今天重点和大家谈谈信息系统安全集成资质(CCRC)。在谈信息系统安全集成资质之前不得不说一下一个众所周知的资质,那就是信息系统集成及服务资质(简称:系统集成资质),这是一个绕不过去的坎,这个资质在集成领域存在了19年,早在2000年开始由工信部认定,早期叫计算机系统集成资质,自2014年取消工信部认定后与2015年8月下放到中国电子信息行业联合会审批,为了适应市场需求,改名为:信息系统集成及服务资质。之所以改名是因为计算机集成不能满足市场发展的需求,集成领域经过二、三十年长足的发展,集成不仅仅体现在计算机领域,在大数据、智能制造、物联网、人工智能、云计算等先进领域也越来越多的体现了集成需求,但是好景不长,2019年初这个资质就寿终正寝,彻底退出了历史舞台。但是这个资质受众之多,名气之大,应用之广,影响之深,圈内人都心知肚明。有人窃喜有人惋惜,窃喜的是又少了一个资质,又可以节省一笔费用及维护成本,惋惜的是招投标又少了一个控制别人的门槛。行内一句很出名的说法是,企业发展没有资质等死,办了资质找死,不是死在业务上,而是死在办资质的路上。多么形象的比比喻,真心为企业发展的艰难而心碎。

信息系统集成及服务资质为什么会被取消,或者说之所以被取消,恰恰体现了中国法制化进程和放管服的效果。这个资质以前由工信部认定的时候,我们可以理解为行政许可,但是下放到行业协会审批以后,这个资质的认定门槛基本还是停留在以前的要求,中国法制化进程遵循的是有法可依,系统集成资质要求别说是国家标准,甚至连团体标准都算不上,所以取消是法制化和市场化发展的必然结果。
信息系统集成及服务资质取消了就算完了吗,在招投标项目中真的不需要任何资质门槛,大小企业公平、公正同台竞争吗,也许是我们大家都想多了。一个资质的死掉,会有更多的资质起来代替他,所以我们会看到越是小众的资质,越是办理门槛高的资质被大企业和有关系的企业所亲耐。在集成领域2011年就启动的信息系统安全资质被越来越多的企业开始关注。
信息系统安全集成服务是指从事计算机应用系统工程和网络系统工程的安全需求界定、安全设计、建设实施、安全保证的活动。信息系统安全集成包括在新建信息系统的结构化设计中考虑信息安全保证因素,从而使建设完成后的信息系统满足建设方或使用方的安全需求而开展的活动。也包括在已有信息系统的基础上额外增加信息安全子系统或信息安全设备等,通常被称为安全优化或安全加固。
信息系统安全集成服务资质级别是衡量服务提供者服务能力的尺度。资质级别分为一级、二级、三级共三个级别,其中一级最高,三级最低。安全集成服务提供方的服务能力主要从以下四个方面体现:基本资格、服务管理能力、服务技术能力和服务过程能力;服务人员的能力主要从掌握的知识、安全集成服务的经验等综合评定。
让我们来看看信息系统安全集成资质的前世今生吧,信息系统安全集成资质是信息系统安全服务资质(CCRC)八大类别的其中一个类别。信息系统安全服务资质下设安全集成、安全运维、应急处理、风险评估、灾害备份与恢复、软件安全开发、网络安全审计和工业控制系统安全八大分类分级认证。发证机构是中国网络安全审查技术与认证中心(CCRC,原中国信息安全认证中心)。中心是国家质检总局直属事业单位,经中央编制委员会批准成立,由国家认证认可监督管理委员会批准,可依据相关标准开展对信息安全服务资质分类分级的认证工作。在业务上接受中共中央网络安全和信息化委员会办公室指导。安全这个词近年来被多次提起,也是未来IT发展的必然趋势,没有安全何来集成,没有安全何来保障。同时信息系统安全服务资质证书是目前所有IT资质证书(而不是体系认证证书)里面唯一一个可以带CNAS标识的,看到这里,你觉得这个资质的含金量如何,之所以被越来越多的集成企业关注,自然有他的道理。未来会不会像信息系统集成及服务资质一样火,让我们拭目以待吧。
.png)
武汉好地科技发展有限公司,华中区领先的信息系统安全服务资质、ITSS运维评估认证、CMMI3-5级评估认证、ISO27001信息安全管理体系认证、ISO20000IT服务管理体系认证、人行备案AAA信用等级、五星商品售后服务认证专业一条龙整体解决方案提供商。18971653029刘老师。