,明確崗位保密責任,簽訂保密協議,并能夠適時對相關人員進行保密教育。
建立合同管理程序,制定統一合同模板,按照合同約定實施軟件安全開發服務項目。
5、技術工具要求(僅適用于二級與三級):
配備承擔軟件安全開發服務所需的安全、可信的軟硬件工具和設備。
軟硬件工具和設備的安全性應獲得第三方評價或者證明。