《商用密码应用与安全性评估》第四章密码应用安全性评估实施要点4.6测评报告编制报送和监督检查

news2024/11/29 10:36:58

目录

测评报告管理要求

测评报告编制 

测评报告审核

测评报告批准和签发

测评报告存档

测评报告更正

测评报告作废和销毁

保密要求

测评报告体例

测评相关信息报送

1.基本要求

①测评报告的备案

②被测信息系统密码应用数据的采集报送

 2.测评信息的采集、报送

1)表单设计

2)报送流程

测评报告监督检查

1.测评报告监督检查要点

2.检查方式

3.罚则

测评报告编制常见问题


测评报告管理要求

测评报告编制 

        编制人应当为项目组成员。
        测评报告封面使用统一版本
        应采用统一固定格式,报告格式设计应合理
        报告签发后,不允许随意修改。

 

测评报告审核

(1)测评报告编制依据的各种原始记录、单据的规范性和完整性。
(2)测评报告与原始记录的一致性。
(3)采用的测评依据的适用性和有效性。

(4)测评工具的适用性和有效性。
(5)测评报告格式的规范性。
(6)测评报告内容的完整性和正确性。
(7)单项测评结果/结论和整体测评结果/结论的客观性、准确性。

测评报告批准和签发

测评报告批准时应检查以下内容∶
(1)测评报告是否经过了审核。
(2)报告内容是否完整规范。
(3)测评结果是否正确,测评结论是否合理。
(4)授权签字人认为有必要检查的其他内容。

测评报告存档

        报告经批准盖章后,由测评机构文档管理人员对测评报告副本及相关原始记录(包含电子版)进行归档保存,且原始记录归档前需加盖骑缝章。
        测评报告副本及原始记录保存期一般为6年。
        测评机构存档的报告及相关文档只允许内部人员查阅,查阅测评报告须经过审批。

测评报告更正

发生以下情况,测评机构可以对签发的报告进行更改∶
(1)测评委托单位自身原因提出,并经测评机构确认所提要求合理的。
(2)测评委托单位对测评报告存在异议,申诉后经复验证明原测评报告存在问题的。

(3)测评机构发现测评报告存在问题的。更正报告的编号在原报告编号后加明显标识,以区别原报告。更正报告需在显著位置标明:“本报告为××××号报告的更正报告,原报告作废。”更正报告按规定进行编制、审核和批准。更正报告的签发日期为实际签发日期。

测评报告作废和销毁

        在需要对作废报告进行销毁时,由测评机构文档管理人员首先填写申请,报测评机构签发部门负责人批准后,再进行统一销毁

保密要求

测评报告体例

测评报告一般包括报告封面、报告摘要、报告正文和附件。

正文包括:

1)测评项目概述
2)被测信息系统情况
3)测评指标与方法
4)单元测评结果汇总
5)整体测评结果
6)问题分析与整改建议

测评相关信息报送

1.基本要求

①测评报告的备案

        测评机构在完成测评报告编制和内部审核后,需要将内部审核通过后的测评报告发送给被测信息系统责任单位,由被测信息系统责任单位将测评报告送所在地设区市密码管理部门进行备案,并做好数据的归档保存。

②被测信息系统密码应用数据的采集报送

        测评报告正式发出后,测评机构还应按照密码应用数据报送要求,提炼被测信息系统的密码应用信息,填写数据表单,报送所属省部密码管理部门。

 2.测评信息的采集、报送

1)表单设计

(1)单位密码应用基本情况表
(2)网络与信息系统密码应用情况表
(3)使用的密码产品情况表。

2)报送流程

        测评机构完成系统密码应用安全性评估测评报告后,应依据测评报告提取出被测信息系统密码应用数据进行填报,并提交密码管理部门
        下一步,国家密码管理局将基于密码应用数据库建立密码安全信息通报机制和态势感知系统,各测评机构应定期或不定期搜集被测信息系统和所在地(行业)的密码安全动态,并及时报送。

