分享好友 资讯首页 频道列表

解读《密码法》:商用密码检测、认证公司应取得什么资质(怎么申请公司资质)

0
解读《密码法》:商用密码检测、认证公司应取得什么资质(怎么申请公司资质)

问:商用密码标准具备什么样的法律效力?

答:《密码法》第二十四条规定:商用密码从业单位开展商用密码活动,应当符合有关法律、行政法规、商用密码强制性国家标准以及该从业单位公开标准的技术要求。国家鼓励商用密码从业单位采用商用密码推荐性国家标准、行业标准,提升商用密码的防护能力,维护用户的合法权益。

商用密码从业单位开展商用密码活动应当依据有关法律、行政法规的规定行使权利和履行义务,是遵守法律的必然要求。商用密码从业单位开展商用密码活动,除了遵守法律、行政法规,还应当符合商用密码强制性国家标准以及该从业单位公开标准的技术要求。除此之外,国家鼓励商用密码从业单位采用商用密码推荐性国家标准、行业标准。

问:建设商用密码检测认证体系的意义是什么?

答:商用密码检测认证是商用密码治理体系的重要基础,在商用密码市场准入、事中事后监管、应用推进等方面发挥着关键支撑作用:面向商用密码从业单位能够引导提质升级,增加市场有效供给;面向管理部门能够支持行政监管,提高市场监管效能;面向社会各方能够推动诚信建设,营造良好市场环境;面向国际市场能够促进规则对接,提升市场开放程度。

《密码法》第二十五条第一款明确提出推进商用密码检测认证体系建设,这是深化商用密码行政审批制度改革的重要内容,是依法管理商用密码、规范和促进商用密码应用、加强密码监管、增强商用密码安全保障能力的重要支撑。同时《密码法》第二十五条还明确了在商用密码检测认证中,自愿检测认证是主要方式。

问:我国商用密码检测机构和认证公司现状怎样?

答:截至2019年12月,通过审批的商用密码产品检测机构共有3家,开展了智能密码钥匙、智能IC卡、POS密码应用系统、PCI-E密码卡、IPSEcVPN安全网关、SSLVPN安全网关、安全认证网关、密码键盘、金融数据密码机、服务器密码机、签名验签服务器、时间戳服务器、安全门禁系统、动态令牌认证系统、安全电子签章系统、电子文件密码应用系统、可信计算类密码产品等的检测工作,完成了近2000款产品的密码检测、数百个信息系统的安全性评估。

目前,商用密码领域已有1家专门认证公司。与此同时,有关部门通过建立跨领域、跨行业的网络关键设备和网络安全专用产品、信息安全产品和密码应用系统密码检测认证机制,加强与金融、电力、通信、社会保险、交通等重点领域、行业的检测与认证技术交流,联合金融领域检测认证公司开展金融系统密码测评和认证,共同推动商用密码检测认证能力提升。

问:商用密码检测、认证公司应取得什么资质?

答:《密码法》第二十五条规定:商用密码检测、认证公司应当依法取得相关资质,并依据法律、行政法规的规定和商用密码检测认证技术规范、规则开展商用密码检测认证。

按照“放管服改革要求,《密码法》将商用密码检测、认证公司资质纳入《认证认可条例》规定的认证认可制度体系中,由市场监管总局(国家认证认可监督管理委员会)会同国家密码管理局进行管理。商用密码检测、认证公司应当分别取得商用密码检测、认证公司资质。商用密码检测、认证公司依据《认证认可条例》等法律法规的规定和商用密码检测认证技术规范、规则开展检测认证活动。将商用密码检测认证制度纳入国家统一的检测认证制度体系,有利于增强商用密码检测认证制度的权威性、统一性。

问:商用密码检测、认证公司是否应承担保密义务?

