2项密评新标准6月1日实施(附图解幻灯片下载)

近日,广东省商用密码协会发布《信息系统密码应用方案评估规范》(T/GDCCA 0001-2022)、《信息系统密码应用方案评估过程指南》(T/GDCCA 0002-2022),并于2022年6月1日正式实施对于规范密码应用方案评估过程,指导密码应用方案编制工作具有重要意义。

密评政策标准体系概览

2项密评新标准6月1日实施(附图解幻灯片下载)_第1张图片

密评全称是商用密码应用安全性评估,作为规范商用密码应用、发挥商用密码作用的必要手段,是支撑网络和数据安全发展、护航数字经济安全的客观要求。我国陆续出台《密码法》、《商用密码管理条例(修订草案征求意见稿)》等法律法规,不断完善密码法治体系框架,并将密评纳入安全顶层战略,要求重点领域和关键环节开展密评。在法律法规的引领推动作用下,密评行业结合试点实践经验,持续推进密评标准编制,已建成从国标(国家标准)、行标(行业标准)、地标(地方标准)、团标(团体标准)、再到指导性文件等完善和成熟的标准体系,对于机构、人员、管理、实施、测评等方面均有完备的标准支撑,为推动密评产业发展打下坚实基础。国标、行标和地标来源于自上而下的政府或部门主导,侧重于保基础;团标来源于自下而上的市场需求,侧重于提升产业竞争力和创新力。

本次解读的两项密评相关团标,充分参照了现行国标和行标等,具备技术权威性和领先性。广东省作为改革开放前沿阵地、中国经济第一大省,数字经济蓬勃发展,因此在各行业信息系统密码应用的场景广度和技术深度都具有先发优势。结合广东省密评工作落地过程中,遇到的密码应用方案评估规范不足,以及流程、方法、专家评审等方面过程指南缺失等问题,广东省商用密码协会牵头这两项团标,及时填补了该领域的空白,对全国、全行业范围内的密评工作都具有重要参考价值。

本文以图文形式全面解读《信息系统密码应用方案评估规范》和《信息系统密码应用方案评估过程指南》,分析了密码应用方案评估工作的方法和要点,以及评估过程、评估活动的工作内容及主要工作任务。由于作者水平有限,欢迎业界同仁共同探讨完善。

关注本账号,私信小编,即可打包下载图解《信息系统密码应用方案评估规范》和《信息系统密码应用方案评估过程指南》的幻灯片PDF版以及 “ 密评政策标准概览图 ” 中所列出的文件。

本文40页幻灯片,预计阅读时间 30 分钟。

原创声明:本文图解图片皆为原创,版权为炼石网络所有,如需转载,请关注公众号回复“转载”,或在文章下方留言。

注:欢迎业界同仁反馈改进、共同完善、交流合作,信息反馈请发送邮件至:

[email protected]

图解《信息系统密码应用方案评估规范》

2项密评新标准6月1日实施(附图解幻灯片下载)_第2张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第3张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第4张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第5张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第6张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第7张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第8张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第9张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第10张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第11张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第12张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第13张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第14张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第15张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第16张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第17张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第18张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第19张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第20张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第21张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第22张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第23张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第24张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第25张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第26张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第27张图片

图解《信息系统密码应用方案评估过程指南》

2项密评新标准6月1日实施(附图解幻灯片下载)_第28张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第29张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第30张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第31张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第32张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第33张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第34张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第35张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第36张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第37张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第38张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第39张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第40张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第41张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第42张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第43张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第44张图片

2项密评新标准6月1日实施(附图解幻灯片下载)_第45张图片

关注本账号,私信小编,即可打包下载图解《信息系统密码应用方案评估规范》和《信息系统密码应用方案评估过程指南》的幻灯片PDF版以及“ 密评政策标准概览图 ” 中所列出的文件。

声明:北京炼石网络技术有限公司对本解读内容拥有受法律保护的著作权,未经授权许可,任何人不得将本内容的全部或部分内容以转让、出售等方式用于商业目的使用。转载、摘编使用本内容文字或者观点的应注明来源。本内容中所载的材料和信息,包括但不限于文本、图片、数据、观点、建议等各种形式,不能替代律师出具的法律意见。违反上述声明者,本公司将追究其相关法律责任。本内容撰写过程中,为便于技术说明和涵义解释,引用了一系列的参考文献,内容如有侵权,请联系本公司修改或删除。

你可能感兴趣的:(炼石网络,安全,数据安全,网络安全,法律,法规)