商用密码应用安全性测评机构资质流程

news2025/4/23 9:50:05

        商用密码应用安全性测评机构(简称密评机构)资质建设相关指导性材料包括:

        1、《商用密码应用安全性测评机构能力要求》

        2、《商用密码应用安全性测评机构能力评审实施细则(试行)》

        3、《商用密码应用安全性测评机构管理办法(试行)》

        4、《商用密码应用安全性评估管理办法(试行)》

        相关政策法规和规范性文件层次关系如下,其中《密码法》是上位法,2023年4月14日审议通过《商用密码管理条例(修订草案)》。

        一、密评机构能力自检表

类别要求项自检情况(Y/N)
基本情况(1)在中华人民共和国境内注册,由国家投资、法人投资或公民投资成立的企事业单位
(2)产权关系明晰,注册资金 500 万元以上
(3)成立年限在 2 年以上,从事信息系统安全相关工作 1 年以上,无违法记录
人员情况(1)配备测评技术负责人与质量负责人各1人,应熟悉信息系统密码应用安全性测评业务,从事商用密码或质量管理相关工作5年以上
(2)测评人员应为签订正式合同的员工,具有本科及以上学历和密码相关经验,且通过“密码应用安全性测评人员考核”的测评人员不少于10人
(3)测评人员的审核以通过培训考核的测评人员名单为依据
测评实验室(1)工作场所不小于200平米,配有必要的防污染、防火、控制进入等安全措施
(2)对相关区域进行隔离(包括空间隔离、电磁场隔离等),采取措施消除影响
仪器设备(1)具备符合相关要求的机房及必要的软硬件设备,以满足技术培训、测评验证和模拟测试的需要(如密码相关标准符合性分析工具、网络数据分析工具、网络协议分析仪),对于国家密码管理部门认可的专用测评工具,或测评结构自己研发的测评工具应保证是最新版本或进行验证、校准
(2)具备完备的设备和工具管理制度
(3)仪器设备具有完整的操作、维护规程,仪器设备使用说明书、校准报告、使用记录、定期维修核查制度和记录、存放地点及管理人等规范完整
测评实施能力(1)具有把握国家密码政策,理解和掌握相关技术标准,熟悉测评方法、流程和工作规范等方面知识及能力的测评人员,测评人员应能够依据测评结果做出专业判断及出具测评报告等
(2)具备密码应用安全性技术测评实施能力,包括身份鉴别、访问控制、数据安全、密钥管理、安全审计等方面作业指导书开发、使用、维护机获取相关结果的专业能力
(3)具备密码应用安全性管理测评实施能力,包括人员、制度、实施、应急等方面测评指导书的开发、使用、维护及获取相关结果的专业判断
(4)具备系统整体测评能力,能根据单位测评的结果记录部分、结果汇总部分和问题分析部分、进行综合分析、给出测评结论
(5)具备搭建密码应用模拟系统的能力,以展示技术测评实施能力、管理测评实施能力和详细测评工作流程(证明密评能力的重要手段)
(6)依据测评工作流程,有计划有步骤地开展测评工作,并保证测评活动的每个环节都得到有效的控制(四个阶段:测评准备阶段、方案编制阶段、现场测评阶段和报告编制阶段)
质量管理能力(1)建立质量管理体系,制定相应的质量目标,指定质量主管,并明确其管理职责
(2)根据国家有关保密规定制定保密管理制度,明确保密范围、保密职责及有关罚则等内容,定期对工作人员进行保密教育,防止发生泄露国家秘密、商业秘密、敏感信息和个人隐私的事件,测评人员应签订《保密责任书》,规定其应当履行的安全保密义务和承担的法律责任
(3)制定测评项目管理程序,主要应包括测评工作的组织形式、工作职责、测评各阶段的工作内容和管理要求等
(4)保证管理系统的有效运行,持续改进自身的测评质量和管理水平,发现问题及时反馈并采取纠正措施,确保其有效性
(5)制定投诉及争议处理制度,严格遵守制度并记录采取的措施
风险控制能力(1)充分估计测评过程可能给被测系统带来的风险(测评活动、测评设备和工具接入、测评活动残留数据的保护和清理、重要信息泄露)
(2)针对以上风险制定规避和控制措施

