GM/T 0115-2021
信息系统密码应用测评要求
发布时间:2021-10-19 实施时间:2022-05-01


信息系统密码应用是信息安全的重要组成部分,其安全性和可靠性直接关系到信息系统的安全性。为了保障信息系统密码应用的安全性和可靠性,国家密码管理局制定了GM/T 0115-2021 信息系统密码应用测评要求标准。

该标准主要包括以下内容:

1. 测评要求的基本原则:包括测评的客观性、公正性、科学性、可重复性等原则。

2. 测评的基本流程:包括测评准备、测评实施、测评报告等流程。

3. 测评的基本要求:包括测评的目标、范围、方法、指标等要求。

4. 测评的技术要求:包括密码算法、密码协议、密码模块、密码管理等方面的技术要求。

5. 测评的管理要求:包括测评机构的管理、测评人员的管理、测评报告的管理等要求。

该标准的实施可以有效提高信息系统密码应用的安全性和可靠性,保障信息系统的安全运行。

相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南

GB/T 22240-2019 信息安全技术 信息安全等级保护测评指南

GB/T 22241-2019 信息安全技术 信息安全等级保护测评规范

GB/T 22242-2019 信息安全技术 信息安全等级保护测评报告编制指南

GB/T 22243-2019 信息安全技术 信息安全等级保护测评报告编制规范