测评报告监督检查

1.测评报告监督检查要点

1)检查主体:国家密码管理部门对测评机构进行监督检查,并根据需要对测评机构的评估结果进行检查。

2)检查内容:检查内容主要是测评报告的真实性、客观性、公正性,包括但不限于以下两个方面。

(1)测评报告的规范性。
(2)测评报告内容的完整性。
3)重点检查:涉及以下情况的,应重点检查∶
(1)被举报、投诉的测评机构。
(2)评估结果过期、近期存在整改不合格记录的重要领域的网络与信息系统。
(3)本年度新建的重要领域的网络与信息系统。
(4)国家密码管理部门确定需要检查的其他测评机构和重要领域的网络与信息系统的密码应用单位

2.检查方式

        按照国务院发布的"双随机"方式,选取抽查对象、参与抽查的人员。其中,抽查对象选取比例可由国家密码管理部门根据测评机构发展情况和测评报告数量等进行动态调整,但应不低于5??

3.罚则

1)整改

2)警告

3)取消资质:以下情况

(1)出具的测评报告不合格比例超过5%
(2)未按规定流程限期整改。
(3)出现重大测评事故。
(4)出具虚假报告。
(5)其他严重违规的情况。

测评报告编制常见问题

1.测评理解不深入
2.测评对象不全面
3.测评过程不合理
4.测评结论不正确

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/606998.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

RVOS环境搭建-01

RVOS环境搭建-01 背景介绍操作系统的定义操作系统的分类典型的 RTOS 介绍课程系统RVOS简介 Hello WorldQEMU介绍QEMU-virt 地址映射 系统引导引导程序要做哪些事情如何判断当前hart是不是第一个hart?如何初始化栈? 如何在屏幕输出Hello World通过串口输出UART特点UART的物理接…

无线通信技术

无线通信网包括面向语言通信的移动电话系统以及面向数据传输的无线局域网和无线广域网。 蜂窝通信系统: 1978年,美国贝尔实验室开发了高级移动电话系统(AMPS)。 AMPS采用模拟制式的频分双工(FDD)技术 第…

mysql数据类型有哪几种

Mysql支持的多种数据类型主要有:数值数据类型、日期/时间类型、字符串类型。 整数 浮点数&定点数 注:定点数以字符串形式存储,对精度要求高时使用decimal较好;尽量避免对浮点数进行减法和比较运算。 时间/日期类型 字符串类型…

Temporal.Duration 规范用法

后端突然告诉我返回给我的时间用了一个新的规范,我展示的时候突然发现这个规范蛮有意思,算是一个新的规范,展示到页面的时候也思考了很多,记录一下子~(注:此 blog 主要目的仅是供自己记录,所以写…

chatgpt赋能python:Python取出列表中的某个数

Python取出列表中的某个数 在Python中,列表是一种非常重要的数据类型,它可以用来存储一系列有序的元素。在实际的开发中,经常会需要从列表中取出某个特定的数值,本文将介绍如何在Python中完成这个操作。 1. 使用index方法 Pyth…

AI实战营:MMPose开源算法库

RTMPose关键点检测全流程 MMPose预训练模型预测-命令行 预测单张图 # HRNet python .\demo\topdown_demo_with_mmdet.py .\demo\mmdetection_cfg\faster_rcnn_r50_fpn_coco.py https://download.openmmlab.com/mmdetection/v2.0/faster_rcnn/faster_rcnn_r50_fpn_1x_coco/faste…

chatgpt赋能python:Python反转语句:实用技巧提升编程能力

Python反转语句:实用技巧提升编程能力 Python是一门流行的编程语言,许多开发者都会选择Python作为主要的开发语言。其中一个原因是Python的语法简单易学,不仅适合初学者入门,也能被经验丰富的开发者用来构建复杂应用程序。在本文…

【网络原理】数据链路层 和 应用层 重点协议

✨个人主页:bit me👇 ✨当前专栏:Java EE初阶👇 目 录 🍀一. 以太网协议(数据链路层)🌻二. DNS (应用层)🌿三. 网络原理知识面试总结 &#x1f34…

【深入浅出Spring原理及实战】「夯实基础系列」360全方位渗透和探究SpringMVC的核心原理和运作机制(总体框架原理篇)

全方位渗透和探究SpringMVC的核心原理和运作机制 SpringMVC简介Spring Web MVC是什么Spring Web MVC的工作模式Spring Web MVC能帮我们做什么SpringMVC的底层依赖 SpringMVC工作流程SpringMVC中的组件DispatcherServlet前端控制器DispatcherServlet的职责和作用 HandlerMapping…

chatgpt赋能python:Python如何发送手机短信:实现方法解析和应用场景介绍

Python如何发送手机短信:实现方法解析和应用场景介绍 随着移动 App 的兴起,手机短信已成为现代人日常生活中不可或缺的一部分。在有些场景下需要编写 Python 程序去自动化发送短信,例如企业营销活动、警报系统等。本文将介绍 Python 发送短信…

chatgpt赋能python:Python可以搜集网上资料吗?