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/520220.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Rust】速度入门---打印个螃蟹先

参考: 菜鸟教程 1 输出到命令行 这不得打印个螃蟹 // 代码来自官方入门教程 // ferris_say需要另外安装 use ferris_says::say; use std::io::{stdout, BufWriter};fn main() {let stdout: std::io::Stdout stdout();let msg: String String::from("Hello fellow Rusta…

无线传感器网络的Z-SEP路由协议及对比(Matlab代码实现)

目录 💥1 概述 📚2 运行结果 🎉3 参考文献 👨‍💻4 Matlab代码 💥1 概述 无线传感网络最早应用于军事领域,随着工业界和学术界的关注度提高和技术的成熟,现已广泛应用于军事侦查…

kubernetes❀集群环境搭建

kubernetes❀集群环境搭建 2. kubernetes集群环境搭建2.1 前置知识点2.2 kubeadm 部署方式介绍2.3 安装要求2.4 最终目标2.5 准备环境2.6 环境初始化2.6.1 检查操作系统的版本2.6.2 主机名解析2.6.3 时间同步2.6.4 禁用iptable和firewalld服务2.6.5 禁用selinux2.6.6 禁用swap分…

Rust Wasm Linux开发环境搭建

一、Linux 镜像版本 CentOS-7-x86_64-DVD-2009.iso,Virtual Box 7.0 选择 GNOME Desktop 版本, 配置远程连接(可选), nmtui 激活连接 enp0s3 ,查看 ip 地址, 绑定端口转发, 通过…

gateway与zuul的区别与联系

前言 zuul1.0与spring-cloud-gateway的区别 Zuul: zuul是netflix公司的项目,本质上是web servlet,基于JavaEE Servlet技术栈,使用阻塞API,处理的是http请求,没有提供异步支持,不支持任何长连接&#xff0c…

Linux——进程信号3

内核如何实现信号的捕捉 信号捕捉的方法出了我们之前的signal之外,还有其它方法 sigaction sigaction:检查或更改一个信号的动作即捕捉信号 第一个参数,要捕捉的信号对应的编号,第二个参数:结构体(这个结构…

4种整流电路、5种滤波电路

目录 基本电路变压电路整流电路半波整流电路全波整流电路桥式整流电路倍压整流电路 滤波电路电容滤波电路电感滤波电路RC滤波电路LC滤波电路有源滤波电路 整流滤波电路总结常用整流电路性能对照常用无源滤波电路性能对照电容滤波电路输出电流大小与滤波电容量的关系常用整流滤波…

nodejs+vue大学招聘求职网站

该系统的基本功能包括学生注册登录,企业注册登录,发布个人简历,发布企业招聘信息,新闻资讯,招聘信息,企业管理,学生信息管理,招聘信息管理,修改密码等功能。 系统首页 后台界面 1.…

【设计模式】设计模式简述及类图

设计模式的分类依据两个准则,第一个是目的准则,即模式是用来完成什么工作的。模式依据其目的可以分为创建型、结构型和行为型三种。创建型模式和对象的创建有关,结构型模式处理类或对象的组合。行为型模式对类或对象怎样交互和怎样分配职责进…

随机变量X,分布函数X~F(x)的理解。

1.随机变量X 1.通常认知的"x"与随机变量X 我们通常意义上的 x 是自变量,y f(x) 中的自变量。 但是 X 更多意义是 对应法则 " f " ,X完整写法是 X(ω) ω ∈ Ω。 X这个对应法则,可以将样本点映射到实数轴上。 那么X这…

