標(biāo)準(zhǔn)解讀

《GM/T 0065-2019 商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范》是針對(duì)商用密碼產(chǎn)品的生產(chǎn)及保障能力提出的具體要求,旨在確保商用密碼產(chǎn)品從設(shè)計(jì)到最終用戶使用過程中的安全性與可靠性。該標(biāo)準(zhǔn)覆蓋了商用密碼產(chǎn)品生命周期管理、安全管理體系構(gòu)建、物理與環(huán)境安全管理、人員安全管理等多個(gè)方面。

在商用密碼產(chǎn)品的生命周期管理上,標(biāo)準(zhǔn)強(qiáng)調(diào)了從需求分析、設(shè)計(jì)開發(fā)、測(cè)試驗(yàn)證直至售后服務(wù)整個(gè)流程的安全控制措施。它要求企業(yè)建立和完善相應(yīng)的管理制度和技術(shù)手段,確保每個(gè)階段都能夠滿足既定的安全目標(biāo)。

對(duì)于安全管理體系的構(gòu)建,標(biāo)準(zhǔn)提出了需要依據(jù)ISO/IEC 27001等國(guó)際信息安全管理體系標(biāo)準(zhǔn)來建立健全內(nèi)部的信息安全政策和程序,并通過持續(xù)改進(jìn)機(jī)制保持其有效性。同時(shí),還需定期進(jìn)行風(fēng)險(xiǎn)評(píng)估以識(shí)別潛在威脅并采取相應(yīng)對(duì)策。

物理與環(huán)境安全管理方面,《GM/T 0065-2019》指出應(yīng)加強(qiáng)辦公場(chǎng)所及數(shù)據(jù)中心等關(guān)鍵區(qū)域的防護(hù)措施,比如設(shè)置門禁系統(tǒng)、安裝監(jiān)控?cái)z像頭等,防止未經(jīng)授權(quán)訪問導(dǎo)致敏感信息泄露或破壞。

此外,在人員安全管理方面,標(biāo)準(zhǔn)建議對(duì)所有員工實(shí)施背景調(diào)查,并根據(jù)其職責(zé)分配適當(dāng)?shù)臋?quán)限;定期組織培訓(xùn)提高全員的安全意識(shí);制定嚴(yán)格的離職管理制度以避免因人員變動(dòng)而帶來的安全隱患。

最后,標(biāo)準(zhǔn)還特別提到了供應(yīng)鏈安全管理的重要性,鼓勵(lì)企業(yè)與其合作伙伴共同維護(hù)良好的網(wǎng)絡(luò)安全生態(tài),通過簽訂保密協(xié)議等方式確保上下游環(huán)節(jié)的信息不被非法獲取或篡改。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2019-07-12 頒布
  • 2019-07-12 實(shí)施
?正版授權(quán)
GM/T 0065-2019商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范_第1頁
GM/T 0065-2019商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范_第2頁
GM/T 0065-2019商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范_第3頁
GM/T 0065-2019商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范_第4頁
GM/T 0065-2019商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余11頁可下載查看

下載本文檔

GM/T 0065-2019商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范-免費(fèi)下載試讀頁

文檔簡(jiǎn)介

ICS35040

L80.

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T0065—2019

商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范

Specificationforcapabilityconstructionofproductionandguaranteefor

commercial-cryptographicproducts

2019-07-12發(fā)布2019-07-12實(shí)施

國(guó)家密碼管理局發(fā)布

GM/T0065—2019

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

評(píng)估要素

4…………………1

基本項(xiàng)

4.1………………1

聲明項(xiàng)

4.2………………2

評(píng)估項(xiàng)

4.3………………2

基本項(xiàng)要求

5………………3

法人資格

5.1……………3

主要技術(shù)人員

5.2………………………3

產(chǎn)品研發(fā)

5.3……………3

行業(yè)管理遵從

5.4………………………3

聲明項(xiàng)要求

6………………3

關(guān)鍵人員信息

6.1………………………3

單位性質(zhì)

