网站恢复产品认证技术规范(doc 17页)

合集下载

产品认证证书注销、暂停(恢复)、撤销状态获取方式

产品认证证书注销、暂停(恢复)、撤销状态获取方式
以上如有不明之处,请与中0-83886130。
中国质量认证中心
二〇〇八年八月十二日
4、第四种获取方式:自产品认证证书注销、暂停(恢复)、撤销状态生成的一个星期后,产品认证证书持有人可以登录到中国国家认证认可监督管理委员会的网站(),在“查询专区”中输入“证书编号”即可了解到您产品认证证书处于注销、暂停(恢复)、撤销某一状态,并按此状态合理、有效的使用您的产品认证证书;
5、第五种获取方式:自产品认证证书注销、暂停(恢复)、撤销状态生成后,中国质量认证证书会“挂号信”方式按“申请人地址”邮寄的“产品认证证书注销、暂停(恢复)、撤销通知书”,但因“申请人地址”不详等原因,部分“通知书”将被退回,中国质量认证中心将在一个星期内对“退件通知书”进行登记,并在中国质量认证中心网站()“客户服务”的“退件公示”栏目中进行公示。请产品认证证书持有人及时登录、了解您的产品认证证书处于注销、暂停(恢复)、撤销某一状态,并按此状态合理、有效的使用您的产品认证证书。
关于产品认证证书注销、暂停(恢复)、撤销状态
获取方式的通知
各产品认证证书持有人:
为进一步落实国家认监委《强制性产品认证证书注销、暂停、撤销实施规则》的相关要求,同时便于产品认证证书持有人及时了解证书的状态,有效的管理、使用产品认证证书,中国质量认证中心特对“产品认证证书注销、暂停(恢复)、撤销状态获取方式”通知如下:
2、第二种获取方式:自产品认证证书注销、暂停(恢复)、撤销状态生成的次日起,产品认证证书持有人可以登录到中国质量认证中心网站(),在“信息查询”中输入“证书编号”即可了解到您产品认证证书处于注销、暂停(恢复)、撤销某一状态,并请按此状态合理、有效的使用您的产品认证证书;
3、第三种获取方式:自产品认证证书注销、暂停(恢复)、撤销状态生成的二个工作日后(标准换版除外),产品认证证书持有人将收到中国质量认证证书以“挂号信”方式按“申请人地址”邮寄的“产品认证证书注销、暂停(恢复)、撤销通知书”,您可以通过书面通知书了解到您的产品认证证书处于注销、暂停(恢复)、撤销某一状态,并按此状态合理、有效的使用您的产品认证证书;

网络关键设备和网络安全专用产品安全认证实施规则(编号:CNCA-CCIS-2018)

网络关键设备和网络安全专用产品安全认证实施规则(编号:CNCA-CCIS-2018)

编号:CNCA-CCIS-2018网络关键设备和网络安全专用产品安全认证实施规则国家认证认可监督管理委员会发布目录1. 适用范围 (4)2. 认证模式 (4)3.认证的基本环节 (4)3.1认证申请及受理 (4)3.2文档审核 (4)3.3型式试验委托及实施 (4)3.4工厂检查 (4)3.5认证结果评价与批准 (4)3.6获证后监督 (4)4.认证实施 (4)4.1认证流程 (4)4.2认证申请及受理 (5)4.3文档审核 (7)4.4型式试验委托及实施 (7)4.5工厂检查 (8)4.6认证结果评价与批准 (9)4.7获证后监督 (9)5.认证时限 (10)6.认证证书 (11)6.1证书的有效性 (11)6.2认证证书的变更 (11)6.3认证证书覆盖产品的扩展 (11)6.4认证证书的暂停、注销和撤销 (12)7.认证标志的使用 (12)7.1认证标志的样式 (12)7.2认证标志的使用 (12)7.3加施方式 (12)7.4标志位置 (13)附件1: (14)附件2: (16)附件3: (17)1.适用范围本规则依据《中华人民共和国网络安全法》《中华人民共和国认证认可条例》制定,规定了开展网络关键设备和网络安全专用产品安全认证的基本原则和要求。

本规则适用的网络关键设备和网络安全专用产品,应符合《国家互联网信息办公室、工业和信息化部、公安部、国家认监委关于发布<网络关键设备和网络安全专用产品目录(第一批)>的公告》(联合公告2017年第1号)中相应的范围要求描述(详见附件1)。

安全认证用标准依据有关主管部门的要求执行。

2.认证模式型式试验+ 工厂检查+ 获证后监督3.认证的基本环节3.1认证申请及受理3.2文档审核3.3型式试验委托及实施3.4工厂检查3.5认证结果评价与批准3.6获证后监督4.认证实施4.1认证流程— 4 —认证委托人向认证机构申请认证,认证机构在接收到认证委托人的认证申请后,审查申请资料,确认合格后向认证委托人选择的实验室安排检测任务,并通知认证委托人根据要求抽样检测。

