4.5 密评管理测评要求
| 词条 |
内容 |
| 层面 |
管理制度(包括6个测评单元) |
| 单元-1 |
具备密码应用安全管理制度(1-4级) |
| 测评指标:具备密码应用安全管理制度,包括人员管理、密钥管理、建设运行、应急处置、密码软硬件及介质管理等制度 测评对象:安全管理制度类文档 测评实施:核查各项安全管理制度文档是否包含人员管理、密钥管理、建设运行、应急处置、密码软硬件及介质管理等制度 结果判定:同上 |
|
| 单元-2 |
密钥管理规则(1-4级) |
| 单元-3 |
建立操作规程(2-4级) |
| 单元-4 |
定期修订阿暖管理制度(3-4级) |
| 单元-5 |
明确管理制度发布流程(3-4级) |
| 单元-6 |
制度执行过程记录留存(3-4级) |
| 层面 |
人员管理(包括5个测评单元) |
| 单元-1 |
了解并遵守密码相关法律法规和密码管理制度(1-4级) |
| 单元-2 |
建立密码应用岗位责任制度(2-4级) |
| 单元-3 |
建立上岗人员培训制度(2-4级) |
| 单元-4 |
定期进行安全岗位人员考核(3-4级) |
| 单元-5 |
建立关键岗位人员保密制度和调离制度(1-4级) |
| 层面 |

文章详细阐述了密码应用安全的管理测评要求,包括人员管理、建设运行和应急处置等多个层面的制度与流程。同时,介绍了密评过程遵循的原则,如客观公正、可重用性,以及测评风险的识别与规避措施。测评过程涵盖准备、方案编制、现场测评和分析报告编制等阶段,确保密码应用的安全性。
&spm=1001.2101.3001.5002&articleId=129435389&d=1&t=3&u=363986b936ee4248ad91823a912c5755)
1304

被折叠的 条评论
为什么被折叠?



