国家信息安全测评指南.docVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
国家信息安全测评 信息安全产品分级评估业务FAQ 版本:2.1 ?版权2011—中国信息安全测评中心 二〇一一年三月 分级评估业务FAQ 一、分级评估的目的和意义 对信息安全产品依据国家标准进行分级评估; 判定产品是否满足标准中的安全功能和安全保证要求; 有助于在涉及国家安全的信息安全领域中加强产品的安全性和可控性,维护国家和用户的安全利益; 促进中国信息安全市场的优胜劣汰机制的建立和完善,规范市场。 二、分级评估业务适用范围 具有信息技术安全功能的产品,如:防火墙,IDS/IPS、智能卡、网闸、桌面控制、审计等。 三、分级评估目前可受理的级别包括哪些 目前受理的级别包括:EAL1、EAL2、EAL3、EAL4、EAL5及各级别的增强级。 四、对分级评估的申请者有什么要求 向中心提交分级评估申请的用户,须具备以下要求: 政府机关、具有独立法人资格的合法经营机构或研究机构,可直接向中心提出评估申请; 涉外企业须通过国内代理向中心提出评估申请,代理机构应符合第1项中的要求。 五、申请受理的程序如何 申请方应填写《信息安全产品分级评估申请书》(可以通过本中心网站下载),其中纸版、电子版各两份。 中心在收到申请书后的10个工作日内,通知申请方是否正式受理申请。 六、分级评估依据和参考的标准是什么 依据标准: GB/T 18336-2008《信息技术 安全技术 信息技术安全性评估准则》。 参考标准: 《通用评估方法》; 产品相应保证级的安全技术要求; 产品相关国家和国际标准。 七、分级评估的主要步骤 评估:对申请者提交的证据进行评估; 安全性测试:包括独立性测试、穿透性测试;(EAL1级不进行穿透性测试。) 现场核查:EAL3级(含)以上需要此步骤,核查配置管理、开发安全、交付运行。 八、分级评估的主要阶段有哪些 分级评估的主要阶段包括: 1)受理阶段; 2)预评估阶段; 3)评估阶段: 4)注册阶段。 九、产品送测的具体要求有哪些 用户按下列要求将送测物品送达本中心: 产品提交时间最晚不得超过评估进展至50%时; 产品配置必须与ST中描述的完全一致; 送测样品(硬、软件)至少两台套; 相关的产品配件,如IC卡、磁盘、光盘等; 完整的技术文档、指令手册、用户手册等; 相关的计算机或通信外设; 申请者在其他测试机构测试或自测的有关文档; 其他需要的技术文件。 十、现场核查的时间、内容以及形式 EAL3级(含)以上分级评估包括现场核查的内容: 现场核查约在评估过程进行至70%左右时进行; 现场核查的内容包括配置管理、交付运行和开发安全; 现场核查的形式包括文档证据审查、实际环境审查以及与有关人员交流。 十一、分级评估的周期 评估开始时间为厂家接到项目启动通知单的时间,评估结束时间为评估部门出具评估技术报告的时间。 EAL1: 20个工作日 EAL2: 30个工作日 EAL3: 60个工作日 EAL4: 90个工作日 EAL5: 120个工作日 十二、评估后的产品,注册公告需多长时间 产品通过评估后,将进入注册公告阶段,其时间为10个工作日。 中国信息安全测评中心 信息安全产品分级评估业务FAQ V2.1 第3页,共3页

文档评论(0)

00625 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档