信息安全产品实施政府采购的相关政策要求

信息安全产品实施政府采购的相关政策要求

信息安全产品实施政府采购的相关政策要求目录1. 相关政策文件及通知 (2)1.1 福建省财政厅通知: (2)1.2 (财库〔2010〕48号)主要内容: (2)1.3 《关于调整信息安全产品强制性认证实施要求的公告》(2009年第33号)文件重点内容: (3)2. 信息安全等级保护法规: (3)3. 防火墙产品ISCCC认证级别与等级保护要求对比: (4)3.1 信息安全等级保护技术要求: (4)3.2 防火墙ISCCC认证技术要求: (5)3.3 技术要求对比结论 (6)4. 经常接触产品的ISCCC认证情况: (7)5. 目前获得ISCCC认证的产品名录: (14)1. 相关政策文件及通知1.1 福建省财政厅通知:省直各单位,各设区市财政局、信息产业主管部门、质监局:根据《中华人民共和国政府采购法》,为进一步贯彻落实质检总局、财政部、认监委《关于调整信息安全产品强制性认证实施要求的公告》(2009年第33号)要求,规范政府采购信息安全产品行为,现将《财政部、工业和信息化部、质检总局、认监委关于信息安全产品实施政府采购的通知》(财库〔2010〕48号)转发给你们,请认真遵照执行。

二0一0年五月十九日1.2 (财库〔2010〕48号)主要内容:一、各级国家机关、事业单位和团体组织(以下统称采购人)使用财政性资金采购信息安全产品的,应当采购经国家认证的信息安全产品。

二、在政府采购活动中,采购人或其委托的采购代理机构按照政府采购法的规定一在政府采购招标文件(包括谈判文件、询价文件)中应当载明对产品获得信息安全认证的要求,并要求产品供应商提供由中国信息安全认证中心按国家标准认证颁发的有效认证证书。

三、对采购人或其委托的采购代理机构未按上述要求采购的,有关部门要按照有关法律、法规和规章予以处理,财政部门视情况可以拒付采购资金。

1.3 《关于调整信息安全产品强制性认证实施要求的公告》(2009年第33号)文件重点内容:根据《关于调整信息安全产品强制性认证实施要求的公告》(2009年第33号)规定,在政府采购法规定范围内实行强行认证,未获得强制性认证证书和未加施中国强制性认证标志的,不得进入政府采购领域。

网络关键设备和网络安全专用产品认证申请书(编号:CCRC-QOT-0356-B-1 )

网络关键设备和网络安全专用产品认证申请书(编号:CCRC-QOT-0356-B-1 )

申请编号:网络关键设备和网络安全专用产品安全认证申请书产品名称:型号:若产品为纯软件此处为:“/”版本号:申请级别:申请方名称(盖章):申请日期:中国网络安全审查技术与认证中心制目录申请须知 (1)1.申请方 (2)2.制造商 (2)3.生产厂 (2)4.申请认证的产品信息 (3)5.检测实验室的选择 (3)6.申请认证需要提交的资料 (3)申请方声明 (5)附件1 (7)附件2 (8)附件3 (9)附件4 (10)附件5 (11)附件6 (12)申请须知1、本申请书适用于网络关键设备和网络安全专用产品安全认证。

2、我中心及相关检测实验室不承担由于产品设计缺陷导致的型式试验样品损坏(非人为物理损坏)的责任。

3、产品获得认证证书仅表明产品符合特定标准的要求。

4、申请方应对产品中所涉及的知识产权/专利负责,我中心不承担此类鉴别责任。

5、申请方在填写申请书的时候,不能对申请书现有文字进行任何修改。

6、申请方提交纸版资料1份,电子版1份。

1.申请方申请方名称(中文):申请方名称(英文):注册地址(中文):省市区(县)注册地址(英文):法人代表:联系人:电话(含区号):手机:传真: E-mail:邮编:组织机构代码(统一社会信用代码):组织性质:□ 01政府机关□ 02事业单位□ 03社会团体□ 04企业组织□ 0401有限责任公司□ 0402股份有限公司□ 0403股份合作制企业□ 0404全民所有制企业□0405集体所有制企业□ 0406合伙企业□ 0407个人独资企业□ 05其他组织组织注册资金:万元(币种:)组织员工人数:与该产品相关人数:进口商(境外企业填写):申请方属性:□生产开发者□产品用户□第三方2.制造商(若与申请方不同,则填写该项)制造商名称(中文):制造商名称(英文):地址(中文):省市区(县)地址(英文):联系人:电话(含区号):手机:传真: E-mail:邮编:3.生产厂(若与申请方不同,则填写该项)生产厂名称(中文):生产厂名称(英文):地址(中文):省市区(县)地址(英文):联系人:电话(含区号):手机:传真: E-mail:邮编:4.申请认证的产品信息产品名称(中文):产品名称(英文):型号:版本号:申请认证级别:使用商标:设计开发依据的标准:其他需要说明的情况:如:防火墙如需测试高性能或IPV6在此处说明;如无其他说明此项填写“无”。

