方圆盛世服务项目
图片

政府项目申报


图片

高新认定


图片

资质认证



ITSS 三级 vs CCRC 系统安全运维证书企业申报所需要材料清单

 

ITSS‑3(运行维护成熟度三级)VS CCRC‑系统安全运维三级|申报材料完整对比

 

> 说明:

> ITSS‑3:通用IT运维能力,不强制安全持证人员;体系围绕:人员‑流程‑技术‑资源四要素。

> CCRC系统安全运维三级:网络安全专项运维资质,强制CISP/CISAW持证人员;重点安全服务流程、安全工具、安全项目业绩。

 

 

一、企业通用基础材料(两者均需要)

材料ITSS三级CCRC系统安全运维三级

 

认证申请书ITSS官方符合性评估申请表,盖章扫描CCRC业务系统申请表,盖章扫描

营业执照、法人身份证、公司章程✔✔

组织架构图、部门职责、技术负责人简历✔✔

办公场地证明(租赁合同/房产)✔✔

企业信用报告、无重大失信/违法承诺✔✔

近3个月社保人员清单专职运维≥15人社保记录总社保≥6人社保记录

财务报表(近三年)可选,用于佐证业务规模✔,近三年财务报表

 

 

 

ITSS‑3(运行维护成熟度三级)证书

企业资质办理,咨价深圳找专业的服务团队:深圳方圆盛世企业咨询有限公司,官方热线400-090-3278

 

 

 

 

二、人员相关材料(最大差异点)

ITSS‑3(运行维护三级)

1. 运维人员花名册、岗位职责矩阵

2. 人员培训档案、绩效考核记录

3. 不强制CISP/CISAW;建议部分人员具备ITIL/ITSS工程师培训证书(加分,非强制)

4. 劳动合同复印件

 

CCRC‑系统安全运维三级

1. 人员花名册,至少2名CISP / CISAW证书,社保必须为本公司(硬性强制)

2. 全部技术人员劳动合同、保密协议

3. 技术负责人:3年以上信息安全服务工作简历

4. 安全人员培训记录、安全能力档案

 

 

三、项目业绩材料

ITSS‑3(运行维护三级)

数量:近3年≥3个IT运维项目(通用IT运维、桌面运维、系统维保、云运维、IT外包均可;纯硬件采购不算)

每套项目卷宗:

  1)合同关键页(服务范围、金额、签章页)

  2)客户盖章验收报告/服务确认单

  3)对应发票复印件

  4)辅助材料:运维工单、SLA达成记录、客户满意度调查表(现场审核抽查)

 

> ❗可以是普通信息化运维,不需要网络安全内容。

 

CCRC‑系统安全运维三级

数量:近3年≥1个【安全运维类项目】;单纯IT桌面运维不能作为业绩,合同必须体现:安全巡检、漏洞扫描、系统安全加固、安全托管、等保运维等安全服务内容

每套项目卷宗:

  1)合同关键页(必须写明安全运维服务范围)

  2)客户盖章验收报告

  3)发票

  4)项目安全实施文档(审核重点):巡检报告、漏洞报告、加固记录、处置记录(现场审核会抽查原始项目文档,仅框架合同无效)

 

 

四、体系制度文件(两套体系完全不一样)

ITSS‑3 体系文件(围绕ITSS四要素:人员、资源、技术、过程)

1. 运维服务手册;运维服务目录(明确对外提供哪些IT运维服务)

2. 能力管理计划、服务指标体系(至少3个月指标统计数据)

3. 内部审核报告、管理评审报告(体系至少运行6个月)

4. 质量管理、事件管理、问题管理、变更管理、配置管理流程文件

5. 服务台管理制度、知识库管理制度、备品备件制度

6. 运维工具清单(ITSM、监控系统等)、工具使用说明

7. 应急预案、运维技术研发规划

8. 全套表单记录:工单、故障记录、培训记录、满意度调查记录

 

CCRC系统安全运维三级 安全体系文件(围绕信息安全服务)

1. 信息安全服务质量手册;保密管理体系

2. 安全运维服务全流程规范:安全巡检、漏洞管理、安全加固、入侵处置、日志审计、应急响应处置流程

3. 项目管理制度、供应商管理、文档管控、人员保密制度

4. 应急预案 + 应急演练记录(安全事件演练)

5. 安全工具清单:漏洞扫描设备、安全审计、威胁监测工具,采购/授权证明

6. 项目交付模板:安全巡检报告模板、漏洞报告模板

> 提示:三级不强制ISO27001;申报二级必须具备ISO27001证书

 

 

五、现场审核重点差异

1. ITSS‑3

核查IT运维工单、服务台记录、SLA统计、知识库;访谈运维项目经理;看IT运维工具。重点核查IT服务管理流程落地。

 

2. CCRC系统安全运维三级

核查安全项目原始文档(巡检报告、漏洞处置记录);访谈安全技术人员;核验CISP/CISAW人员在岗;查验安全工具。重点核查安全服务交付真实性。

 

 

六、办理周期参考

ITSS‑3:材料齐全3‑4个月;体系缺记录则4‑5个月

CCRC系统安全运维三级:配齐持证人员+项目材料,3.5‑4.5个月;如需要先考CISP/CISAW,整体拉长5‑6个月

 

 

七、企业实操建议

1. 如果公司同时做【普通IT运维+安全维保】,建议两套资质一起规划,部分制度文档可以复用,但项目业绩不能混用:ITSS用普通IT运维项目;CCRC必须使用带安全内容项目。

2. 深圳各区两个资质均有认证补贴。

3. 项目合同撰写要点:

   ITSS业绩:突出IT运维、系统保障、桌面、IT外包;

   CCRC业绩:合同一定要写明安全巡检、漏洞扫描、安全加固、安全托管字眼,否则审核不认可。

 

上一篇:人工智能企业全套资质价值推荐_科创梯度认定资质
下一篇: