標準解讀

《GM/T 0066-2019 商用密碼產品生產和保障能力建設實施指南》是中國國家密碼管理局發布的標準,旨在為商用密碼產品的生產及其安全保障能力的建設提供指導。該標準涵蓋了從組織架構、人員管理到技術實現等多方面的要求,以確保商用密碼產品的安全性與可靠性。

根據此標準,企業首先需要建立一套完善的管理體系,包括但不限于質量控制體系和信息安全管理體系。在人員管理上,強調了對員工進行專業培訓的重要性,尤其是對于涉及密碼技術研發及應用的關鍵崗位人員,應具備相應的專業知識和技術能力,并定期接受最新技術或政策變化方面的教育。

技術層面上,《GM/T 0066-2019》提出了針對不同應用場景下商用密碼產品的具體要求。例如,在設計階段就需考慮采用經過認證的安全算法;在開發過程中要嚴格遵循安全編碼規范;測試階段則應進行全面的安全性評估,確保產品能夠有效抵御各種已知攻擊手段。

此外,該標準還特別指出,企業應當建立健全的風險管理和應急響應機制,以便于快速有效地處理可能出現的安全事件。這包括但不限于制定詳細的信息安全策略、建立完善的數據備份恢復計劃以及設立專門的安全事件響應小組等措施。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2019-07-12 頒布
  • 2019-07-12 實施
?正版授權
GM/T 0066-2019商用密碼產品生產和保障能力建設實施指南_第1頁
GM/T 0066-2019商用密碼產品生產和保障能力建設實施指南_第2頁
GM/T 0066-2019商用密碼產品生產和保障能力建設實施指南_第3頁
GM/T 0066-2019商用密碼產品生產和保障能力建設實施指南_第4頁
GM/T 0066-2019商用密碼產品生產和保障能力建設實施指南_第5頁
已閱讀5頁,還剩31頁未讀 繼續免費閱讀

下載本文檔

GM/T 0066-2019商用密碼產品生產和保障能力建設實施指南-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國密碼行業標準

GM/T0066—2019

商用密碼產品生產和保障能力建設

實施指南

Implementationguidetocapabilityconstructioncriteriaofproductionand

guaranteeforcommercialcryptographicproducts

2019-07-12發布2019-07-12實施

國家密碼管理局發布

中華人民共和國密碼

行業標準

商用密碼產品生產和保障能力建設

實施指南

GM/T0066—2019

*

中國標準出版社出版發行

北京市朝陽區和平里西街甲號

2(100029)

北京市西城區三里河北街號

16(100045)

網址

:

服務熱線

:400-168-0010

年月第一版

201910

*

書號

:155066·2-34571

版權專有侵權必究

GM/T0066—2019

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

實施概述

4…………………1

評估內容

4.1……………1

評估方式

4.2……………1

評估原則

4.3……………2

實施指南

5…………………2

基本項

5.1………………2

法人資格

5.1.1………………………2

主要技術人員

5.1.2…………………2

產品研發

5.1.3………………………2

行業管理遵從

5.1.4…………………2

聲明項

5.2………………2

關鍵人員信息

5.2.1…………………2

單位性質

5.2.2………………………2

數據管理

5.2.3………………………2

評估項

5.3………………3

生產能力

5.3.1………………………3

質量保障能力

5.3.2…………………5

安全保障能力

5.3.3…………………6

服務保障能力

5.3.4…………………7

評估程序

6…………………7

評估要求

6.1……………7

評估流程

6.2……………8

實施評估

6.3……………9

材料審查

6.3.1………………………9

前置評估

6.3.2………………………9

現場審核

6.3.3………………………9

專家評估

6.3.4………………………10

評估結果

6.3.5………………………10

評估報告

7…………………10

報告內容

7.1……………10

報告形式

7.2……………10

GM/T0066—2019

報告要求

7.3……………10

評估時間

7.3.1………………………10

評估地點

7.3.2………………………10

評估組和評估監督人員

7.3.3………………………10

生產單位基本信息

7.3.4……………10

申請產品基本信息

7.3.5……………10

評估材料是否齊全

7.3.6……………10

基本項是否符合要求

7.3.7…………10

現場審查

7.3.8………………………11

聲明項說明

7.3.9……………………11

評估項說明

7.3.10…………………11

評估結論

7.3.11……………………11

報告歸檔

7.4……………11

實施要點說明

8……………11

評估單位

8.1……………11

評估過程

8.1.1………………………11

專家評分

8.1.2………………………11

商用密碼產品不同等級的許可要求

8.1.3…………11

特殊申請要求說明

8.1.4……………12

生產單位

8.2……………13

能力建設

8.2.1………………………13

自評估

8.2.2…………………………13

附錄規范性附錄商用密碼產品生產和保障能力評估配套表格

A()…………………14

附錄規范性附錄商用密碼產品生產和保障能力評估報告

B()………26

附錄資料性附錄審核方法

C()…………27

附錄資料性附錄歸檔材料清單

D()……………………28

附錄資料性附錄重要領域產品使用要求

E()…………29

參考文獻

……………………30

GM/T0066—2019

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由密碼行業標準化技術委員會提出并歸口

本標準起草單位興唐通信科技有限公司北京中電華大電子設計有限責任公司格爾軟件股份有

:、、

限公司國家密碼管理局商用密碼檢測中心北京三未信安科技發展有限公司天地融科技股份有限公

、、、

司成都衛士通信息產業股份有限公司北京市密碼管理局上海市密碼管理局廣東省密碼管理局

、、、、。

本標準主要起草人趙閃葉楓周建鎖羅鵬馮育暉韓小平楊耀華高志權熊云李立勛馬飛

:、、、、、、、、、、、

鄭強李明曲志華楊陽

、、、。

GM/T0066—2019

引言

密碼是網絡和信息安全的核心技術和基礎支撐是保障國家安全推動經濟發展和維護公眾利益的

,、

戰略性資源商用密碼產品是密碼技術的實現載體為應用提供機密性完整性不可否認性等安全保

。,、、

障國家對銷售或者在經營活動中使用的商用密碼產品實施許可

。。

根據商用密碼管理條例的相關要求商用密碼產品生產單位以下簡稱生產單位必須具備獨立

《》,()

的法人資格具有與開發生產商用密碼產品相適應的技術力量和場所具有確保商用密碼產品質量的

,、,

設備生產工藝和質量保證體系滿足法律行政法規規定的其他條件

、,、。

本標準是商用密碼產品生產和保障能力建設規范的具體實施指南

GM/T0065—2019。

GM/T0066—2019

商用密碼產品生產和保障能力建設

實施指南

1范圍

本標準規定了實施商用密碼產品生產和保障能力評估的方法程序報告和要點說明

、、。

本標準適用于對生產單位的生產能力質量保障能力安全保障能力和服務保障能力進行建設

、、

指導

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

安全芯片密碼檢測準則

GM/T0008—2012

密碼模塊安全技術要求

GM/T0028—2014

商用密碼產品生產和保障能力建設規范

GM/T0065—2019

密碼術語

GM/Z4001

3術語和定義

及界定的以及下列術語和定義適用于本文件

GM/Z4001GM/T0065—2019。

31

.

形式審查formalexamination

審查生產單位提交的申請材料在形式上的合規性完整性和有效性

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論