数据备份与恢复产品认证技术规范

数据备份与恢复产品认证技术规范

《数据备份与恢复产品认证技术规范》的编制说明(一)制定认证技术规范的必要性;本规范是信息系统灾难恢复体系支撑软环境的重要组成部分,开展数据备份与恢复产品认证技术规范研究工作,是灾难恢复体系建设过程中的一项重要内容。

数据备份与恢复产品认证技术规范可以为用户选择数据备份与恢复产品提供合理依据,也可以用于数据备份与恢复产品的设计、生产、测试、评估及认证。

(二)与相关法律法规以及国家有关规定的关系;本认证技术规范的制定符合国家现行法律法规的规定。

(三)与现行标准的关系,包括存在的差异及理由;目前没有专门针对数据备份与恢复恢复产品的国家标准和行业标准,可供参考的国家标准主要是GB/T18336-2001《信息技术安全技术信息技术安全性评估准则》。

该标准是一个针对信息技术安全性的通用评估准则,没有具体针对数据备份与恢复产品的安全技术要求。

本技术规范根据GB/T18336-2001提出的框架和通用安全要求,针对数据备份与恢复产品特点,提出了具体的安全技术要求和性能要求。

(四)参与制定认证技术规范的各方的情况;北京信息安全测评(服务)中心成立于2000年7月,隶属北京市信息化工作办公室,是具有独立法人资格的事业单位,是北京市信息安全的重要基础设施和技术保障机构,是国家保密局涉密信息系统安全保密测评中心系统测评(北京市)分中心。

作为北京市信息安全的重要技术支撑单位,中心担负着信息安全技术支撑和延伸管理的双重职能,承担信息安全领域相关标准体系设计及配套标准的编制。

拥有一支从事IT及信息安全领域研究、实践工作多年的高级技术人才队伍和管理团队,同时吸引了若干在国内信息安全领域享有极高声誉的专家学者开展研究和项目合作。

致力于网络与信息安全测评、信息安全产品测试、信息系统安全监控、信息安全应急支援及灾难恢复等信息安全领域,具备丰富的实战经验。

清华威视数据安全研究所是清华大学信息技术研究院专注于数据安全和灾难恢复的研究机构。

1卫生系统电子认证服务规范

1卫生系统电子认证服务规范

卫生系统电子认证服务体系系列规范- 卫生系统电子认证服务规范(试行)卫生部办公厅2010年4月30日1 范围 (1)2 服务总体要求 (1)2.1 证书分类 (1)2.2 证书产品 (1)2.3 服务模式 (1)2.4 服务内容 (1)2.5 平台接入 (2)3 证书业务服务 (2)3.1 证书申请 (2)3.2 证书发放 (2)3.3 证书更新 (2)3.4 证书吊销 (2)3.5 证书解锁 (2)3.6 密钥恢复 (3)3.7 证书查询 (3)4 技术支持服务 (3)4.1服务方式 (3)4.2服务内容 (3)5 服务的保障 (4)5.1组织保障 (4)5.2制度保障 (4)5.3安全保障 (4)附录(资料性附录) 名词解释 (5)1 范围本规范依据《卫生系统电子认证服务管理办法(试行)》,定义了参与卫生系统电子认证服务体系建设的管理方、使用方和提供方开展电子认证服务的工作机制,描述了卫生系统电子认证服务的总体要求,规范了电子认证服务机构需要遵循的证书业务服务和证书支持服务的要求,提出了服务的保障要求。

本规范适用于卫生系统电子认证服务体系建设的管理方、使用方和提供方。

2 服务总体要求2.1 证书分类()根据卫生系统内的用户群体所处单位和担任的职能不同,数字证书用户包括卫生系统内部用户和外部用户。

内部用户是指全国各级卫生行政部门和各级各类医疗卫生机构及其工作人员。

外部用户是指涉及卫生业务的企事业单位和社会公众。

根据用户特点及应用需求,卫生系统数字证书分为内部用户证书和外部用户证书,共六类:(1)内部机构证书是指为各级卫生行政部门和各级各类医疗卫生机构颁发的证书,代表卫生机构的身份。

