国产精品一区二区三区69堂_无码国产孕妇一区二区免费AV_精品永久中文AV免费_产国视频精品搜索在线

監(jiān)理、測試及咨詢服務

0512-62620800-1

評估測試服務(登記測試)

0512-62620800-737

IT綜合服務

0512-62620800-701

重磅!蘇州評測入選全國首批商用密碼檢測機構!

發(fā)布時間:2024.11.12

11 月 11日,國家密碼管理局發(fā)布《商用密碼檢測機構(商用密碼應用安全性評估業(yè)務)目錄》。蘇州市軟件評測中心有限公司歷經(jīng)多輪嚴格評審,成功斬獲密評業(yè)務資質,成為全國首批、蘇州市目前唯一一家通過商用密碼檢測機構(商用密碼應用安全性評估業(yè)務)資質技術評審的單位!

41.webp.png

商用密碼應用安全性評估服務


商用密碼是指對不涉及國家秘密內容的信息進行加密保護或安全認證所使用的密碼技術和密碼產(chǎn)品。商用密碼應用安全性評估(簡稱“密評”),是指在采用商用密碼技術、產(chǎn)品和服務集成建設的網(wǎng)絡和信息系統(tǒng)中,對其密碼應用的合規(guī)性、正確性和有效性進行評估。


 

密評流程

42.webp.png



密評對象

基礎信息網(wǎng)絡

電信網(wǎng)、廣播電視網(wǎng)、互聯(lián)網(wǎng)。                                                                                           



重要信息系統(tǒng)

能源、教育、公安、測繪地理、社保、交通、衛(wèi)生計生、金融等涉及國計民生和基礎信息資源的重要信息系統(tǒng)。


重要工業(yè)控制系統(tǒng)

核設施、航空航天、先進制造、石油石化、油氣管網(wǎng)、電力系統(tǒng)、交通運輸、水利樞紐、城市設施等重要工業(yè)控制系統(tǒng)。


政務信息系統(tǒng)

黨政機關和使用財政性資金的事業(yè)單位和團體組織使用的面向社會服務的信息系統(tǒng)。




密評內容


合規(guī)性評估

檢查信息系統(tǒng)中的商用密碼應用是否遵循了《中華人民共和國密碼法》及相關法律法規(guī)的規(guī)定,是否滿足了商用密碼應用安全性評估的相關標準規(guī)范。



正確性評估

評估信息系統(tǒng)中密碼算法、密碼協(xié)議、密鑰管理等關鍵要素的設計和實現(xiàn)是否正確,自定義密碼協(xié)議和機制的設計是否完善,實現(xiàn)是否準確,以及密碼產(chǎn)品和服務的部署和應用是否正確。


有效性評估

分析信息系統(tǒng)中實現(xiàn)的密碼保障系統(tǒng)是否在實際運行中發(fā)揮了效用,是否滿足了信息系統(tǒng)的安全需求,是否切實解決了信息系統(tǒng)面臨的安全問題。



專業(yè)服務


密碼應用方案評估

? 評估密碼應用需求的全面性、合理性和針對性。

? 對照相關標準規(guī)范選取適用指標的準確性,以及不適用指標論證的充分性。

? 分析商用密碼應用流程和機制的可實施性,以及商用密碼保護措施的符合性。

? 論證商用密碼技術、產(chǎn)品和服務選用的合規(guī)性,密鑰管理的安全性,以及使用商用密碼解決安全風險的科學性。


信息系統(tǒng)商用密碼應用安全性評估

? 對照商用密碼應用方案,了解網(wǎng)絡與信息系統(tǒng)基本情況,準確劃定評估范圍。

? 確定評估指標及評估對象,編制商用密碼應用安全性評估實施方案。

? 開展現(xiàn)場評估,做好數(shù)據(jù)采集和信息匯總,研判商用密碼保障系統(tǒng)配置及運行情況。

? 根據(jù)客觀憑據(jù)逐項對評估指標進行判定,編制形成商用密碼應用安全性評估報告。




【密評服務專線】

0512-67610800

18015580858