商用密码应用安全性评估管理办法(试行)_第1页
商用密码应用安全性评估管理办法(试行)_第2页
商用密码应用安全性评估管理办法(试行)_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

商用密码应用安全性评估管理办法(试行)第一章总则第一条为规范重要领域网络和信息系统商用密码应用安全性评估工作,《商用密码管理条例》以及国家关于网络安全等级保护和重要领域密码应用的有第二条本办法所称商用密码应用安全性评估,是指在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有第三条涉及国家安全和社会公共利益的重要领域网络和信息系统的建设、使用、管理单位(以下简称责任单位),应当健全密码保障体系,实施商用密码应用安全性评估。重要领域网络和信息系统包括:基础信息网络、涉及国计民生和基础信息资源的重要信息系统、重要工业控制系统、面向社会服务的政务信息系统,以及关键信息基础设施、网络安全等级保护第三级及以上的信息系统。第四条国家密码管理部门负责指导、监督和检查全国商用密码应用安全省(部)密码管理部门负责指导、监督和检查本地区、本部门、本行业(系统)商用密码应用安全性评估工作。第二章评估程序第五条责任单位应当在系统规划、建设和运行阶段,组织开展商用密码应第六条商用密码应用安全性评估工作由国家密码管理部门认定的密码测评机构(以下简称测评机构)承担,国家密码管理部门定期发布测评机构目录。国家密码管理部门会同国务院公安部门制定测评机构的有关技术与管理规第七条评估工作应当遵守国家法律法规和相关标准,遵循独立、客观、公国家标准化管理部门、国家密码管理部门根据各自职责,制定发布商用密码第八条重要领域网络和信息系统规划阶段,责任单位应当依据商用密码第九条重要领域网络和信息系统建设完成后,责任单位应当委托测评机第十条重要领域网络和信息系统投入运行后,责任单位应当委托测评机第十一条重要领域网络和信息系统发生密码相关重大安全件、重大调整第十二条测评机构完成商用密码应用安全性评估工作后,应在30个工作责任单位完成规划、建设、运行和应急评估后,应在30个工作日内将评估第三章监督管理第十三条责任单位应按照本办法开展商用密码应用安全性评估工作,并第十四条各地区(部门)密码管理部门根据工作需要,不定期对本地区(部第十六条国家密码管理部门对测评机构进行监督检查,并根据需要对测第十七条测评机构应保守在测评活动中知悉的国家秘密、商业秘密和个第四章附则第十八条本办法施行前已经投入使用的重要领域网络和信息系统,应按第十九条未设立密码管理机构的有关部门,应指定本部门负责密码应用第二

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论