国产真实乱人偷精品人妻,性色AV无码久久一区二区三区,亚洲国产精品尤物yw在线观看,少妇性按摩无码中文A片

中國國家信息安全產(chǎn)品認證

中國國家信息安全產(chǎn)品認證
中國國家信息安全產(chǎn)品認證

中國國家信息安全產(chǎn)品認證

中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心開展的IT產(chǎn)品信息安全認證業(yè)務(wù),是依據(jù)信息技術(shù)安全評估準則和相關(guān)技術(shù)要求,對IT產(chǎn)品的安全性進行評價,旨在保護用戶信息安全,維護用戶利益。生產(chǎn)企業(yè)的IT產(chǎn)品獲得信息安全認證證書,表明該產(chǎn)品符合相應(yīng)的標準和技術(shù)要求。

根據(jù)《中華人民共和國產(chǎn)品質(zhì)量法》、《中華人民共和國標準化法》、《中華人民共和國進出口商品檢驗法》、《中華人民共和國認證認可條例》、《強制性產(chǎn)品認證管理規(guī)定》和《關(guān)于建立國家信息安全產(chǎn)品認證認可體系的通知》,決定對部分信息安全產(chǎn)品實施強制性認證,發(fā)布了《第一批信息安全產(chǎn)品強制性認證目錄》。

凡列入強制性認證目錄內(nèi)的信息安全產(chǎn)品,未獲得《中國國家信息安全產(chǎn)品認證證書》,不得出廠、銷售、進口或在其他經(jīng)營活動中使用。

認證收益

合法合規(guī)憑證
產(chǎn)品通過認證,表明公司產(chǎn)品符合《中華人民共和國產(chǎn)品質(zhì)量法》、《中華人民共和國標準化法》、《中華人民共和國進出口商品檢驗法》、《強制性產(chǎn)品認證管理規(guī)定》和《關(guān)于建立國家信息安全產(chǎn)品認證認可體系的通知》等相關(guān)法律法規(guī)對產(chǎn)品的要求,是產(chǎn)品合法合規(guī)的重要憑證。
獲取市場準入
《中國國家信息安全產(chǎn)品認證證書》是產(chǎn)品信息安全的強力第三方證明,列入強制性認證目錄內(nèi)的信息安全產(chǎn)品,未獲得《中國國家信息安全產(chǎn)品認證證書》,不得出廠、銷售、進口或在其他經(jīng)營活動中使用。取得《中國國家信息安全產(chǎn)品認證證書》,表明該產(chǎn)品符合法律法規(guī)的要求。
提升品牌形象
向公眾和外部客戶展示公司產(chǎn)品的信息安全管控水平,能向外部證明自身管理能力符合相關(guān)信息安全標準及相關(guān)法律法規(guī)的要求,體現(xiàn)企業(yè)較于同業(yè)企業(yè)的競爭優(yōu)勢,提升企業(yè)及產(chǎn)品的品牌形象,獲取更好的市場認可,形成良好的品牌效應(yīng),建立自身產(chǎn)品的品牌優(yōu)勢。
持續(xù)經(jīng)營保障
通過產(chǎn)品檢測流程和生產(chǎn)過程驗廠,改善產(chǎn)品的信息安全功能設(shè)計,優(yōu)化并提升產(chǎn)品性能,規(guī)范產(chǎn)品在設(shè)計、生產(chǎn)、組裝、應(yīng)用中的各項體系流程,建立合乎標準的信息安全產(chǎn)品生產(chǎn)設(shè)計準則,從而提升產(chǎn)品質(zhì)量,增強市場自信,促進公司可持續(xù)經(jīng)營。

申報流程

  • 2022050702204210
    基礎(chǔ)材料準備
    雙方簽訂意向合同,確認申報產(chǎn)品及申報單元后,我司資深材料專員協(xié)助甲方編寫全套申報產(chǎn)品相關(guān)資料,并補充完善申報所需過程記錄材料;同時我司資深技術(shù)工程師協(xié)助企業(yè)優(yōu)化申報產(chǎn)品的功能和性能,準備型式試驗資料。


