標準解讀
《GM/T 0066-2019 商用密碼產品生產和保障能力建設實施指南》是中國國家密碼管理局發布的標準,旨在為商用密碼產品的生產及其安全保障能力的建設提供指導。該標準涵蓋了從組織架構、人員管理到技術實現等多方面的要求,以確保商用密碼產品的安全性與可靠性。
根據此標準,企業首先需要建立一套完善的管理體系,包括但不限于質量控制體系和信息安全管理體系。在人員管理上,強調了對員工進行專業培訓的重要性,尤其是對于涉及密碼技術研發及應用的關鍵崗位人員,應具備相應的專業知識和技術能力,并定期接受最新技術或政策變化方面的教育。
技術層面上,《GM/T 0066-2019》提出了針對不同應用場景下商用密碼產品的具體要求。例如,在設計階段就需考慮采用經過認證的安全算法;在開發過程中要嚴格遵循安全編碼規范;測試階段則應進行全面的安全性評估,確保產品能夠有效抵御各種已知攻擊手段。
此外,該標準還特別指出,企業應當建立健全的風險管理和應急響應機制,以便于快速有效地處理可能出現的安全事件。這包括但不限于制定詳細的信息安全策略、建立完善的數據備份恢復計劃以及設立專門的安全事件響應小組等措施。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-07-12 頒布
- 2019-07-12 實施





文檔簡介
ICS35040
L80.
中華人民共和國密碼行業標準
GM/T0066—2019
商用密碼產品生產和保障能力建設
實施指南
Implementationguidetocapabilityconstructioncriteriaofproductionand
guaranteeforcommercialcryptographicproducts
2019-07-12發布2019-07-12實施
國家密碼管理局發布
中華人民共和國密碼
行業標準
商用密碼產品生產和保障能力建設
實施指南
GM/T0066—2019
*
中國標準出版社出版發行
北京市朝陽區和平里西街甲號
2(100029)
北京市西城區三里河北街號
16(100045)
網址
:
服務熱線
:400-168-0010
年月第一版
201910
*
書號
:155066·2-34571
版權專有侵權必究
GM/T0066—2019
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
實施概述
4…………………1
評估內容
4.1……………1
評估方式
4.2……………1
評估原則
4.3……………2
實施指南
5…………………2
基本項
5.1………………2
法人資格
5.1.1………………………2
主要技術人員
5.1.2…………………2
產品研發
5.1.3………………………2
行業管理遵從
5.1.4…………………2
聲明項
5.2………………2
關鍵人員信息
5.2.1…………………2
單位性質
5.2.2………………………2
數據管理
5.2.3………………………2
評估項
5.3………………3
生產能力
5.3.1………………………3
質量保障能力
5.3.2…………………5
安全保障能力
5.3.3…………………6
服務保障能力
5.3.4…………………7
評估程序
6…………………7
評估要求
6.1……………7
評估流程
6.2……………8
實施評估
6.3……………9
材料審查
6.3.1………………………9
前置評估
6.3.2………………………9
現場審核
6.3.3………………………9
專家評估
6.3.4………………………10
評估結果
6.3.5………………………10
評估報告
7…………………10
報告內容
7.1……………10
報告形式
7.2……………10
Ⅰ
GM/T0066—2019
報告要求
7.3……………10
評估時間
7.3.1………………………10
評估地點
7.3.2………………………10
評估組和評估監督人員
7.3.3………………………10
生產單位基本信息
7.3.4……………10
申請產品基本信息
7.3.5……………10
評估材料是否齊全
7.3.6……………10
基本項是否符合要求
7.3.7…………10
現場審查
7.3.8………………………11
聲明項說明
7.3.9……………………11
評估項說明
7.3.10…………………11
評估結論
7.3.11……………………11
報告歸檔
7.4……………11
實施要點說明
8……………11
評估單位
8.1……………11
評估過程