6.2……………4

數(shù)據(jù)管理

6.3……………4

評(píng)估項(xiàng)要求

7………………4

生產(chǎn)能力

7.1……………4

技術(shù)力量

7.1.1………………………4

生產(chǎn)管理

7.1.2………………………4

生產(chǎn)條件

7.1.3………………………5

生產(chǎn)工藝與流程

7.1.4………………5

質(zhì)量保障能力

7.2………………………5

制度保障

7.2.1………………………5

開發(fā)過程質(zhì)量管理

7.2.2……………6

質(zhì)量問題管理

7.2.3…………………6

持續(xù)改進(jìn)產(chǎn)品質(zhì)量措施

7.2.4………………………6

安全保障能力

7.3………………………6

組織保障

7.3.1………………………6

安全管理

7.3.2………………………7

服務(wù)保障能力

7.4………………………8

制度保障

7.4.1………………………8

應(yīng)急響應(yīng)能力

7.4.2…………………8

服務(wù)響應(yīng)方式

7.4.3…………………8

GM/T0065—2019

前言

本標(biāo)準(zhǔn)根據(jù)給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

本標(biāo)準(zhǔn)起草單位北京中電華大電子設(shè)計(jì)有限責(zé)任公司格爾軟件股份有限公司興唐通信科技有

:、、

限公司國(guó)家密碼管理局商用密碼檢測(cè)中心北京三未信安科技發(fā)展有限公司天地融科技股份有限公

、、、

司成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司北京市密碼管理局上海市密碼管理局廣東省密碼管理局

、、、、。

本標(biāo)準(zhǔn)主要起草人周建鎖葉楓趙閃羅鵬馮育暉韓小平楊耀華高志權(quán)熊云李立勛馬飛

:、、、、、、、、、、、

鄭強(qiáng)李明曲志華楊陽

、、、。

GM/T0065—2019

引言

密碼是網(wǎng)絡(luò)和信息安全的核心技術(shù)和基礎(chǔ)支撐是保障國(guó)家安全推動(dòng)經(jīng)濟(jì)發(fā)展和維護(hù)公眾利益的

,、

戰(zhàn)略性資源商用密碼產(chǎn)品是密碼技術(shù)的實(shí)現(xiàn)載體為應(yīng)用提供機(jī)密性完整性不可否認(rèn)性等安全保

。,、、

障國(guó)家對(duì)銷售或者在經(jīng)營(yíng)活動(dòng)中使用的商用密碼產(chǎn)品實(shí)施許可

。。

根據(jù)商用密碼管理?xiàng)l例的相關(guān)要求商用密碼產(chǎn)品研制生產(chǎn)單位必須具備獨(dú)立的法人資格具有

《》,,

與開發(fā)生產(chǎn)商用密碼產(chǎn)品相適應(yīng)的技術(shù)力量和場(chǎng)所具有確保商用密碼產(chǎn)品質(zhì)量的設(shè)備生產(chǎn)工藝和

、,、

質(zhì)量保證體系滿足法律行政法規(guī)規(guī)定的其他條件

,、。

為了對(duì)商用密碼產(chǎn)品生產(chǎn)單位的生產(chǎn)和保障能力建設(shè)提供統(tǒng)一客觀的標(biāo)準(zhǔn)為了生產(chǎn)單位對(duì)自身

、,

技術(shù)力量場(chǎng)所設(shè)備生產(chǎn)工藝和質(zhì)量保證能力有較為全面的把握制定本標(biāo)準(zhǔn)本標(biāo)準(zhǔn)從評(píng)估的角度

、、、,。

對(duì)商用密碼產(chǎn)品生產(chǎn)單位相關(guān)能力建設(shè)提出要求也可用于第三方機(jī)構(gòu)對(duì)商用密碼產(chǎn)品生產(chǎn)單位進(jìn)行

,

評(píng)估建設(shè)規(guī)范包含本標(biāo)準(zhǔn)和商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)實(shí)施指南本標(biāo)準(zhǔn)規(guī)定了基本項(xiàng)聲

?!丁?、

明項(xiàng)和評(píng)估項(xiàng)等要素及要求商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)實(shí)施指南包含評(píng)估方法評(píng)估程序

;《》、、

評(píng)估報(bào)告和實(shí)施要點(diǎn)

。

GM/T0065—2019

商用密碼產(chǎn)品生產(chǎn)和保障能力建設(shè)規(guī)范

1范圍

本標(biāo)準(zhǔn)規(guī)定了商用密碼產(chǎn)品生產(chǎn)和保障能力的評(píng)估要素和評(píng)估要求

。

本標(biāo)準(zhǔn)適用于對(duì)商用密碼產(chǎn)品生產(chǎn)單位的生產(chǎn)能力質(zhì)量保障能力安全保障能力和服務(wù)保障能力

、、

進(jìn)行能力建設(shè)及核查

。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

密碼術(shù)語

GM/Z4001

商用密碼管理?xiàng)l例

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GM/Z4001。

31

.

主要技術(shù)人員maintechnicalpersonnel

從事商用密碼產(chǎn)品設(shè)計(jì)實(shí)現(xiàn)檢測(cè)或測(cè)試及技術(shù)支持工作的人員

、、。

32

.

關(guān)鍵人員crucialpersonnel

包括法定代表人實(shí)際控制人高層管理人員技術(shù)負(fù)責(zé)人

、、、。

33

.

關(guān)鍵崗位

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論