  • 2022050702204927
    認證申請受理
    向機構(gòu)提交認證申請書及前期編寫的申報材料(含有密碼技術(shù)的產(chǎn)品向國家密碼管理局指定檢測實驗室提交密碼技術(shù)檢測申請),認證機構(gòu)受理企業(yè)申請并審查企業(yè)所提交的文件材料,我司協(xié)助整改過程中機構(gòu)提出的材料審核問題。
  • 2022050702205890
    型式委托試驗
    我司項目專員協(xié)助企業(yè)選取適合的型式檢測實驗室,協(xié)助申報企業(yè)與實驗室對接溝通,對檢測前、中、后期產(chǎn)生的不同問題做預(yù)防及整改;檢測完成后提交合格的檢測報告至認證機構(gòu),協(xié)調(diào)認證機構(gòu)現(xiàn)場審核檔期。
  • 2022050702210680
    工廠一致性檢查
    我司培訓(xùn)師在審廠前對企業(yè)做專業(yè)培訓(xùn),確保企業(yè)信息安全保證能力檢查、質(zhì)量保證能力檢查、產(chǎn)品設(shè)計一致性檢查等順利通過。工廠審查的人日數(shù)根據(jù)所申請的單元的數(shù)量確定,一般每個場所的審查人天為2-6人天。
  • 2022050702211183
    證書監(jiān)督維持
    中國國家信息安全產(chǎn)品證書有效期5年,自獲證后每12個月起進行一次監(jiān)督審查;必要情況下,審核機構(gòu)會采取事先不通知的方式對生產(chǎn)廠實施監(jiān)督,必要時可增加監(jiān)督頻次。我司全流程跟蹤企業(yè)證書,協(xié)助企業(yè)證書年審維持。

認證目錄

  • 產(chǎn)品類別 產(chǎn)品名稱 產(chǎn)品的定義和適用范圍
    1、邊界安全 1)防火墻 防火墻產(chǎn)品是指一個或一組在不同安全策略的網(wǎng)絡(luò)或安全域之間實施網(wǎng)絡(luò)訪問控制的系統(tǒng)。

    適用的產(chǎn)品范圍為:(1)以防火墻功能為主體的軟件或軟硬件組合;(2)其它網(wǎng)絡(luò)產(chǎn)品中的防火墻模塊;不適用個人防火墻產(chǎn)品。

    2)網(wǎng)絡(luò)安全隔離卡與線路選擇器 網(wǎng)絡(luò)安全隔離卡是指安裝在計算機內(nèi)部,能夠使連接該計算機的多個獨立的網(wǎng)絡(luò)之間仍然保持物理隔離的設(shè)備。安全隔離線路選擇器是與配套的安全隔離卡一起使用,適用于單網(wǎng)布線環(huán)境下,使同一計算機能夠訪問多個獨立的網(wǎng)絡(luò),并且各網(wǎng)絡(luò)仍然保持物理隔離的設(shè)備。

    適用的產(chǎn)品范圍為:(1)安全隔離計算機;(2)安全隔離卡;(3)安全隔離線路選擇器。

    3)安全隔離與信息交換產(chǎn)品 安全隔離與信息交換產(chǎn)品是指能夠保證不同網(wǎng)絡(luò)之間在網(wǎng)絡(luò)協(xié)議終止的基礎(chǔ)上,通過安全通道在實現(xiàn)網(wǎng)絡(luò)隔離的同時進行安全數(shù)據(jù)交換的軟硬件組合。

    適用的產(chǎn)品范圍為:(1)安全隔離與信息交換產(chǎn)品;(2)安全隔離與文件單向傳輸產(chǎn)品。

    2、 通信安全 4)安全路由器 安全路由器是指為保障所傳輸數(shù)據(jù)完整性、機密性、可用性,應(yīng)用于重要信息系統(tǒng)的,具備IKE密鑰協(xié)商能力,端口IPSec硬件線速加密能力的路由器。

    適用的產(chǎn)品范圍為分:集成了IPSec/SSL,以及防火墻、入侵檢測、安全審計等一種或多種安全模塊的路由器,僅接入公用電信網(wǎng)的路由器除外。

    3、身份鑒別與訪問控制 5)智能卡COS 智能卡芯片操作系統(tǒng)(COS-Chip Operating System)是指在智能卡芯片中存儲和運行的、以保護存儲在非易失性存儲器中的應(yīng)用數(shù)據(jù)或程序的機密性和完整性、控制智能卡芯片與外界信息交換為目的的嵌入式軟件。

    適用的產(chǎn)品范圍為:(1)采用接觸或/和非接觸工作方式的智能卡的COS;(2)其它被集成或內(nèi)置了的COS。

    4、數(shù)據(jù)安全 6)數(shù)據(jù)備份與恢復(fù)產(chǎn)品 數(shù)據(jù)備份與恢復(fù)產(chǎn)品是指實現(xiàn)和管理信息系統(tǒng)數(shù)據(jù)的備份和恢復(fù)過程的軟件。

    適用的產(chǎn)品范圍為:獨立的數(shù)據(jù)備份與恢復(fù)管理軟件產(chǎn)品,不包括數(shù)據(jù)復(fù)制產(chǎn)品和持續(xù)數(shù)據(jù)保護產(chǎn)品。

     

     

     

    5、基礎(chǔ)平臺

     

    7)安全操作系統(tǒng) 安全操作系統(tǒng)是指從系統(tǒng)設(shè)計、實現(xiàn)、使用和管理等各個階段都遵循一套完整的系統(tǒng)安全策略,并實現(xiàn)了GB 17859-1999 《計算機信息系統(tǒng)等級保護劃分準則》所確定的安全等級三級(含)以上的操作系統(tǒng)。

