在网络安全等级保护规划、建设、运行阶段开展密码应用安全性评估; 《商用密码应用安全性评估管理办法(试行)》明确等保三级及以上系统,应当通过密码测评后方可投入运行;等保三级以上网络每年进行一次密评,且测评结果需报主管部门、密码管理部门及公安部门备案; 《网络安全等级保护条例》中保留了密码专章在统一标准体系的基础上台并开展; 《网络安全等级保护基本要求》明确各级系统在哪些环节使用密码;《网络安全等级保护测评要求》将密码测评结果列为等保测评通过的必要条件。 |
| ·上一条:不做商用密码评测或商用密码测评不合格影响分析 | ·下一条:等级保护与商用密码的主要标准有什么区别? |