网络安全等级测评和商用密码应用安全性评估是一回事吗?


如意方背包
如意方背包 2022-09-21 10:23:18 50715
分类专栏: 资讯

最近不少小伙伴再问,网络安全等级测评和商用密码应用安全性评估是一回事吗?两者有什么关系?又有什么不同呢?今天我们就来一起聊聊。

首先,两者不是一回事情,定义不同。

1、网络安全等级测评是测评机构依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密的网络安全等级保护状况进行检测评估的活动。

2、商用密码应用安全性评估是指对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估。其中的商用密码是指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术和密码产品。

其次,两者有一定的关联性。

1、对象一致性:等级测评与商用密码应用安全性评估的测评对象都是已定级的信息系统。

2、过程一致性:等级测评与商用密码应用安全性评估都分为四个阶段,包括测评准备、方案编制、现场测评、分析与报告编制。

4、测评方法一致性:在测评方法上两者都是通过访谈相关工作人员、安全测试、查看文档等方式对系统进行测评。并且两者在身份鉴别、数据传输和存储等一些测评内容方面有所交集。

第三、两者又有一定的差异性。

1、测评指标:等级测评依据,商用密码安全性评估依据,两者的测评指标要求不同,具有差异性。

2、测评报告:等级测评与商用密码应用安全性评估的分值计算依据不同的公式,且分数合格线不同,等级测评70分达到合格线,商用密码应用安全性评估60分达到合格线。等级测评结论分为优、良、中、差,密码应用安全性评估的测评结论则分为符合、基本符合、不符合等。

最后,告诉大家,因等级测评与商用密码应用安全性评估的目标对象、过程和方法的整体一致性为两项测评活动的融合奠定了良好的技术基础,只要在相关环节中解决好指标和报告引起的活动差异,如通过合并指标进行统一调研,就可以实现“一次入场,完成两项测评”。但必须注意的是,等级测评与商用密码应用安全性评估的结合是以合规为前提、提升效率为目标,在测评过程中要始终明确两者的主旨,在提高效率的同时应兼顾测评的质量。随着测评现场情况的不断变化,以及不断出现的新的应用场景,两者结合的方法仍需不断的完善,为更好的完成等级测评与商用密码应用安全性评估工作打下基础。

文章知识点与官方知识档案匹配,可进一步学习相关知识

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=8917
赞同 0
评论 0 条
如意方背包L0
粉丝 0 发表 4 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2941
【软件正版化】软件正版化工作要点  2860
统信UOS试玩黑神话:悟空  2819
信刻光盘安全隔离与信息交换系统  2712
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1246
grub引导程序无法找到指定设备和分区  1213
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  163
点击报名 | 京东2025校招进校行程预告  162
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  160
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  157
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!