8.1.1………………………11
專家評分
8.1.2………………………11
商用密碼產品不同等級的許可要求
8.1.3…………11
特殊申請要求說明
8.1.4……………12
生產單位
8.2……………13
能力建設
8.2.1………………………13
自評估
8.2.2…………………………13
附錄規范性附錄商用密碼產品生產和保障能力評估配套表格
A()…………………14
附錄規范性附錄商用密碼產品生產和保障能力評估報告
B()………26
附錄資料性附錄審核方法
C()…………27
附錄資料性附錄歸檔材料清單
D()……………………28
附錄資料性附錄重要領域產品使用要求
E()…………29
參考文獻
……………………30
Ⅱ
GM/T0066—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由密碼行業標準化技術委員會提出并歸口
。
本標準起草單位興唐通信科技有限公司北京中電華大電子設計有限責任公司格爾軟件股份有
:、、
限公司國家密碼管理局商用密碼檢測中心北京三未信安科技發展有限公司天地融科技股份有限公
、、、
司成都衛士通信息產業股份有限公司北京市密碼管理局上海市密碼管理局廣東省密碼管理局
、、、、。
本標準主要起草人趙閃葉楓周建鎖羅鵬馮育暉韓小平楊耀華高志權熊云李立勛馬飛
:、、、、、、、、、、、
鄭強李明曲志華楊陽
、、、。
Ⅲ
GM/T0066—2019
引言
密碼是網絡和信息安全的核心技術和基礎支撐是保障國家安全推動經濟發展和維護公眾利益的
,、
戰略性資源商用密碼產品是密碼技術的實現載體為應用提供機密性完整性不可否認性等安全保
。,、、
障國家對銷售或者在經營活動中使用的商用密碼產品實施許可
。。
根據商用密碼管理條例的相關要求商用密碼產品生產單位以下簡稱生產單位必須具備獨立
《》,()
的法人資格具有與開發生產商用密碼產品相適應的技術力量和場所具有確保商用密碼產品質量的
,、,
設備生產工藝和質量保證體系滿足法律行政法規規定的其他條件
、,、。
本標準是商用密碼產品生產和保障能力建設規范的具體實施指南
GM/T0065—2019。
Ⅳ
GM/T0066—2019
商用密碼產品生產和保障能力建設
實施指南
1范圍
本標準規定了實施商用密碼產品生產和保障能力評估的方法程序報告和要點說明
、、。
本標準適用于對生產單位的生產能力質量保障能力安全保障能力和服務保障能力進行建設
、、
指導
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
安全芯片密碼檢測準則
GM/T0008—2012
密碼模塊安全技術要求
GM/T0028—2014
商用密碼產品生產和保障能力建設規范
GM/T0065—2019
密碼術語
GM/Z4001
3術語和定義
及界定的以及下列術語和定義適用于本文件
GM/Z4001GM/T0065—2019。
31
.
形式審查formalexamination
審查生產單位提交的申請材料在形式上的合規性完整性和有效性
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 智慧城市公共服務平臺構建未來都市新生態
- 學習者個性特征與學習動機的關系
- 陽光學院《鋼結構設計原理課程設計》2023-2024學年第二學期期末試卷
- 山東海事職業學院《醫用生物學》2023-2024學年第二學期期末試卷
- 鄭州工程技術學院《抽樣技術及應用》2023-2024學年第二學期期末試卷
- 河南對外經濟貿易職業學院《圖像處理技術理論》2023-2024學年第二學期期末試卷
- 嶺南師范學院《當代藝術形式語言訓練》2023-2024學年第二學期期末試卷
- 河南工業職業技術學院《音樂表演與舞臺實踐》2023-2024學年第二學期期末試卷
- 青海高等職業技術學院《外出寫生(3)》2023-2024學年第二學期期末試卷
- 商業智能技術在企業戰略規劃中的作用研究
- 靜脈輸液課件PPT
- 統一的企業文化建設實施策劃方案
- 倫敦銅期權及實際操作-精選課件
- 貴州省黔東南州2021-2022 學年七年級下學期期末文化水平測試 數學試卷 (含答案)
- 2025年退役士兵轉業軍人文化考試試題題庫答案
- 超星爾雅學習通 數學大觀(北京航空航天大學) 章節測試含答案
- VDA6.3過程審核表(中文版)
- 城市居住區規劃設計規范(含條文說明)
- HW50取力器說明書
- 行政賠償與行政補償課件
- 繼電器接觸器控制的基本線路.ppt
評論
0/150
提交評論