初识linux之POSIX信号量

目录 一、信号量的概念 1. 信号量的作用 2. 信号量的PV操作 3. 信号量操作接口 3.1 初始化信号量 3.2 销毁信号量 3.3 等待信号量(P操作) 3.4 发布信号量(V操作) 二、循环队列 三、使用循环队列模拟实现生产消费模型 1…

Spring 组成及拓展

1. Spring 组成 1.1 Spring的七大模块 1.2拓展 在Spring官网有这个介绍:现代化的Java开发!说白了就是基于Spring的开发 - SpringBoot - 一个快速开发的脚手架 - 基于SpringBoot可以快速的开发单个微服务。 - 约定大于配置! - SpringC…

ENVI实现遥感图像的最小距离、最大似然、支持向量机分类

目录 1 分类需求 2 具体操作 2.1 ROI区域绘制 2.2 最小距离法 2.3 最大似然法 2.4 支持向量机 3 精度评定 4 分类后处理 4.1 小斑块处理 4.2 分类统计 4.3 修改类别颜色 5 结果对比 本文介绍基于ENVI软件,实现最小距离法、最大似然法与支持向量机三种遥…

达索的多领域系统级仿真软件Dymola 2023版本下载与安装配置教程

目录 前言一、Dymola 安装二、使用配置总结 前言 Dymola是由Dassault Systemes公司开发的一款基于物理建模的多领域系统级仿真软件。它包含了多个领域的建模和仿真工具,如机械、电气、液压、热力学、控制等,可以用于对各种系统进行建模和仿真&#xff0…

GcExcel for Java edition 6.1.0 Crack

高速 Java Excel 电子表格 API 库,在 Java 应用程序中以编程方式创建、编辑、导入和导出 Excel 电子表格。几乎可以在任何地方部署。 创建、加载、编辑和保存 Excel 电子表格 保存为 .XLSX、PDF、HTML、CSV 和 JSON 基于具有零 Excel 依赖性的 Excel 对象模型 在本地、内部或云…

利用Facebook群组和页面打造忠实粉丝基础

社交媒体的崛起改变了我们与世界互动的方式,而Facebook作为其中的佼佼者,不仅让我们能够与朋友、家人保持联系,还提供了许多机会用于商业营销。利用Facebook群组和页面来打造忠实粉丝基础是许多品牌成功的关键之一。 一、创建一个引人注目的F…

bat脚本

bat脚本 bat脚本就是DOS批处理脚本,就是将一系列DOS命令按照一定顺序排列而形成的集合,运行在windows命令行环境上。这个文件的每一行都是一条DOS命令 在命令提示下键入批处理文件的名称,或者双击该批处理文件,系统就会调用Cmd.…

Java每日一练(20230513) 输出最值、盛水容器、旋转数组II

目录 1. 输出最值 ※ 2. 盛最多水的容器 🌟🌟 3. 搜索旋转排序数组 II 🌟🌟 🌟 每日一练刷题专栏 🌟 Golang每日一练 专栏 Python每日一练 专栏 C/C每日一练 专栏 Java每日一练 专栏 1. 输出最值…

深度学习环境配置系列文章(二):Anaconda配置Python和PyTorch

深度学习环境配置系列文章目录 第一章 专业名称和配置方案介绍 第二章 Anaconda配置Python和PyTorch 第三章 配置VS Code和Jupyter的Python环境 第四章 配置Windows11和Linux双系统 第五章 配置Docker深度学习开发环境 第二章文章目录 深度学习环境配置系列文章目录前言一&…

VMware常用操作

一、vsphere linux虚拟机在线添加磁盘 1、编辑虚拟机设置 添加硬盘 后面步骤下一步即可 然后ssh 到虚拟机 查看/sys/class/scsi_host/ 有几个hostx按下列方法在线认磁盘 echo "- - -" > /sys/class/scsi_host/host2/scan 1、认到磁盘后创建pv pvcreate /dev/sdb …