商用密码应用安全性评估

依据《密码法》对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估。(简称“密评”)。

为什么要做密评?

图片

网络安全严峻形势

根本上改变商用密码应用不广泛、不规范、不安全的现状,确保商用密码在网络和信息系统中有效使用,切实构建起坚实可靠的网络安全密码屏障。

系统安全维护的必然要求

委托专业机构、专业人员采用专业工具对系统整体密码安全进行专项测试和综合评估,形成科学的评估结果。

相关责任主体的法定职责

做好密评工作,是推动《密码法》贯彻落实,构建网络空间密码保障体系的重要举措。

服务内容

图片

密评定级备案咨询

参考相关国标、行标及行业主管单位下发的指导文件,协助用户确定测评系统边界,并明确定级标准与测评定级。协助完成《密评备案表》和《专家评审意见》等材料,完成系统测评备案流程。

图片

密码应用差距分析

通过工具扫描和人工核查等安全测试方法,对被测系统进行安全风险评估、排查与差距分析,结合密码应用测评标准提供差距分析报告与整改实施建议。

图片

密评建设方案支撑

根据《GB/T39786-2021 信息系统密码应用基本要求》等相关标准文件,结合行业特性要求、监管单位要求和密码安全业务需求进行密码应用方案设计与撰写,协助用户对方案进行机构评审或专家评审。

图片

密评整改咨询指导

对系统密码应用设计与建设方案进行评估,梳理密码支撑能力建设合规性与合理性,提供密码应用支撑体系建设与实施难点咨询服务,指导用户开展密码合规性建设与密码服务运营。

服务优势

专业的安全厂商

公司自身从事网络安全产品的研发、生产,拥有专业的安全开发技术与经验。行业内具有的安全研发优势让网络更安全

稳健的测评机构合作关系

与我司合作的测评机构遍布国内各省市,快速的解决用户密评问题。

等保工作应选择有资质的整改咨询公司+有资质的测评机构。

统一数据资产管理

提供企业级数据资产管理平台,并通过数据地图与数据溯源实现360度数据全链路追踪。

项目交付效率高

提供可视化、拖拽式自助开发与分析平台,统一数据开发流程与项目周期管理。

应用场景

图片

●  技术实力和服务能力通过行业认证。

 

● 拥有专家组成员,能够快速响应和解决客户实际问题。

 

● 丰富的服务经验与场景化实践,客户涵盖领域广。