(2)内部工作人员证书是指为各级卫生行政部门和各级各类医疗卫生机构的工作人员颁发的证书,代表个人的身份。

(3)内部设备证书是指各级卫生信息系统使用的服务器证书或VPN设备证书等。

(4)外部机构证书是指为涉及卫生业务的企事业单位颁发的代表法人身份的证书。

信息安全国家标准清单

信息安全国家标准清单
38.
GB/T 20519-2006
《信息安全技术公钥基础设施特定权限管理中心技术规范》
39.
GB/T 20520-2006
《信息安全技术公钥基础设施时间戳规范》
40.
GB/T 20987-2007
《信息安全技术网上证券交易系统信息安全保障评估准则》
41.
GB/T 18018-2007
《信息安全技术 路由器安全技术要求》
《信息技术 安全技术 实体鉴别 第3部分: 采用数字签名技术的机制》
57.
GB/T 15843.4-2008
《信息技术 安全技术 实体鉴别 第4部分: 采用密码校验函数的机制》
58.
GB/T 15852.1-2008
《信息技术 安全技术 消息鉴别码 第1部分:采用分组密码的机制》
59.
GB/T 17710-2008
《信息技术安全技术IT网络安全第4部分:远程接入的安全保护》
93.
GB/T 25068.5-2010
《信息技术安全技术IT网络安全第5部分:使用虚拟专用网的跨网通信安全保护》
94.
GB/T 25069-2010
《信息安全技术术语》
95.
GB/T 25070-2010
《信息安全技术 信息系统等级保护安全设计技术要求》
34.
GB/T 20281-2006
《信息安全技术防火墙技术要求和测试评价方法》
35.
GB/T 20282-2006
《信息安全技术信息系统安全工程管理要求》
36.
GB/Z 20283-2006
《信息安全技术保护轮廓和安全目标的产生指南》
37.
GB/T 20518-2006
《信息安全技术 公钥基础设施 数字证书格式》

信息化建设与信息安全(四)答案

信息化建设与信息安全(四)答案

3 100 60 30一、单选题(共 7 小题,每题 5 分)1、自2004年8月( )发布实施以来,我国的电子签名及认证服务业得到了极大发展。

A 、《中国互联网行业自律公约》B 、《计算机信息网络国际联网保密管理规定》C 、《电子签名法》D 、《中国互联网络域名管理办法》2、个人的秘密不愿让他人知道,是自己的权利,这个权利称为( )。

A 、人身自由权B 、选举权C 、隐私权D 、肖像权3、下列关于信息安全产品的统一认证制度说法正确的是( )。

A 、我国对于重要的安全信息产品实行强制性认证,所有产品都必须认证合格才能出厂,进口,销售和使用B 、根据产品的安全性和应用的领域,统一认证制度分为强制性认证和自愿性认证两种认证方式C 、认证机构,认可技术委员会,国家信息安全产品认证管理委员会组成了我国的信息安全产品认证认可体系D 、目前我国承担信息安全产品强制性认证工作的认证机构有中国信息安全认证中心等机构4、1984年英国颁布的( )规范了对计算机所处理记录的有关生存中个人资料的搜集、持有、公开等行为,以防止不当侵害个人的隐私权为目的。

A 、伪造文书及货币法B 、计算机滥用法C、资料保护法D、数据库指令5、网络信任体系是指以()为基础,包括法律法规、技术标准和基础设施等内容,目的是解决网络应用中的身份认证、授权管理和责任认定问题的完整体系。

A、取证技术B、密码技术C、存储技术D、传输技术6、2012年12月28日,全国人民代表大会颁布的(),对网络服务提供者收集使用网络用户个人信息作出了明确的限制。

A、《计算机信息系统安全保护条例》B、《计算机信息网络国际联网安全保护管理办法》C、《关于加强网络信息保护的决定》D、《中国互联网络域名管理办法》7、硬件冗余技术包括服务器、网络设备和存储设备的冗余技术,单机容错技术、磁盘冗余、电源冗余属于()。

A、服务器冗余技术B、网络设备冗余技术C、存储设备冗余技术。

产品认证证书暂停、恢复与处理要求(pdf 10页)

产品认证证书暂停、恢复与处理要求(pdf 10页)

中国质量认证中心产品认证体系文件CQC/05流程0106-2008产品认证证书暂停、恢复、撤销、注销条件和处理要求第二版受控状态:受控受控编号:编制:葛志利杨兴亚审核:林学栋批准:陈伟2008年9月15日发布 2008年11月15日实施产品认证证书暂停、恢复、撤销、注销条件和处理要求修订次数修订日期修改内容/原因更改人审核人批准人修订次数:0修订日期:第2页共10页1 暂停、恢复认证证书的条件和处理要求暂停认证证书的条件 暂停确认依据 暂停证书范围 恢复证书的相关要求 1)违反国家法律法规相关信息视情况暂停相关证书视情况决定1)国家抽查/省级抽查结果 2)抽查检测报告(如有)不合格产品所对应证书(包括原获证证书和ODM证书)2)国家级或省级监督抽查结果证明产品存在不合格实施特殊监督检查后,需扩大暂停证书范围的:CQC/19流程0104.03《特殊监督检查报告》及相关附件 暂停相关或全部证书1.1认证委托人(持证人)/相关方(包括生产者、销售者、进口商、生产厂,下同)违反国家法律法规、国家级或省级监督抽查结果证明产品存在不合格,但不需要立即撤销认证证书的3)地方(省级以下部门)质量监督抽查结果不符合产品认证实施规则要求并经认证机构确认1)书面调查/现场调查形成的CQC/05流程0104.02《外部质量信息处理流程单》及支持性资料2)地方抽查结果3)检测报告(如有)视情况暂停相关证书1)评估企业提交的整改资料;2)采取飞行检查,按全要素进行;3)对抽检不合格的相同型号、相同规格的产品重新抽样检测,原则上按型式试验的试验要求进行全项目检测。

