币赢官网

×
商用密码利用安全性评估

什么是密评

    商用密码利用安全性评估(简称“密评”),,是指对选取商用密码技术、产品和服务集成建设的网络和信息系统密码利用的合规性、正确性、有效性进行评估。。


    密评重要参考凭据:::

         《中华人民共和国密码法》

          国标:::GB/T 39786-2021《信息安全技术 信息系统密码利用根基要求》


为什么要密评

  政策要求:::司法律规凭据——《中华人民共和国密码法》

image.png

  政策要求:::《商用密码治理条例》(订正草案征求定见稿)

image.png

商用密码利用安全性评估流程

image.png

商用密码利用刷新规划

    凭据 GB/T 39786-2021《信息安全技术 信息系统密码利用根基要求》划定,,从密码利用的根基要求上确保密码利用的正确、合规、高效,,保险业务信息和系统服务的安全性。。


image.png


总体规划

image.png


1.物理和环境安全整改规划

image.png


2.网络和通讯安全整改规划

image.png


3.设备和推算安全整改规划

image.png


4.利用和数据安全整改规划

image.png


安全治理整改规划

image.png

总体部署逻辑架构

image.png

密码刷新涉及产品及服务情况

image.png

【网站地图】