- 現(xiàn)行
- 正在執(zhí)行有效
- 2021-10-19 頒布
- 2022-05-01 實(shí)施
文檔簡介
ICS35040
CCSL.80
中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)
GM/T0116—2021
信息系統(tǒng)密碼應(yīng)用測評過程指南
Testingandevaluationprocessguideforinformationsystem
cryptographyapplication
2021-10-19發(fā)布2022-05-01實(shí)施
國家密碼管理局發(fā)布
GM/T0116—2021
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
概述
4………………………1
基本原則
4.1……………1
測評風(fēng)險(xiǎn)識別
4.2………………………2
測評風(fēng)險(xiǎn)規(guī)避
4.3………………………2
測評過程
4.4……………3
測評過程概述
4.4.1…………………3
測評準(zhǔn)備活動
4.4.2…………………3
方案編制活動
4.4.3…………………3
現(xiàn)場測評活動
4.4.4…………………4
分析與報(bào)告編制活動
4.4.5…………4
測評準(zhǔn)備活動
5……………4
測評準(zhǔn)備活動的工作流程
5.1…………4
測評準(zhǔn)備活動的主要任務(wù)
5.2…………4
項(xiàng)目啟動
5.2.1………………………4
信息收集和分析
5.2.2………………4
測評準(zhǔn)備活動的輸出文檔
5.3…………5
方案編制活動
6……………5
方案編制活動的工作流程
6.1…………5
方案編制活動的主要任務(wù)
6.2…………6
測評對象確定
6.2.1…………………6
測評指標(biāo)確定
6.2.2…………………6
測評檢查點(diǎn)確定
6.2.3………………7
測評內(nèi)容確定
6.2.4…………………7
密評方案編制
6.2.5…………………8
方案編制活動的輸出文檔
6.3…………8
現(xiàn)場測評活動
7……………9
現(xiàn)場測評活動的工作流程
7.1…………9
現(xiàn)場測評活動的主要任務(wù)
7.2…………9
現(xiàn)場測評準(zhǔn)備
7.2.1…………………9
現(xiàn)場測評和結(jié)果記錄
7.2.2…………9
結(jié)果確認(rèn)和資料歸還
7.2.3…………10
現(xiàn)場測評活動的輸出文檔
7.3…………10
Ⅰ
GM/T0116—2021
分析與報(bào)告編制活動
8……………………10
分析與報(bào)告編制活動的工作流程
8.1…………………10
分析與報(bào)告編制活動的主要任務(wù)
8.2…………………11
單元測評
8.2.1………………………11
整體測評
8.2.2………………………11
量化評估
8.2.3………………………12
風(fēng)險(xiǎn)分析
8.2.4………………………12
評估結(jié)論形成
8.2.5…………………12
密評報(bào)告編制
8.2.6…………………13
分析與報(bào)告編制活動的輸出文檔
8.3…………………13
Ⅱ
GM/T0116—2021
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
。
本文件起草單位國家密碼管理局商用密碼檢測中心中國科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心
:、、
公安部三所公安部信息安全等級保護(hù)評估中心上海交通大學(xué)中國電子科技集團(tuán)第十五研究所信
()、、(
息產(chǎn)業(yè)信息安全測評中心深圳市網(wǎng)安計(jì)算機(jī)安全檢測技術(shù)有限公司國家信息技術(shù)安全研究中心
)、、、
山東道普測評技術(shù)有限公司北京信息安全測評中心
、。
本文件主要起草人肖秋林羅鵬馬原賈世杰銀鷹鄭昉昱張立花黎水林牛瑩姣劉健楊宏志
:、、、、、、、、、、、
吳冬宇張曉溪陳亞男
、、。
Ⅲ
GM/T0116—2021
信息系統(tǒng)密碼應(yīng)用測評過程指南
1范圍
本文件規(guī)定了信息系統(tǒng)密碼應(yīng)用的測評過程規(guī)范了測評活動及其工作任務(wù)
,。
本文件適用于商用密碼應(yīng)用安全性評估機(jī)構(gòu)信息系統(tǒng)責(zé)任單位開展密碼應(yīng)用安全性評估工作
、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語
GB/T25069—2010
信息系統(tǒng)密碼應(yīng)用測評要求
GM/T0115
密碼術(shù)語
GM/Z4001
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010GM/Z4001。
31
.
測評方testingandevaluationagency
對信息系統(tǒng)開展密碼應(yīng)用安全性評估簡稱密評的主體
(“”)。
注具體可以是商用密碼應(yīng)用安全性評估機(jī)構(gòu)或信息系統(tǒng)責(zé)任單位
:。
32
.
被測單位agencyundertestingandevaluation
信息系統(tǒng)責(zé)任單位
。
33
.
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2019粵教版 高中美術(shù) 選擇性必修2 中國書畫《第六單元 中國篆刻》大單元整體教學(xué)設(shè)計(jì)2020課標(biāo)
- 茶葉 標(biāo)簽印刷合同
- 餐飲店衛(wèi)生房屋租賃合同
- 博物館托管運(yùn)營合同
- 北京語言大學(xué)教師任職合同
- 保險(xiǎn)合同工作程序案例
- 暑假食品安全家長會
- 消防安全教育主題班會
- 湖南省張家界市慈利縣2024-2025學(xué)年七年級上學(xué)期期中考試生物學(xué)試題(含答案)
- 《巴拿馬運(yùn)河引航員平臺》
- DB62∕T 4339-2021 高速公路工地試驗(yàn)室標(biāo)準(zhǔn)化指南
- 安然納米會員手冊
- 調(diào)速永磁同步電機(jī)的設(shè)計(jì)方案
- 發(fā)散思維與聚合思維(課堂PPT)
- 《安全評價(jià)》課程設(shè)計(jì)-采石場
- 小學(xué)到大學(xué)英語詞匯表
- 小升初專題復(fù)習(xí):《中國神話傳說》導(dǎo)讀單
- 輸電線路工程電纜光纜進(jìn)站施工方案
- 2015高中物理會考知識點(diǎn)歸納和總結(jié)
- 1+x電子商務(wù)考證(職業(yè)技能等級證書)網(wǎng)店運(yùn)營推廣(中級)教學(xué)設(shè)計(jì)方案(教案簡案)
- 火電廠酸洗技術(shù)方案
評論
0/150
提交評論