必要时,按工厂界定编码分类原则,每类可扩大再抽取一个型号规格的产品。

1.2认证产品适用的认证依据或者认证实施规则换版或变更,认证委托人在规定期限内未按要求履行变更程序,或产品未符合变更要求的认证依据/实施规则换版/变更的公告信息提出暂停认证证书的意见未换版/变更的证书(包括原获证证书和ODM证书)1)按认证依据/实施规则换版/变更公告要求完成变更申请;2)如果最近一次工厂检查日期到申请变更日期的间隔时间已经超过正常监督周期,应补充进行年度监督检查;3)监督抽样检测(监督时需要抽样检测的产品而未实施抽样检测的)。

中国移动条码识别业务终端技术规范标准(doc 17页)

中国移动条码识别业务终端技术规范标准(doc 17页)

中国移动条码识别业务终端技术规范标准(doc 17页)中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳目录1.适用范围 (7)2.引用标准 (7)3.相关术语 (8)4.缩略语解释 (8)5.业务描述 (9)5.1.业务定义 (9)5.2.业务模型 (9)6.终端功能要求 (10)6.1.Q R码符号取景及采集 (10)6.2.终端解码 (11)6.2.1.QR码符号到数据字符 (11)6.2.2.数据字符到应用信息146.3.打开和保存文件 (14)6.3.1.保存文件 (14)6.3.2.打开文件 (15)7.终端业务应用要求 (15)7.1.属性操作要求 (16)7.2.应用操作要求 (17)7.2.1.名片应用 (17)7.2.2.短信应用 (18)7.2.3.邮件应用 (19)7.2.4.文本应用 (20)7.2.5.业务营销应用WAP业务 (21)7.2.6.业务营销应用SMS业务 (22)7.2.7.业务营销应用IVR业务 (23)8.终端异常处理要求 (24)8.1.终端解码异常事件处理要求 (24)8.2.其它异常事件处理要求 (25)9.终端性能要求 (25)10.终端界面要求 (26)11.终端硬件要求(推荐) (26)11.1.摄像头2611.2................................................................... C PU2711.3.存储器2712.编制历史 (27)附录A 中国移动条码识别业务终端界面规范. 28前言本规范规定了条码识别业务在终端部分的要求,是开展条码识别业务的依据之一。

本规范主要包括以下几方面内容:条码识别业务终端功能要求、终端业务应用要求、终端性能要求和其他方面的要求。

附录A为规范性附录。

本规范由中国移动通信有限公司技术部提出并归口。

本规范起草单位:中国移动通信研究院本规范主要起草人:任鹏、常嘉岳、郭漫雪、范晓晖、锁磊本规范解释单位:同提出单位。

有机产品认证实施规则(2011修订)

有机产品认证实施规则(2011修订)

有机产品认证实施规则(2011修订)文章属性•【制定机关】国家认证认可监督管理委员会•【公布日期】2011.12.02•【文号】认监委公告2011年第34号•【施行日期】2012.03.01•【效力等级】部门规范性文件•【时效性】失效•【主题分类】质量管理和监督,标准化正文认监委公告(2011年第34号)关于发布《有机产品认证实施规则》的公告为进一步完善有机产品认证制度,规范有机产品认证活动,保证认证活动的一致性和有效性,根据《中华人民共和国认证认可条例》和《有机产品认证管理办法》等法规、规章的有关规定,国家认监委对2005年6月发布的《有机产品认证实施规则》(国家认监委2005年第11号公告,以下简称旧版认证实施规则)进行了修订,现将修订后的《有机产品认证实施规则》(以下简称新版认证实施规则)予以公布,并就有关事项公告如下:一、新版认证实施规则自2012年3月1日起实施。

各机构应尽快依据新版认证实施规则修订管理体系文件,并做好新版认证实施规则和GB/T 19630-2011《有机产品》国家标准的宣贯。

二、自2012年3月1日起,认证机构对新申请有机产品认证企业及已获认证企业的认证活动均需依据新版认证实施规则执行。

三、国家认监委2005年第11号公告自2012年3月1日起废止。

附件:有机产品认证实施规则(CNCA-N-009:2011)二○一一年十二月二日附件:有机产品认证实施规则编号:CNCA-N-009:20112011-12-01发布 2012-03-01实施中国国家认证认可监督管理委员会发布目录1.目的和范围2.认证机构要求3.认证人员要求4.认证依据5.认证程序6.认证后管理7.再认证8.认证证书、认证标志的管理9.信息报告10.认证收费附件:1.有机产品认证证书基本格式2.有机转换产品认证证书基本格式3.有机产品销售证格式4.有机产品认证证书编码规则5.国家有机产品认证标志编码规则1.目的和范围1.1为规范有机产品认证活动,根据《中华人民共和国认证认可条例》、《有机产品认证管理办法》等有关规定制定本规则。

