加密合规检查细则.docxVIP

  • 0
  • 0
  • 约9.21千字
  • 约 15页
  • 2026-07-24 发布于湖北
  • 举报

加密合规检查细则

加密合规检查细则

四(1)密码应用安全性评估(密评)全流程合规落地细则。在系统通过静态合规审查后,必须进入动态验证阶段,即依据GB/T43206《信息安全技术信息系统密码应用测评要求》开展全面的密码应用安全性评估。检查组需首先审查被测单位是否选取了经国家密码管理局公示的第三方商用密码检测机构,并核实双方签订的测评服务合同中是否明确了测评范围涵盖物理环境、通信网络、计算设备、应用数据及管理制度五个层面,且测评强度不低于系统定级要求。在现场测评环节,需重点核查测评人员是否执行了访谈、文档审查、配置核查、工具测试四项基本动作,其中工具测试部分必须包含密码算法正确性验证,

文档评论(0)

1亿VIP精品文档

相关文档