新商用密码产品认证梳理_工厂检查篇
在新商用密码产品认证梳理——认证流程篇中提到初始工厂检查
- 商用密码产品认证包含: 型式试验 + 初始工厂检查 + 获证后监督
- 初始工厂检查:对生产企业实施初始工厂检查,包含其生产能力、质量保障能力、安全保障能力和产品一致性控制能力等。
本次对初始工厂检查做进1步分析说明。本章内容主要参考密码行业标准。
- GM/T 0065-2019 《商用密码产品生产和保障能力建设规范》
- GM/T 0066-2019 《商用密码产品生产和保障能力建设实施指南》
Q1. 什么企业必须审查?
申报商密认证的企业都必须审查,需提交审核资料,有的还需接受现场审查。GM/T 0066-2019的6.3.3.1节明确规定,以下情况应进行现场审查
- “对生产单位不同类别首款产品应进行现场审核
- “申请资料真实性缺少佐证、申请资格条件符合性差、生产单位曾受过相关行政处罚等,应进行现场审查
因此,网安必须“提交审核资料,接受现场审查。
Q2. 检测项目与达标要求
检测项目分如下3个部分。
表1 检测项目
检测项目
要求数量
达标要求
基本项
4项
必须达到的基本条件,关键指标。
有一项不达标则终止审查。
声明项
3项
补充说明项,缺少则终止审查。
评估项
4大项
打分制,满分500分,总分至少得达到350分。
评估项(500分)概况如下,详情建议参见GM/T 0066-2019的附录A.1。
- 生产能力(200分)
- 质量保障能力(100分)
- 安全保障能力(150分)
- 服务保障能力(50分)
不同等级密码模块和密码芯片对评估项分值的要求不同,如下表。
表2 评估项概况
模块1级
模块2级
芯片1级
模块3级
芯片2级
模块4级
芯片3级
生产能力
≥50%
≥60%
≥70%
≥80%
质量保障能力
≥80%
≥80%
≥80%
≥80%
安全保障能力
≥50%
≥60%
≥70%
≥80%
服务保障能力
≥70%
≥70%
≥70%
≥70%
总分
≥60%
≥70%
≥80%
≥90%
Q3. 执行流程
执行流程分两大部分共5步(如下表和下图)。
图1 执行流程图
表3 执行流程介绍
步骤
审查内容
说明
形式审查
1
申请资料形式审查
可补充修正资料
实质审查
2
前置评估(基本项和声明项)
必需达标;不达标则终止流程
3
现场审查(评估项)
专家组评估,可不到现场审查。
4
完成评估项打分
评估项打分。要求350/500分。
5
完成评估报告
完整评估报告
如前所述,“对生产单位不同类别首款产品应进行现场审核。
Q4. 审查的执行标准规范
- GM/T 0065-2019 《商用密码产品生产和保障能力建设规范》
- GM/T 0066-2019 《商用密码产品生产和保障能力建设实施指南》。
Q5. 相关表项信息在哪儿获得?
参见GM/T 0066-2019的附录A和附录B。
- 基本项:见附录A.1
- 声明项:见附录A.1,其中“关键人员见附录A.2;“单位性质见附录A.3;“数据管理见附录A.4
- 评估项:见附录A.1
- 评估报告:见附录B
Q6. 审查通过的难度大吗?
建议结合GM/T 0066-2019的附录A(含附录A.1、A.2、A.3、A.4)和附录B进行自评,以预估符合程度与难度。
新商用密码产品认证梳理_检测和认证公司篇
根据国家密码管理局商用密码检测中心公布的信息,检测和认证公司如下。
1. 认证公司
当前,认证公司1家,为
(1) 国家密码管理局商用密码检测中心
联络人: 赵志艳
联络电话: 010-83298576 010-83298320
邮箱: mail@scctc.org.cn
地址:北京市丰台区万丰路300号1号楼4层
2. 检测机构
当前,检测机构3家,分别为
(1) 国家密码管理局商用密码检测中心
联络人: 赵志艳
联络电话: 010-83298576 010-83298320
邮箱: mail@scctc.org.cn
地址:北京市丰台区万丰路300号1号楼4层
(2) 鼎铉商用密码测评技术(深圳)有限责任公司
联络人: 杨婵
联络电话: 0755-89669007
邮箱: support@dxct.org
地址:深圳市坪山新区坪山街道行政二路4号招商花园9栋
(3) 智巡密码(上海)检测技术有限责任公司
联络人: 匡云
联络电话: 18818205925
邮箱: cp_serviCE@zxcsec.com
地址:上海市松江区泗泾镇赵非公路51号3层
(4) 其它检测机构
资质申请中
3. 检测业务范围
检测机构
检测业务范围
商用密码检测中心
符合《商用密码产品认证目录(第一批)》的22类商用密码产品
鼎铉商用密码测评技术(深圳)有限责任公司
智能密码钥匙、智能IC卡、服务器密码机、IPSEc VPN安全网关、动态令牌/动态令牌认证系统、签名验签服务器、安全电子签章系统、时间戳服务器、POS密码应用系统/ATM 密码应用系统/多功能密码应用互联网终端共9类商用密码产品
智巡密码(上海)检测技术有限责任公司
智能密码钥匙、智能IC卡共2类商用密码产品
- •
- 本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们
- 新商用密码产品认证梳理_参考资料篇
- 新商用密码产品认证梳理_工厂检查篇
- 新商用密码产品认证梳理_认证流程篇
- 新商用密码产品认证梳理_检测和认证公司篇
- 新商用密码产品认证梳理_政策法规篇(政策介绍)
- 新商用密码产品认证梳理_送检资料篇
- 新商用密码产品认证梳理_检测和认证公司篇,新商用密码
- 新商用密码产品认证梳理_认证流程篇,新商用密码产品认
- 新商用密码产品认证梳理_参考资料篇,新商用密码产品认
- 新商用密码产品认证梳理_政策法规篇,新申请注册的企业
- 新企业ISO22000/HACCP与QS是否可同步进行,新商用密码
- 新商用密码产品认证梳理_送检资料篇,新商用密码产品认
- 新商用密码产品认证梳理_工厂检查篇,新商用密码产品认
-
在线咨询
021-8034****
(周一至周五 9:00-18:00) -
企业易
微信扫描关注
-
用户反馈
- 返回顶部