GM/T 0115-2021
信息系统密码应用测评要求
发布时间:2021-10-19 实施时间:2022-05-01
信息系统密码应用是信息安全的重要组成部分,其安全性和可靠性直接关系到信息系统的安全性。为了保障信息系统密码应用的安全性和可靠性,国家密码管理局制定了GM/T 0115-2021 信息系统密码应用测评要求标准。
该标准主要包括以下内容:
1. 测评要求的基本原则:包括测评的客观性、公正性、科学性、可重复性等原则。
2. 测评的基本流程:包括测评准备、测评实施、测评报告等流程。
3. 测评的基本要求:包括测评的目标、范围、方法、指标等要求。
4. 测评的技术要求:包括密码算法、密码协议、密码模块、密码管理等方面的技术要求。
5. 测评的管理要求:包括测评机构的管理、测评人员的管理、测评报告的管理等要求。
该标准的实施可以有效提高信息系统密码应用的安全性和可靠性,保障信息系统的安全运行。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 22240-2019 信息安全技术 信息安全等级保护测评指南
GB/T 22241-2019 信息安全技术 信息安全等级保护测评规范
GB/T 22242-2019 信息安全技术 信息安全等级保护测评报告编制指南
GB/T 22243-2019 信息安全技术 信息安全等级保护测评报告编制规范