密碼測評
服務(wù)范圍
密碼測評
密碼測評
商用密碼應(yīng)用安全性評估(簡稱密評),是指按照有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范,對網(wǎng)絡(luò)與信息系統(tǒng)使用商用密碼技術(shù)、產(chǎn)品和服務(wù)的合規(guī)性、正確性、有效性進(jìn)行檢測分析和評估驗證的活動。
密評貫穿信息系統(tǒng)的全生命周期,主要包括規(guī)劃階段對信息系統(tǒng)密碼應(yīng)用方案開展密評以及建設(shè)、運(yùn)行階段對信息系統(tǒng)開展密評等兩類密評活動。
《中華人民共和國密碼法》第二十七條規(guī)定
法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進(jìn)行保護(hù)的關(guān)鍵信息基礎(chǔ)設(shè)施,其運(yùn)營者應(yīng)當(dāng)使用商用密碼進(jìn)行保護(hù),自行或者委托商用密碼檢測機(jī)構(gòu)開展商用密碼應(yīng)用安全性評估。商用密碼應(yīng)用安全性評估應(yīng)當(dāng)與關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測評估、網(wǎng)絡(luò)安全等級測評制度相銜接,避免重復(fù)評估、測評。