freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

    《检验机构能力认可准则在网络安全等级保护测评领域的应用说明》(征求意见稿)发布
    2021-11-23 10:23:57

    中国合格评定国家认可委员会(CNAS)已按照国际文件开展检验机构认可已十七年,已取得全球层面检验机构相互承认资格。目前认可依据为ISO 17020,但一直未制定网络安全等级保护测评领域应用说明。

    由于《中华人民共和国网络安全法》规定实行网络安全等级保护制度,网络安全等级保护测评领域存在着不少潜在需求。

    为规范网络安全等级保护测评领域检验机构认可,中国合格评定国家认可委员会(CNAS)组织制订了CNAS-CI01-A0XX:20XX《检验机构能力认可准则在网络安全等级保护测评领域的应用说明》(征求意见稿)(以下简称《应用说明》)。

    《应用说明》指出,从事“网络安全等级保护测评”活动的检验机构及其人员应严格执行有关管理规范和技术标准开展客观、公正的测评活动,不得从事网络安全产品开发、销售或信息系统安全集成等可能影响测评结果公正性的活动(自用除外)。从事第三方“网络安全等级保护测评”活动的检验机构应当满足A类检验机构要求。

    从事网络运营者内部或自有网络安全设计、建设实施、运行维护过程中检验活动,且仅为其母体机构提供检验服务的检验机构,如果是与母体机构独立且可识别的一部分,应满足B类检验机构要求,如果是一个可识别但与母体机构不一定独立的一部分,应满足C类检验机构要求。

    附:《检验机构能力认可准则在网络安全等级保护测评领域的应用说明》(征求意见稿)全文

    本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
    被以下专辑收录,发现更多精彩内容
    + 收入我的专辑
    + 加入我的收藏
    相关推荐
    • 0 文章数
    • 0 关注者