全网唯一标准王
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G2B /G2C /G2D 犌犕 / 犜 0065 — 2019 /G2E /G2F /G28 /G29 /G30 /G31 /G32 /G30 /G26 /G33 /G34 /G35 /G36 /G37 /G38 /G39 /G3A 犛狆犲犮犻犳犻犮犪狋犻狅狀犳狅狉犮犪狆犪犫犻犾犻狋狔犮狅狀狊狋狉狌犮狋犻狅狀狅犳狆狉狅犱狌犮狋犻狅狀犪狀犱犵狌犪狉犪狀狋犲犲犳狅狉犮狅犿犿犲狉犮犻犪犾犮狉狔狆狋狅犵狉犪狆犺犻犮狆狉狅犱狌犮狋狊 2019  07  12 /G3B /G3C 2019  07  12 /G3D /G3E /G27 /G3F /G28 /G29 /G40 /G41 /G42 /G3B /G3C书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   评估要素 1 …………………………………………………………………………………………………   4.1   基本项 1 ………………………………………………………………………………………………   4.2   声明项 2 ………………………………………………………………………………………………   4.3   评估项 2 ……………………………………………………………………………………………… 5   基本项要求 3 ………………………………………………………………………………………………   5.1   法人资格 3 ……………………………………………………………………………………………   5.2   主要技术人员 3 ………………………………………………………………………………………   5.3   产品研发 3 ……………………………………………………………………………………………   5.4   行业管理遵从 3 ……………………………………………………………………………………… 6   声明项要求 3 ………………………………………………………………………………………………   6.1   关键人员信息 3 ………………………………………………………………………………………   6.2   单位性质 4 ……………………………………………………………………………………………   6.3   数据管理 4 …………………………………………………………………………………………… 7   评估项要求 4 ………………………………………………………………………………………………   7.1   生产能力 4 ……………………………………………………………………………………………    7.1.1   技术力量 4 ………………………………………………………………………………………    7.1.2   生产管理 4 ………………………………………………………………………………………    7.1.3   生产条件 5 ………………………………………………………………………………………    7.1.4   生产工艺与流程 5 ………………………………………………………………………………   7.2   质量保障能力 5 ………………………………………………………………………………………    7.2.1   制度保障 5 ………………………………………………………………………………………    7.2.2   开发过程质量管理 6 ……………………………………………………………………………    7.2.3   质量问题管理 6 …………………………………………………………………………………    7.2.4   持续改进产品质量措施 6 ………………………………………………………………………   7.3   安全保障能力 6 ………………………………………………………………………………………    7.3.1   组织保障 6 ………………………………………………………………………………………    7.3.2   安全管理 7 ………………………………………………………………………………………   7.4   服务保障能力 8 ………………………………………………………………………………………    7.4.1   制度保障 8 ………………………………………………………………………………………    7.4.2   应急响应能力 8 …………………………………………………………………………………    7.4.3   服务响应方式 8 ………………………………………………………………………………… Ⅰ 犌犕 / 犜 0065 — 2019前    言    本标准根据 GB / T1.1 — 2009 给出的规则起草 。 