CCRC
风险评估
通过系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平。
应急处理
通过制定应急计划使得影响网络与信息系统安全的安全事件能够得到及时响应,并在安全事件一旦发生后进行标识、记录、分类和处理,直到受影响的业务恢复正常运行的过程。
CCRC
中国网络安全审查技术与认证中心的简称CCRC。代表信息安全服务资质的发证机关。现中国信息安全认证中心已更名为中国网络安全审查技术与认证中心。所以ISCCC﹨CCRC实际就是同一个资质(信息安全服务资质)。
信息安全服务资质概念:
信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、技术能力等方面的要求。信息安全服务资质认证是依据国家法律法规、国内标准、行业标准和技术规范,按照认证基本规范及认证规则,对提供信息安全服务机构的信息安全服务资质进行评价。
CCRC的应急服务
信息安全服务资质是信息安全服务机构提供安全服务的一种资格,包括法律地位、资源状况、管理水平、技术能力等方面的要求。信息安全服务资质认证共分为8个认证方向,分别是信息系统安全集成、信息系统安全运维、信息系统风险评估、信息系统应急处理、软件安全开发、灾难备份与恢复、工业控制安全、网络安全审计,每个认证方向的资质级别分为一级、二级、三级共三个级别,其中一级更高,CCRC认证咨询提供的应急处理服务,是保障业务连续性的重要手段之一,它涵盖了在安全事件发生后为了维持和恢复关键业务所进行的一系列活动。具体而言,这些服务包括制定应急计划,以便在影响网络与信息系统安全的安全事件发生时能够得到及时响应。在安全事件发生后,进行标识、记录、分类和处理,直到受影响的业务恢复正常运行。