商用密码应用安全性评估(密评)
首页 > 业务介绍 > 评估 > 商用密码应用安全性评估(密评) > 商用密码应用安全性评估(密评)
商用密码应用安全性评估(密评)
一、业务介绍
中国软件评测中心作为工业和信息化部密码应用研究中心第二测评实验室,积极落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》及《中华人民共和国密码法》关于系统商用密码应用安全性评估的相关要求,先后为多家单位提供了商用密码应用安全性评估及咨询服务。
二、服务内容
中国软件评测中心按照GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》《信息系统密码应用测评要求》《商用密码应用安全性评估测评过程指南》《信息系统密码应用高风险判定指引》《商用密码应安全性评估量化规则》等要求,开展技术和管理两方面评估。技术方面包含:物理和安全环境、网络和通信安全、设备和计算安全、应用和数据安全;管理方面包含:管理制度、人员管理、建设运行、应急处置。
三、服务流程
商用密码应用安全性评估包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动四个环节。
四、典型案例
中国-上海合作组织地方经贸合作综合服务平台线上平台项目等级保护和密评项目
青岛市“全市一个停车场”智慧停车管理服务平台项目软件评测、风险评估、等级保护和密码测评服务项目
总社数字供销综合服务平台密评项目
联通数科物联网事业部安全技术服务项目(商用密码应用安全测评服务)
卫士通橙迅安全即时通讯协作平台商用密码应用安全性评估