网络安全等级保护 - 等保建设方案
等保建设是依据网络安全等级保护 2.0 标准,通过差距分析、整改建设与测评验收三个阶段,帮助政企信息系统达到相应安全等级要求并顺利通过测评的全过程服务,覆盖技术整改与管理制度建设。
密钥管理系统相关方案中,商用密码应用安全性评估 - 密评建设方案面向网络安全场景提供建设服务。密评(商用密码应用安全性评估)是依据《密码法》与 GB/T 39786,从物理环境、网络通信、设备计算、应用数据四个技术层面评估密码应用是否合规、正确、有效的合规建设服务,含方案编制、密改实施与测评备案。
| 参数项 | 商用密码应用安全性评估 - 密评建设方案 |
|---|---|
| 依据标准 | GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》 |
| 法律法规 | 《密码法》第二十七条、《商用密码管理条例》(2023 年修订) |
| 评估维度 | 物理和环境、网络和通信、设备和计算、应用和数据四个技术层面 + 安全管理 |
| 通过标准 | 技术 70 分 + 管理 30 分,总分不低于 60 分且无高风险项 |
| 适用对象 | 关键信息基础设施、等保三级及以上系统、政务信息化项目 |
密评(商用密码应用安全性评估)是依据《密码法》与 GB/T 39786,从物理环境、网络通信、设备计算、应用数据四个技术层面评估密码应用是否合规、正确、有效的合规建设服务,含方案编制、密改实施与测评备案。
参数与价格需结合实际场景确认。留下需求,我们会给出可落地的方案与报价。