ITSS‑3(运行维护成熟度三级)VS CCRC‑系统安全运维三级|申报材料完整对比
> 说明:
> ITSS‑3:通用IT运维能力,不强制安全持证人员;体系围绕:人员‑流程‑技术‑资源四要素。
> CCRC系统安全运维三级:网络安全专项运维资质,强制CISP/CISAW持证人员;重点安全服务流程、安全工具、安全项目业绩。
一、企业通用基础材料(两者均需要)
材料ITSS三级CCRC系统安全运维三级
认证申请书ITSS官方符合性评估申请表,盖章扫描CCRC业务系统申请表,盖章扫描
营业执照、法人身份证、公司章程✔✔
组织架构图、部门职责、技术负责人简历✔✔
办公场地证明(租赁合同/房产)✔✔
企业信用报告、无重大失信/违法承诺✔✔
近3个月社保人员清单专职运维≥15人社保记录总社保≥6人社保记录
财务报表(近三年)可选,用于佐证业务规模✔,近三年财务报表
ITSS‑3(运行维护成熟度三级)证书

企业资质办理,咨价深圳找专业的服务团队:深圳方圆盛世企业咨询有限公司,官方热线:400-090-3278
二、人员相关材料(最大差异点)
ITSS‑3(运行维护三级)
1. 运维人员花名册、岗位职责矩阵
2. 人员培训档案、绩效考核记录
3. 不强制CISP/CISAW;建议部分人员具备ITIL/ITSS工程师培训证书(加分,非强制)
4. 劳动合同复印件
CCRC‑系统安全运维三级
1. 人员花名册,至少2名CISP / CISAW证书,社保必须为本公司(硬性强制)
2. 全部技术人员劳动合同、保密协议
3. 技术负责人:3年以上信息安全服务工作简历
4. 安全人员培训记录、安全能力档案
三、项目业绩材料
ITSS‑3(运行维护三级)
数量:近3年≥3个IT运维项目(通用IT运维、桌面运维、系统维保、云运维、IT外包均可;纯硬件采购不算)
每套项目卷宗:
1)合同关键页(服务范围、金额、签章页)
2)客户盖章验收报告/服务确认单
3)对应发票复印件
4)辅助材料:运维工单、SLA达成记录、客户满意度调查表(现场审核抽查)
> ❗可以是普通信息化运维,不需要网络安全内容。
CCRC‑系统安全运维三级
数量:近3年≥1个【安全运维类项目】;单纯IT桌面运维不能作为业绩,合同必须体现:安全巡检、漏洞扫描、系统安全加固、安全托管、等保运维等安全服务内容
每套项目卷宗:
1)合同关键页(必须写明安全运维服务范围)
2)客户盖章验收报告
3)发票
4)项目安全实施文档(审核重点):巡检报告、漏洞报告、加固记录、处置记录(现场审核会抽查原始项目文档,仅框架合同无效)
四、体系制度文件(两套体系完全不一样)
ITSS‑3 体系文件(围绕ITSS四要素:人员、资源、技术、过程)
1. 运维服务手册;运维服务目录(明确对外提供哪些IT运维服务)
2. 能力管理计划、服务指标体系(至少3个月指标统计数据)
3. 内部审核报告、管理评审报告(体系至少运行6个月)
4. 质量管理、事件管理、问题管理、变更管理、配置管理流程文件
5. 服务台管理制度、知识库管理制度、备品备件制度
6. 运维工具清单(ITSM、监控系统等)、工具使用说明
7. 应急预案、运维技术研发规划
8. 全套表单记录:工单、故障记录、培训记录、满意度调查记录
CCRC系统安全运维三级 安全体系文件(围绕信息安全服务)
1. 信息安全服务质量手册;保密管理体系
2. 安全运维服务全流程规范:安全巡检、漏洞管理、安全加固、入侵处置、日志审计、应急响应处置流程
3. 项目管理制度、供应商管理、文档管控、人员保密制度
4. 应急预案 + 应急演练记录(安全事件演练)
5. 安全工具清单:漏洞扫描设备、安全审计、威胁监测工具,采购/授权证明
6. 项目交付模板:安全巡检报告模板、漏洞报告模板
> 提示:三级不强制ISO27001;申报二级必须具备ISO27001证书
五、现场审核重点差异
1. ITSS‑3
核查IT运维工单、服务台记录、SLA统计、知识库;访谈运维项目经理;看IT运维工具。重点核查IT服务管理流程落地。
2. CCRC系统安全运维三级
核查安全项目原始文档(巡检报告、漏洞处置记录);访谈安全技术人员;核验CISP/CISAW人员在岗;查验安全工具。重点核查安全服务交付真实性。
六、办理周期参考
ITSS‑3:材料齐全3‑4个月;体系缺记录则4‑5个月
CCRC系统安全运维三级:配齐持证人员+项目材料,3.5‑4.5个月;如需要先考CISP/CISAW,整体拉长5‑6个月
七、企业实操建议
1. 如果公司同时做【普通IT运维+安全维保】,建议两套资质一起规划,部分制度文档可以复用,但项目业绩不能混用:ITSS用普通IT运维项目;CCRC必须使用带安全内容项目。
2. 深圳各区两个资质均有认证补贴。
3. 项目合同撰写要点:
ITSS业绩:突出IT运维、系统保障、桌面、IT外包;
CCRC业绩:合同一定要写明安全巡检、漏洞扫描、安全加固、安全托管字眼,否则审核不认可。