    適用的產(chǎn)品范圍為:(1)獨立的安全操作系統(tǒng)軟件產(chǎn)品;(2)集成或內(nèi)置了安全操作系統(tǒng)的產(chǎn)品。

    8)安全數(shù)據(jù)庫系統(tǒng) 安全數(shù)據(jù)庫系統(tǒng)是指從系統(tǒng)設(shè)計、實現(xiàn)、使用和管理等各個階段都遵循一套完整的系統(tǒng)安全策略,并實現(xiàn)GB 17859-1999 《計算機信息系統(tǒng)等級保護劃分準則》所確定的安全等級三級(含)以上的數(shù)據(jù)庫系統(tǒng)。

    適用的產(chǎn)品范圍為:(1)獨立的安全數(shù)據(jù)庫系統(tǒng)軟件產(chǎn)品;(2)集成或內(nèi)置了安全數(shù)據(jù)庫系統(tǒng)的產(chǎn)品。

    6、內(nèi)容安全 9)反垃圾郵件產(chǎn)品 反垃圾郵件產(chǎn)品是指對按照電子郵件標準協(xié)議實現(xiàn)的電子郵件系統(tǒng)中傳遞的垃圾郵件進行識別、過濾的軟件或軟硬件組合。

    適用的產(chǎn)品范圍為:(1)透明的反垃圾郵件網(wǎng)關(guān);(2)基于轉(zhuǎn)發(fā)的反垃圾郵件系統(tǒng);(3)與郵件服務(wù)器一體的反垃圾郵件的郵件服務(wù)器;(4) 安裝于已有郵件服務(wù)器上反垃圾郵件軟件。

    7、評估審計與監(jiān)控 10)入侵檢測系統(tǒng)(IDS) 入侵檢測系統(tǒng)指通過對計算機網(wǎng)絡(luò)或計算機系統(tǒng)中的若干關(guān)鍵點收集信息并對其進行分析,發(fā)現(xiàn)違反安全策略的行為和被攻擊跡象的軟件或軟硬件組合。

    適用的產(chǎn)品范圍為:(1)網(wǎng)絡(luò)型入侵檢測系統(tǒng);(2)主機型入侵檢測系統(tǒng)。

    11)網(wǎng)絡(luò)脆弱性掃描產(chǎn)品 網(wǎng)絡(luò)脆弱性掃描產(chǎn)品指利用掃描手段檢測目標網(wǎng)絡(luò)系統(tǒng)中可能被入侵者利用的脆弱性的軟件或軟硬件組合。

    適用的產(chǎn)品范圍為:網(wǎng)絡(luò)型脆弱性掃描產(chǎn)品;不適用:主機型脆弱性掃描產(chǎn)品;數(shù)據(jù)庫的脆弱性掃描產(chǎn)品;WEB應(yīng)用的脆弱性掃描產(chǎn)品。

    12)安全審計產(chǎn)品 安全審計產(chǎn)品指能夠?qū)W(wǎng)絡(luò)應(yīng)用行為或信息系統(tǒng)的各種日志實行采集、分析,形成審計記錄的軟件或軟硬件組合。

    適用的產(chǎn)品范圍為:將主機、服務(wù)器、網(wǎng)絡(luò)、數(shù)據(jù)庫及其它應(yīng)用系統(tǒng)等一類或多類作為審計對象的產(chǎn)品。

    8、應(yīng)用安全 13)網(wǎng)站恢復(fù)產(chǎn)品 網(wǎng)站恢復(fù)產(chǎn)品是對受保護的靜態(tài)網(wǎng)頁文件、動態(tài)腳本文件及目錄的未授權(quán)更改及時地進行自動恢復(fù)的軟件或軟硬件組合。

    適用的產(chǎn)品范圍為:針對靜態(tài)網(wǎng)頁文件、動態(tài)腳本文件及目錄進行自動恢復(fù)的產(chǎn)品。

基礎(chǔ)資料

1)申請方、制造商、生產(chǎn)廠的營業(yè)執(zhí)照、組織機構(gòu)代碼證。? ? ? ?2)認證委托授權(quán)書、產(chǎn)品密碼檢測證書。

3)產(chǎn)品主要開發(fā)、測試人員列表。? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 4)主要檢測設(shè)備清單、中文銘牌和警告標記。

5)中文使用說明書、功能說明書、產(chǎn)品設(shè)計方案。? ? ? ? ? ? ? ? ? ? ? 6)同一認證單元中型號/版本號間的差異說明及相關(guān)的自測報告。

7)關(guān)鍵件清單及說明、已獲得其他證書的復(fù)印件。? ? ? ? ? ? ? ? ? ? ? 8)安全保證能力相關(guān)文檔。

9)認證需要的其他相關(guān)文檔。