PC-OD01-G 产品认证程序规则

PC-OD01-G 产品认证程序规则

产品认证程序规则北京赛西认证有限责任公司(原中国电子技术标准化研究所认证中心)1总则为保证北京赛西认证有限责任公司(简称赛西认证)有序、有效地实施认监委指定的强制性产品认证和赛西自愿性产品认证(含国推自愿性认证、节能产品认证)工作,公正地为所有申请人/委托人/受检查方/持证人提供优质的认证服务,使申请人充分了解赛西认证的认证程序和有关规定,特制订本程序规则,并作为公开文件向申请人提供。

2引用文件注《中华人民共和国认证认可条例》《认证机构管理办法》《认证证书和认证标志管理办法》《强制性产品认证管理规定》《强制性产品认证机构、检查机构和实验室管理办法》CNAS-CC02《产品、过程和服务认证机构要求》CNAS-R01《认可标识使用和认可状态声明规则》CNAS-RC01《认证机构认可规则》CNAS-GC21《一般工业产品认证业务范围管理实施指南》GB/T27023《第三方认证制度中标准符合性的表示方法》GB/T27027《认证机构对误用其符合性标志采取纠正措施的实施指南》GB/T27028《合格评定第三方产品认证制度应用指南》GB/T27030《合格评定第三方符合性标志的通用要求》GB/T27067《合格评定产品认证基础》注:未注日期引用文件均采用最新有效版本。

3申请人3.1凡在赛西认证产品认证业务范围内的业务均向所有申请人开放。

申请人可以是:a.研发或生产产品的组织;b.对提供产品的组织有控制权的机构;3.2申请人应具备的基本条件是:a.申请人应具有明确的法律地位。

如申请人为一法律实体的一部分,应有证据表明申请人能独立承担法律责任;b.遵守本规则和相应产品认证实施规则的要求。

4认证流程4.1认证模式赛西认证采用第三方产品认证制度开展认证活动,根据产品的特点对不同的产品采用不同的认证模式。

如:型式试验+初始工厂检查+获证后监督型式试验+获证后监督抽样检测+获证后监督优化检测+获证后监督具体参见各产品认证实施规则。

产品质量检验机构计量认证∕审查认可(验收)评审准则(试行)

产品质量检验机构计量认证∕审查认可(验收)评审准则(试行)

产品质量检验机构计量认证∕审查认可(验收)评审准则(试行)文章属性•【制定机关】国家技术监督局(已撤销)•【公布日期】2000.10.24•【文号】质技监认函[2000]046号•【施行日期】2000.10.24•【效力等级】部门规范性文件•【时效性】失效•【主题分类】计量正文*注:本篇法规已被《国家认证认可监督管理委员会关于印发<实验室资质认定评审准则>的通知》(发布日期:2006年7月27日实施日期:2007年1月1日)废止产品质量检验机构计量认证审查认可(验收)评审准则(试行)(质技监认函[2000]046号)1.总则1.1 为统一产品质量检验机构计量认证/审查认可(验收)工作,依据《中华人民共和国计量法》、《中华人民共和国标准化法》、《中华人民共和国产品质量法》的规定,制定本准则。

1.2 本准则等同采用GB/T15481-1995国家标准,并根据相关法律法规的规定增加了有关计量认证、审查认可的特殊要求(本准则中黑体字表述)。

1.3 本准则适用于为社会提供公证数据的产品质量检验机构计量认证的评审;依法设置和授权产品质量检验机构计量认证和审查认可(验收)的评审;其他类型实验室自愿申请计量认证的评审。

1.4 为保持与GB/T15481-1995标准文本的一致性,1.3款所指的产品质量检验机构在本准则中统称为“实验室”。

2.参考文件2.1 中华人民共和国计量法实施细则2.2 中华人民共和国标准化法实施条例2.3 《中华人民共和国产品质量法》条文释义2.4 产品质量检验机构计量认证管理办法2.5 JJF1001-1998通用计量术语及定义2.6 GB/T15483.1-1999利用实验室间比对的能力验证第1部分:能力验证计划的建立和运作2.7 GB/T15483.2-1999利用实验室间比对的能力验证第2部分:实验室认可机构对能力验证计划的选择和使用3.定义3.1 实验室laboratory从事校准和/或检验的机构。

