[ COMP-03 / 密码合规 ]

国密算法 坚固防御 商用密码安全性 评估(密评)服务

提供专业的商用密码应用安全性评估(密评)一站式服务,协助政务、金融、关键信息基础设施企业进行密码算法加固、密钥管理制度建设及第三方密评测评,保障系统符合GM/T 0054标准。

01 / 商用密码应用安全性评估(密评)咨询
商用密码安全评估
FIGURE: 商用密码安全评估
SERVICE STATUS

需求评估、资源开通、实施交付与后续支持均由创云团队统一跟进。

[ INTRO ]

什么是商用密码应用安全性评估?

保留原官网对密评合规性、正确性、有效性和权威性的定义。

[ 01 ]

合规性

检查密码应用是否符合国家密码管理要求。

合规性
[ 02 ]

正确性

检查密码算法、协议和产品使用是否正确。

正确性
[ 03 ]

有效性

检查密码应用是否真正发挥保护作用。

有效性
[ 04 ]

权威性

依据国家标准和评估规范形成报告。

权威性
[ REGULATIONS ]

法规政策依据

保留原官网列出的法规政策依据。

[ 01 ]

中华人民共和国密码法

商用密码应用安全性评估的重要法律依据。

密码法
[ 02 ]

网络安全法与数据安全法

约束网络与数据安全保护责任。

网安法数据安全法
[ 03 ]

商用密码应用安全性评估管理办法

明确密评管理要求和实施方向。

管理办法
[ 04 ]

GB/T 39786-2021

信息系统密码应用基本要求。

GB/T 39786
[ SCENARIOS ]

适用行业与场景

保留关键信息基础设施、等保三级及以上系统、政务信息系统等场景。

[ 01 ]

关键信息基础设施

面向重要行业和核心业务系统。

关基
[ 02 ]

等保三级及以上系统

与等保建设联动开展密码应用评估。

等保三级
[ 03 ]

政务信息系统

适用于政务项目和公共服务系统。

政务
[ 04 ]

重点行业系统

金融、医疗、教育、能源等重要数据系统。

行业
[ SCOPE ]

评估覆盖范围

保留物理环境、网络通信、设备计算、应用数据、密钥管理和管理制度等覆盖范围。

[ 01 ]

物理和环境安全

评估机房门禁、视频监控等物理环境密码应用。

物理
[ 02 ]

网络和通信安全

评估通信链路加密保护。

通信
[ 03 ]

设备和计算安全

评估操作系统、数据库等身份鉴别和访问控制。

设备
[ 04 ]

应用和数据安全

评估应用系统身份鉴别与数据完整性保护。

应用
[ 05 ]

密钥管理

评估密钥生成、存储、分发、使用、更新和销毁。

密钥
[ 06 ]

安全管理制度

评估制度、人员、建设和运维管理。

制度
[ PROCESS ]

服务全流程

保留前期调研、方案编制、现场测评和报告输出。

[ 01 ]

前期调研

收集系统信息,确定评估对象和范围。

调研
[ 02 ]

方案编制

编制密码应用安全性评估实施方案。

方案
[ 03 ]

现场测评

开展现场测试、访谈和核查。

测评
[ 04 ]

报告输出

形成评估报告并提出整改建议。

报告
[ GUARANTEE ]

服务保障承诺

保留专业团队、规范流程和质量保证。

[ 01 ]

专业团队

由熟悉密码应用和等保合规的顾问团队支持。

团队
[ 02 ]

规范流程

按评估标准和项目计划推进。

流程
[ 03 ]

质量保证

交付报告和整改建议可追踪、可复核。

质量
[ CONTACT REQUEST ]

商用密码应用安全性评估(密评)咨询

留下需求方向或直接拨打专线,创云顾问会基于当前业务系统、预算边界、合规要求和上线周期给出下一步建议。

185-8873-8241 查看相关资料