Python 可以搜集网上资料吗? Python 是一种非常流行的编程语言,它广泛应用于数据科学、机器学习、人工智能等领域。作为一名 Python 工程师,我们经常需要在互联网上搜集资料来解决开发中的问题,但是有些人会问:Python…

设计模式B站学习(一)(java)

这里写目录标题 一、设计模式概述1.1 软件设计模式的产生背景1.2 软件设计模式的概念1.3 学习设计模式的必要性1.4 设计模式分类 二、UML图2.1 类图概述2.2 类图的作用2.3 类图表示法2.3.1 类图表示方法2.3.2 类与类之间关系的表示方法2.3.2.1 关联关系2.3.2.2 聚合关系2.3.2.3…

C语言,指针详解

1. 指针是什么&#xff1f; 1. 指针是内存中一个最小单元的编号 2. 口头上的“指针”&#xff0c;指的是指针变量 #include<stdio.h>int main() {int a10;int * pa&a;// pa 是一个指针变量,用来存放 a 的地址//int ——> pa 所指向对象的类型//* 代表 pa是个指针…

【ros/ros2】ros2 humble镜像制作过程中碰到的问题记录

文章目录 序言1. 避免手动设置时区2. docker build中间某一步失败了3. sudo apt install ros-humble-desktop安装报错 E: Unable to locate package ros-humble-desktop4. 编译ros2 humnble时报错5. sudo rosdep init失败6. 下载依赖时失败&#xff1a;rosdep install --from-p…

局域网技术

共享信道的分配技术是局域网的核心技术&#xff0c;而这一技术又与网络的拓扑结构和传输介质有关。 拓扑结构&#xff1a; 1.总线型拓扑&#xff1a; 总线一种多点广播介质&#xff0c;所有的站点通过接口硬件连接到总线上。 传输介质主要是同轴电缆&#xff08;基带和宽带…

chatgpt赋能python:Python取消空格:如何优化代码和改善SEO?

Python取消空格&#xff1a;如何优化代码和改善SEO&#xff1f; 如果你是一位有10年python编程经验的工程师&#xff0c;那么你一定深刻体会到代码的质量对软件应用的重要性。而在今天&#xff0c;随着搜索引擎优化&#xff08;SEO&#xff09;的发展和对网页排名的更高要求&a…

FastBup:计算机视觉大型图像数据集分析工具

0.简介 官方github网址项目目的&#xff1a;当前大规模图像数据集一团糟&#xff0c;数据量巨大但质量堪忧&#xff0c;有时候训练集、验证集、测试集会有重复数据造成数据泄露。FastBup可以识别重复项、近似重复项、异常图像、错误标注、异常值&#xff0c;在cpu上就可以处理…

Apache Kafka - 流式处理

文章目录 概述什么是流式处理流式处理的一些概念时间状态流和表的二元性时间窗口 流式处理的设计模式单个事件处理使用本地状态多阶段处理和重分区使用外部查找——流和表的连接流与流的连接乱序的事件重新处理 概述 Kafka被广泛认为是一种强大的消息总线&#xff0c;可以可靠…

Zabbix(一)

介绍 zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。 功能组件 Server &#xff1a; Zabbix server是zabbix软件的核心组件 Zabbix agent向其报告可用性、系统完整性和统计信息 Zabbix server存储所有的配置信息、统计信息和操作信…

chatgpt赋能python:Python取出列表中的若干元素

Python取出列表中的若干元素 Python是一个功能强大且易于学习的编程语言&#xff0c;具有广泛的应用领域。在数据科学和机器学习中&#xff0c;Python是一个非常流行的语言&#xff0c;因为它具有许多用于处理数据和矩阵运算的库&#xff0c;例如NumPy和pandas。在Python的列表…