序號 | 常見問題 | 解答 |
1 | 信息安全服務證書生命周期 | 答:初次認證-監督-監督-再評估 |
2 | 證書有效期 | 答:三年,需要每年保持監督評估。 |
3 | 監督評估申請 | 答:自獲證后12-18個月內至少進行1次監督審核 |
4 | 多張證書監督 | 答:應以最早的獲證日期發起監督審核,其他證書合并審核 |
5 | 監督、再評估(換證)申請時間 | 答:監督建議提前3個月申請,獲證單位可在證書有效期期滿前6個月開始申請再評估。 |
6 | 認證證書的變更 | 答:獲證組織證書內容變更時,應向網絡安全與審查中心提出變更申請,并按照要求提交相關材料。 1) 如果認證變更只涉及到獲證組織名稱、注冊地址的變更,獲證組織須遞交變更申請及工商變更證明材料等,經認證決定后,中網絡安全與審查心換發新證書并收回原證書; 2) 如果獲證組織受審核地址變更時,可與監督審核合并進行,審核通過后換發新證書并收回原證書。 |
7 | 認證證書的暫停 | 獲證組織有下列情形之一,認證機構應暫停其認證證書: 1) 獲證組織的服務管理持續地或嚴重地不滿足認證要求; 2) 逾期未按規定進行監督審核; 3) 違規使用認證證書,且未造成不良影響; 4) 監督審核有嚴重不符合項; 5) 獲證組織主動請求暫停; 6) 其他需要暫停證書的情況 |
8 | 認證證書的暫停時間 | 證書暫停時間一般為3個月,最長不超過6個月 |
9 | 認證證書的注銷 | 獲證組織因自身原因申請注銷認證證書,網絡安全與審查中心予以注銷。認證證書注銷后,中心予以公示 |
10 | 認證證書的撤銷 | 獲證組織有下列情形之一,應撤銷其認證證書: 1) 逾期6個月未按規定進行監督審核的; 2) 證書暫停期間,未在規定時間內完成整改并通過驗證; 3) 違規使用認證證書,造成不良影響; 4) 獲證組織出現嚴重責任事故、被投訴且經核實,影響其繼續有效提供服務; 5) 其他需要撤銷證書的情況 |
上一篇:實驗室國家認可