设备接入、负荷聚合、产品认证、可调能力认定等技术标准

设备接入、负荷聚合、产品认证、可调能力认定等技术标准

设备接入、负荷聚合、产品认证、可调能力认定等技术标准1. 引言1.1 概述在现代社会中,各种技术标准在不同领域发挥着重要的作用。

本文主要讨论了设备接入、负荷聚合、产品认证和可调能力认定等技术标准。

这些标准是为了确保设备和产品在其相应领域中的安全性、互操作性和可靠性而制定的。

它们提供了指导原则和规范,以便开发人员和企业可以根据这些标准设计、开发和生产符合特定要求的产品。

1.2 目的本文的目的是介绍设备接入、负荷聚合、产品认证和可调能力认定等技术标准的基本概念、特点和实际应用。

通过对这些技术标准的深入理解,我们可以更好地把握相关领域中的最佳实践,并促进技术创新与发展。

此外,我们还将探讨这些标准对行业发展所带来的影响以及相应的保障措施。

1.3 结构本文分为五个主要部分,每个部分详细介绍了一个具体的技术标准。

首先,在引言部分,我们将介绍整篇文章的背景和目的。

随后,设备接入技术标准部分将讨论设备接入的定义、作用和实际应用。

然后,负荷聚合技术标准部分将解释负荷聚合原理、实施方法以及应用场景。

接下来,产品认证技术标准部分将探讨产品认证的意义、必要性,以及认证程序、流程和相应的影响与保障措施。

最后,可调能力认定技术标准部分将介绍可调能力认定的概念、评定内容以及实践案例分析。

通过这种层次结构,读者可以清晰地了解每个技术标准的背景和相关内容。

同时,这个结构也便于读者选择他们感兴趣的特定领域进行研究阅读。

接下来,我们将深入研究第一个主题:设备接入技术标准。

2. 设备接入技术标准2.1 定义与作用设备接入技术标准是指为设备连接到网络或其他系统提供统一规范和要求的标准。

它定义了设备接入的方式、协议以及与其他设备进行通信所需遵循的规则。

设备接入技术标准的主要作用是确保不同厂商生产的设备可以互联互通,并在整个系统中实现可靠和高效的数据传输和交换。

2.2 主要特点设备接入技术标准具有以下主要特点:1) 统一性:它提供了一个共同的框架,确保各种类型的设备在接入过程中遵循相同的规范,从而实现互操作性。

国家认证认可监督管理委员会关于印发强制性产品认证技术专家组(认证技术组)工作会议纪要的通知

国家认证认可监督管理委员会关于印发强制性产品认证技术专家组(认证技术组)工作会议纪要的通知

国家认证认可监督管理委员会关于印发强制性产品认证技术专家组(认证技术组)工作会议纪要的通知文章属性•【制定机关】国家认证认可监督管理委员会•【公布日期】2007.06.22•【文号】•【施行日期】2007.06.22•【效力等级】部门规范性文件•【时效性】现行有效•【主题分类】认证认可正文国家认证认可监督管理委员会关于印发强制性产品认证技术专家组(认证技术组)工作会议纪要的通知各强制性产品认证指定认证机构、指定实验室,各强制性产品认证技术专家组:3月29日至30日,国家认监委强制性产品认证技术专家组认证技术组(TC01)在北京召开了工作会议,会议针对目前影响认证有效性的主要技术性问题(ODM、工厂检查、关键件变更和检测可追溯管理等)进行了研讨,并形成了会议纪要。

现将本次TC01认证技术组会议纪要印发给你们,请认真学习,贯彻落实,以推动强制性产品认证工作的顺利发展。

附件:强制性产品认证技术专家组TC01会议纪要二○○七年六月二十二日附件:强制性产品认证技术专家组TC01会议纪要为贯彻落实2006年《全国强制性产品认证工作会议》精神,以认证有效性为出发点和落脚点,针对影响强制性产品认证有效性的技术性问题、落实CCC有效性的具体措施和工作思路,2007年3月29-30日认监委强制性产品认证技术专家组-TC01认证技术组在北京召开了工作会议。

在为期两天的会议上,来自TC01组的各位委员专家、其他强制性产品认证技术专家组组长和协调员对ODM、工厂检查、关键件变更、责任机制和检测可追溯管理等目前影响认证有效性的主要技术性问题进行了研讨。

根据会议的讨论,形成了会议决议,提出了解决上述技术性问题的针对性措施指南,详见附录,请各有关单位参照执行。

附录:一、CCC家电产品实验室建立检测过程和结果可追溯性体系指南二、特殊情况下工厂检查的实施指南三、获证产品的关键件变更、控制要求指南四、ODM工厂模式认证处理措施指南强制性产品认证技术专家组-TC01认证技术组二○○七年六月二十日附录一:CCC家电产品实验室建立检测过程和结果可追溯性体系指南--供其他CCC产品实验室参照执行一、制订本指南的目的1.明确CCC家电产品检测档案内容和要求;明确家电试验报告及试验原始记录的基本要求;建立试验结果可追溯性要求体系,提高认证的有效性。

