当前位置: 首页 > news >正文

html5公司手机网站模板腾讯企业邮箱版

html5公司手机网站模板,腾讯企业邮箱版,管家网站,免费创建网站平台商用密码应用安全性评估体系发展历程 第一阶段:制度奠基期(2007年11月至2016年8月) 第二阶段:再次集结期(2016年9月至2017年4月) 第三阶段:体系建设期(2017年5月至2017年9月&…

商用密码应用安全性评估体系发展历程

第一阶段:制度奠基期(2007年11月至2016年8月)

第二阶段:再次集结期(2016年9月至2017年4月)

第三阶段:体系建设期(2017年5月至2017年9月)

第四阶段∶密评试点开展期(2017年10 月至今)

  • 2019年上半年对第一批密评试点做了评审总结,对参与试点的 27家机构进行能力再评审,择优选出16家扩大试点,对另11家机构给予6个月能力提升整改期。2019年10月,开始启动第二批密评试点工作。

商用密码应用安全性评估的主要内容

1.评估依据和基本原则

  • 密评工作应当遵循国家法律法规及相关标准。测评机构开展评估应当遵循商用密码管理政策和GM/T 0054-2018《信息系统密码应用基本要求》《信息系统密码测评要求(试行)》等相关密码标准和指导性文件的要求,遵循独立、客观、公正的原则。

2.评估的主要内容

商用密码应用合规性评估

  • 商用密码应用合规性评估是指判定信息系统使用的密码算法、密码协议、密钥管理是否符合法律法规的规定和密码相关国家标准、行业标准的有关要求,使用的密码产品和密码服务是否经过国家密码管理部门核准或由具备资格的机构认证合格。

商用密码应用正确性评估

  • 商用密码应用正确性评估是指判定密码算法、密码协议、密钥管理、密码产品和服务使用是否正确,即系统中采用的标准密码算法、协议和密钥管理机制是否按照相应的密码国家和行业标准进行正确的设计和实现,自定义密码协议、密钥管理机制的设计和实现是否正确,安全性是否满足要求,密码保障系统建设或改造过程中密码产品和服务的部署和应用是否正确。

商用密码应用有效性评估

  • 商用密码应用有效性评估是指判定信息系统中实现的密码保障系统是否在信息系统运行过程中发挥了实际效用,是否满足了信息系统的安全需求,是否切实解决了信息系统面临的安全问题。

商用密码应用安全性评估政策法规和规范性文件

《商用密码应用安全性评估管理办法(试行)》          

《商用密码应用安全性 测评机构 管理办法(试行)》
《商用密码应用安全性 测评机构能力评审 实施细则(试行)》

商用密码应用安全性评估各方职责

测评机构和测评人员的职责

  • 测评机构是商用密码应用安全性评估的承担单位,应当按照有关法律法规和标准要求科学、公正地开展评估。
  • 测评机构完成商用密码应用安全性评估工作后,应在 30个工作日内将评估结果报国家密码管理部门备案
  • 测评人员应当通过国家密码管理部门(或其授权的机构)组织的考核,遵守国家有关法律法规,按照相关标准,为用户提供安全、客观、公正的评估服务,保证评估的质量和效果。

网络与信息系统责任单位的职责

系统规划阶段

  • 制定商用密码应用建设方案,组织专家或委托具有相关资质的测评机构进行评估。

系统建设完成后

  • 委托具有相关资质的测评机构进行商用密码应用安全性评估,评估结果作为项目建设验收的必备材料,评估通过后,方可投入运行

系统投入运行后

  • 委托具有相关资质的测评机构定期开展商用密码应用安全性评估。未通过评估的,网络与信息系统责任单位应当按要求进行整改并重新组织评估。其中,关键信息基础设施、网络安全等级保护第三级及以上信息系统每年至少评估一次。

系统发生密码相关重大安全事件、重大调整或特殊紧急情况时

  • 组织具有相关资质的测评机构开展商用密码应用安全性评估,并依据评估结果进行应急处置,采取必要的安全防范措施。

完成规划、建设、运行和应急评估后

  • 30个工作日内将评估结果报主管部门及所在地区(部门)的密码管理部门备案(部委建设直管的系统及其延伸系统,商用密码应用安全性评估结果报部委密码管理部门备案)

密码管理部门的职责

  • 指导、监督和检查全国的商用密码应用安全性评估工作
  • 组织对测评机构工作开展情况进行监督检查,检查内容主要包括两方面∶对测评机构出具的评估结果的客观、公允和真实性进行评判;对测评机构开展评估工作的客观、规范和独立性进行检查。
  • 定期或不定期地对本地区、本部门重要领域网络与信息系统商用密码应用安全性评估工作落实情况进行检查,检查的主要内容包括∶是否在规划、建设、运行阶段按照要求开展商用密码应用安全性评估,评估后问题整改情况,评估结果有效性情况等

http://www.yayakq.cn/news/299757/

相关文章:

  • 勒流网站制作40个常见的html标签及含义
  • 可以做问卷调查的网站园区建设网站的方案
  • 深圳建设网站哪家最好新公司怎么做网站
  • 东营市垦利区胜坨填建设站的网站广告投放申请入口
  • 做网站经常用的术语海淀区seo招聘信息
  • 虫虫 wordpress 群发揭阳百度推广优化
  • 性做爰网站鄂州市官网
  • 高端建站咨询wordpress镜像系统
  • 有些网站仿出问题简述网站开发的几个步骤
  • 做隐私的网站巩义网站建设费用多少
  • 如何在公司网站上添加内容开发者选项怎么设置最流畅
  • 选择网站开发公司的标准杭州建设监理行业协会
  • 建站平台控制给别人做网站挣钱吗?
  • 室内设计软件下载网站大全企业网站开发计划书
  • 禹城市住房和城乡建设局网站wordpress插件 七牛
  • 优化的网站做域名跳转如何进行域名备案
  • 湖南网站建设网站制作装修公司十大排行榜
  • 做网站读哪个专业网站建设了流程
  • 做网站的又营业执照的吗西安app开发制作公司
  • 网站设计是什么做木工网站
  • 哪个网站可以做试卷电子签名在线制作
  • 丰台成都网站建设电子商务网站建设 李洪心
  • 移动网站开发服务器广告设计与制作专升本可以报考什么专业
  • 校园网站源码php旅游开发公司网站建设方案书
  • 巩义网站建设联系电话seo销售话术开场白
  • 佛山网站优化有打电话说帮忙做网站
  • 怎么制作网站获取他人ip计算机办公软件培训班
  • 泛华建设集团网站新闻10条摘抄大全
  • 企业网站建设的基本内容如何给公司注册网站
  • 官方网站打不开怎么回事中国城乡建设厅网站