资质简介:
CCRC(中国网络安全审查认证和市场监管大数据中心)软件安全开发服务资质认证是对企业软件开发全流程安全管控能力的国家级评价,依据《信息安全服务规范》(CCRC-ISV-C01:2021)等标准,覆盖需求分析、编码测试、运维等环节,确保软件设计、开发、交付符合国家安全技术要求。
CCRC信息系统软件安全开发服务资质聚焦于软件安全开发领域,评估企业在安全需求分析、安全设计、安全编码、安全测试等阶段的技术能力,确保软件开发过程中的风险控制。
资质分为一级、二级、三级,其中一级为最高级别。分级标准基于企业的法律地位、资源状况、技术水平及项目经验,一级资质要求最严格,体现企业最高水平的软件安全开发服务能力。
该资质是信息安全服务领域的重要认证,广泛应用于政府、金融、电信、能源等行业。持有资质的企业在项目招标中更具竞争力,可满足客户对软件安全开发服务的选择需求。
发证机构:
中国网络安全审查认证和市场监管大数据中心
认证价值:
1、提升企业竞争力:证明企业具备专业的软件安全开发服务能力,增强客户信任度。在政府、金融等行业招标中,持有资质的企业可获得加分,提高中标率。
2、促进管理规范与技术提升:认证过程要求企业完善管理体系,提高服务质量和水平。推动企业采用先进的软件安全开发技术,提升软件的安全性和可靠性。
3、拓展业务范围与市场机会:资质是企业综合实力的体现,有助于企业开拓新市场。持有资质的企业可承接更复杂、更高要求的软件安全开发项目。
认证流程:
1、自评估:企业根据CCRC提供的自评估表进行自我评价。
2、认证申请:提交申请书及相关材料,包括独立法人资格证明、项目案例、人员资质等。
3、申请材料评审:CCRC对提交的材料进行详细审阅。
4、现场审核:审核组对企业进行实地考察,验证其软件安全开发能力。
5、认证决定:CCRC根据审核结果作出认证决定。
6、证书颁发:通过认证的企业获得CCRC信息系统软件安全开发服务资质证书。
7、监督审核:定期对获证企业进行监督审核,确保持续符合资质要求。
办证周期:
3-6个月
申报条件与要求
1、法律地位与基本条件:
在中华人民共和国境内注册的独立法人组织,发展历程清晰,产权关系明确。
遵循国家相关法律法规、标准要求,无违法违规记录,资信状况良好。
2、人员能力要求:
技术负责人须具备软件安全开发服务管理能力,经企业内部评价合格。
项目负责人、项目工程师须具备软件安全开发服务技术能力,经企业内部评价合格。
社保人数要求:三级资质社保不少于10人,其中本科计算机相关专业背景人员不少于1人;二级资质社保不少于25人。
3、项目经验要求:
三级资质申请企业须从事软件安全开发服务6个月以上,近3年内签订并完成至少1个软件安全开发项目。
二级资质申请企业须从事软件安全开发服务3年以上,或取得三级资质1年以上,近3年内签订并完成至少6个软件安全开发项目。
4、管理体系要求:
建立并运行人员管理程序,识别安全服务人员的服务能力要求,明确岗位职责、技术能力要求,并通过评价证明其能够胜任其承担的职责。
制定服务人员能力培养计划,包括软件安全开发相关的技术、技能、管理、意识等内容,并执行计划,确保服务人员持续胜任其承担的职责。
建立并运行保密管理程序,明确岗位保密责任,签订保密协议,并能够适时对相关人员进行保密教育。
建立合同管理程序,制定统一合同模板,按照合同约定实施软件安全开发服务项目。
5、技术工具要求(仅适用于二级与三级):
配备承担软件安全开发服务所需的安全、可信的软硬件工具和设备。
软硬件工具和设备的安全性应获得第三方评价或者证明。