答:在从事商用密码检测、认证活动的过程中,由于工作必须,商用密码检测、认证公司能够深入到所检测认证的商用密码产品、服务以及相关产品生产单位、服务提供单位中去,有可能接触到有关商业秘密乃至国家秘密。

尽管商用密码检测、认证公司知悉国家秘密和商业秘密的途径是合法的,是在依法或依约定进行检测认证活动的过程中获取的,可是假如将这些秘密泄露给别人,就会损害国家安全和利益,或者损害商业秘密权利人的利益。因此,参照《认证认可条例》的规定,《密码法》第二十五条规定:商用密码检测、认证公司应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务。

ISO27001认证费用一般是多少钱?(怎么申请ISO认证)
ISO27001认证费用ISO27001认证多少钱,这是我们企业在做ISO27001认证的情况下,比较关注的还是ISO27001认证价格怎样,这个关系到我们办理ISO27001信息安全体系认证证书的成本,其实ISO27001认证价格与诸多因素有关系,不能一概而论,价格都有一定的区别。小编整理I
满足什么条件的实验室能申请国家级资质认定CMA认证?(CMA计量认证申请)
总是有实验室问,怎样条件才能申请国家计量认证,现做如下解释,向国家认监委申请国家级资质认定(国家计量认证)必须是:1、国家质检中心/行业主管部门(副部级以上部门)批准(授权)的行业检测中心;2、一些特殊行业,如教育部直属高校实验室,卫生、环保、水利、纤维检验等行业省
哪些企业适合做ISO27001信息安全管理体系认证服务?(怎么申请ISO认证)
ISO27001即信息安全管理体系,它以其严格的审查标准和权威的认证体系,成为全球应用最广泛与典型的信息安全管理标准,主要是针对信息安全中的系统漏洞、黑客入侵、病毒感染等内容进行保护。现在,ISO27001标准已得到了许多国家的认可,是国际上具有代表性的信息安全管理体系标准。什么
你真的会运用质量管理体系吗?有或者还没认证的都能够进来看看
质量体系管理在各行各业成为一种必需和时尚,但真正能运用其产生效益和提升企业管理水平的却不多。质量体系管理的定位是否处于企业的重要位置,决定着企业是以什么样的态度来对待产品质量,决定着企业是以什么样的理念来经营企业。1. 只在意没有证书企业中许多最高管理层只在意获得质
ISO13485:2003认证概况(怎么申请ISO认证)
ISO13485:2003认证概况ISO13485的概况 本规范是医疗器械生产和质量管理的基本准则,适用于医疗器械制剂生产的全过程生产中影响成品质量的关键工序。2003年,国际标准化组织“医疗器械质量管理和通用要求技术委员会(ISO/TC210)”发布
什么叫养老服务认证?
什么叫养老服务认证?什么叫养老服务认证?养老服务认证是依据行业标准由独立的第三方评价机构对养老服务机构服务提供能力、服务过程控制、服务绩效等方面,过程包含养老物质需求、精神需求特性,进行服务能力一体化评价的行为,向社会公众证明养老服务机构的能力状况,该认证适用于居家
iso14000认证涉及到的法律法规(ISO认证申请需要注意什么)
ISO14000认证涉及到的法律法规1、中华人民共和国宪法2、中华人民共和国刑法3、中华人民共和国环境保护法4、中华人民共和国大气污染防治法5、中华人民共和国水污染防治法 6、中华人民共和国固体废物污染环境防治
ISO9000认证和ISO9001认证有什么区别?(iso9001资质申请)
ISO9000认证和ISO9001认证有什么区别?( ISO9001资质申请)根据IS09000—1给出的定义,IS09000族是指由ISO/TC176技术委员会制定的所有国际标准。那么由 ISO/TC176技术委员会制定的标准目前有多?众不一。准确的说
关于CMA计量认证的评审依据及认证级别介绍(CMA计量认证申请)
我国的计量认证行政主管部门为国家质量监督检验检疫总局(原国家质量技术监督局)认证与实验室评审管理司。依据是《实验室资质认定评审准则》。具体分为如下几个阶段:1、申请阶段,质检机构提出申请并提交有关资料;2、初查阶段(必要时进行),按规范要求协助质检机构
ISO27001信息安全管理体系认证所需材料清单(怎么申请ISO认证)
在审核以前,必须准备的资料有:1、公司简介;2、公司工商营业执照;3、其他相关的行业许可资质(如系统集成资质、增值电信许可资质、软件著作权、专利、商标许可等);4、组织结构图(部门架构和目前公司的主要人员姓名、归属部门、岗位);<