分享

信息系统密码应用两项文件今日起正式施行

 123山不转水转 2024-04-01 发布于福建

2023年9月7日,国家市场监督管理总局、国家标准化管理委员会发布

《GB∕T 43207-2023 信息安全技术 信息系统密码应用设计指南》(以下简称《指南》)和《GB∕T 43206-2023 信息安全技术 信息系统密码应用测评要求》(以下简称《要求》),两个文件于4月1日开始正式实施。

其中,《指南》给出了信息系统密码应用设计指南,包括信息系统密码应用框架、密码应用方案设计原则、密码应用方案设计过程和密码应用方案设计指南,适用于指导信息系统密码应用方案的设计,也可作为信息系统密码保障建设、密码应用安全性评估和密码管理部门密码应用安全性评估备案工作的参考。《要求》规定了信息系统第一级到第四级密码应用的通用测评要求、技术测评要求、管理测评要求,并给出了整体测评要求、风险分析和评价、测评结论的要求;文件适用于指导、规范信息系统密码应用安全性评估工作中的测评活动。

附件:

06-GB-T 43207—2023 信息安全技术 信息系统密码应用设计指南.pdf

04-GB-T 43206—2023 信息安全技术 信息系统密码应用测评要求.pdf




编辑:陈十九

审核:商密君

来源:商密在线

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多