本标准由密码行业标准化技术委员会提出并归口 。 本标准起草单位 : 北京中电华大电子设计有限责任公司 、 格尔软件股份有限公司 、 兴唐通信科技有限公司 、 国家密码管理局商用密码检测中心 、 北京三未信安科技发展有限公司 、 天地融科技股份有限公司 、 成都卫士通信息产业股份有限公司 、 北京市密码管理局 、 上海市密码管理局 、 广东省密码管理局 。 本标准主要起草人 : 周建锁 、 叶枫 、 赵闪 、 罗鹏 、 冯育晖 、 韩小平 、 杨耀华 、 高志权 、 熊云 、 李立勋 、 马飞 、 郑强 、 李明 、 曲志华 、 杨阳 。 Ⅲ 犌犕 / 犜 0065 — 2019引    言    密码是网络和信息安全的核心技术和基础支撑 , 是保障国家安全 、 推动经济发展和维护公众利益的战略性资源 。 商用密码产品是密码技术的实现载体 , 为应用提供机密性 、 完整性 、 不可否认性等安全保障 。 国家对销售或者在经营活动中使用的商用密码产品实施许可 。 根据 《 商用密码管理条例 》 的相关要求 , 商用密码产品研制生产单位必须具备独立的法人资格 , 具有与开发 、 生产商用密码产品相适应的技术力量和场所 , 具有确保商用密码产品质量的设备 、 生产工艺和质量保证体系 , 满足法律 、 行政法规规定的其他条件 。 为了对商用密码产品生产单位的生产和保障能力建设提供统一 、 客观的标准 , 为了生产单位对自身技术力量 、 场所 、 设备 、 生产工艺和质量保证能力有较为全面的把握 , 制定本标准 。 本标准从评估的角度对商用密码产品生产单位相关能力建设提出要求 , 也可用于第三方机构对商用密码产品生产单位进行评估 。 建设规范包含本标准和 《 商用密码产品生产和保障能力建设实施指南 》, 本标准规定了基本项 、 声明项和评估项等要素及要求 ;《 商用密码产品生产和保障能力建设实施指南 》 包含评估方法 、 评估程序 、 评估报告和实施要点 。 Ⅳ 犌犕 / 犜 0065 — 2019商用密码产品生产和保障能力建设规范 1   范围 本标准规定了商用密码产品生产和保障能力的评估要素和评估要求 。 本标准适用于对商用密码产品生产单位的生产能力 、 质量保障能力 、 安全保障能力和服务保障能力 进行能力建设及核查 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GM / Z4001   密码术语 商用密码管理条例 3   术语和定义 GM / Z4001 界定的以及下列术语和定义适用于本文件 。 3 . 1   主要技术人员   犿犪犻狀狋犲犮犺狀犻犮犪犾狆犲狉狊狅狀狀犲犾 从事商用密码产品设计 、 实现 、 检测或测试及技术支持工作的人员 。 3 . 2   关键人员   犮狉狌犮犻犪犾狆犲狉狊狅狀狀犲犾 包括法定代表人 、 实际控制人 、 高层管理人员 、 技术负责人 。 3 . 3   关键岗位   犮狉狌犮犻犪犾狆狅狊犻狋犻狅狀 对研发 、 生产和管理活动具有重要作用 , 对结果的质量有显著影响 , 甚至能决定结果成败的岗位 。 3 . 4   密码核心技术   犮狅狉犲犮狉狔狆狋狅犵狉犪狆犺犻犮狋犲犮犺狀狅犾狅犵狔 商用密码产品中使用的实现密码核心功能的技术 。 3 . 5   密码固件   犮狉狔狆狋狅犵狉犪狆犺犻犮犳犻狉犿狑犪狉犲 密码边界内的硬件中 、 执行期间不能被动态写入或修改的程序与数据组成部分 。 如存储硬件 , 包括 但不限于 ROM 、 PROM 、 EEPROM 与 FLASH 。 4   评估要素 4 . 1   基本项 基本项是商用密码产品生产单位应达到的基本条件 , 包括法人资格 、 主要技术人员 、 研发产品和行 1 犌犕 / 犜 0065 — 2019业管理遵从项 。 4 . 2   声明项 声明项是商用密码产品生产单位做出的特别说明 , 包括生产单位关键人员信息 、 单

.pdf文档 GM-T 0065-2019 商用密码产品生产和保障能力建设规范

文档预览
中文文档 13 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GM-T 0065-2019 商用密码产品生产和保障能力建设规范 第 1 页 GM-T 0065-2019 商用密码产品生产和保障能力建设规范 第 2 页 GM-T 0065-2019 商用密码产品生产和保障能力建设规范 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-08-02 12:42:46上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。