正式发布的信息安全国家标准清单【范本模板】

正式发布的信息安全国家标准清单【范本模板】
《信息安全技术安全漏洞标识与描述规范》
112.
GB/Z 28828-2012
《信息安全技术公共及商用服务信息系统个人信息保护指南》
113.
GB/T 29240-2012
《信息安全技术终端计算机通用安全技术要求与测试评价方法》
114.
GB/T 29241-2012
《信息安全技术公钥基础设施PKI互操作性评估准则》
38.
GB/T 20519—2006
《信息安全技术公钥基础设施特定权限管理中心技术规范》
39.
GB/T 20520—2006
《信息安全技术公钥基础设施时间戳规范》
40.
GB/T 20987—2007
《信息安全技术网上证券交易系统信息安全保障评估准则》
41.
GB/T 18018—2007
《信息安全技术路由器安全技术要求》
23.
GB/T 20270-2006
《信息安全技术网络基础安全技术要求》
24.
GB/T 20271-2006
《信息安全技术信息系统通用安全技术要求》
25.
GB/T 20272-2006
《信息安全技术操作系统安全技术要求》
26.
GB/T 20273-2006
《信息安全技术数据库管理系统安全技术要求》
27.
42.
GB/T 20945-2007
《信息安全技术信息系统安全审计产品技术要求和测试评价方法》
43.
GB/T 20979-2007
《信息安全技术虹膜识别系统技术要求》
44.
GB/T 20983—2007
《信息安全技术网上银行系统信息安全保障评估准则》
45.
GB/T 20984-2007

中央国家机关政府采购中心关于信息安全产品资质审核的通知

中央国家机关政府采购中心关于信息安全产品资质审核的通知

中央国家机关政府采购中心关于信息安全产品资质审
核的通知
文章属性
•【制定机关】中央国家机关政府采购中心
•【公布日期】
•【文号】
•【施行日期】
•【效力等级】部门规范性文件
•【时效性】现行有效
•【主题分类】政府采购
正文
中央国家机关政府采购中心关于信息安全产品资质审核的通

(2013年)
按照《财政部、工业和信息化部、质检总局、认监委关于信息安全产品实施政府采购的通知》(财库[2010]48号)规定,防火墙、网络安全隔离卡与线路选择器、安全隔离与信息交换产品、安全路由器、智能卡COS、数据备份与恢复产品、安全操作系统、安全数据库系统、反垃圾邮件产品、入侵检测系统(IDS)、网络脆弱性扫描产品、安全审计产品、网站恢复产品产品在政府采购活动中,要求产品供应商提供由中国信息安全认证中心按国家标准颁发的有效认证证书,经资质复核,以下入围产品的型号与中国信息安全产品认证证书上的“产品名称和型号、规格、版本”不一致,暂停协议供货资格,待与中国信息安全认证中心进一步沟通确定具体解决方案后另行通知。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网站恢复产品认证技术规范ISCCC XXX XXX-2007信息技术信息安全网站恢复产品认证技术规范Technical specifications for website recovery product certification(备案送审稿)XXXX-XX-XX发布XXXX -XX-XX实施中国信息安全认证中心发布目次前言 (1)1范围 (2)2规范性引用文件 (2)3术语和定义 (2)4功能要求 (3)4.1运行平台 (3)4.2网页发布系统 (3)4.3检测优先级 (4)4.4检测时间间隔管理 (4)4.5监控目录/文件管理 (4)4.6界面 (4)4.7增量备份 (4)5性能评价因素 (4)5.1监控响应时间 (4)5.2篡改恢复时间 (4)5.3稳定性 (4)5.4资源占用 (4)5.5网络影响 (5)6安全功能要求 (5)6.1静态网页文件自动恢复功能 (5)6.2动态脚本文件自动恢复功能 (5)6.3网页目录自动恢复功能 (5)6.4报警功能 (5)6.5审计日志功能 (6)6.6抵御已知攻击 (7)7自身安全要求 (7)7.1管理功能 (7)7.2备份文件的安全存储及保密传输 (7)7.3自身审计数据生成 (7)8保证要求 (8)8.1交付与运行保证 (8)8.2指导性文档 (8)8.3测试保证 (9)8.4脆弱性分析保证 (10)8.5生命周期支持 (10)9网站恢复产品安全技术要求的等级划分 (10)附录 A (13)参考文献 (15)前言本技术规范属于网站恢复产品认证技术规范。

本技术规范根据我国网站恢复产品生产和使用的现状,并参考了相关技术规范而制定。

本技术规范由中国信息安全认证中心(ISCCC)提出并归口。

本技术规范主要起草单位:中国信息安全认证中心。

网站恢复产品认证技术规范1范围1.1本技术规范规定了网站恢复产品技术要求。

1.2本技术规范主要适用于第三方测评机构对网站恢复产品的检测。

网站恢复产品的设计和实现也可参照使用。

2规范性引用文件下列文件中的条款通过本技术规范的引用而成为本技术规范的条款。

凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本技术规范,然而,鼓励根据本技术规范达成协议的各方研究是否可使用这些文件的最新版本。

凡是不注日期的引用文件,其最新版本适用于本技术规范。

GB/T18336.1-2001 信息技术安全技术信息技术安全性评估准则第1部分:简介和一般模型GB/T18336.2-2001 信息技术安全技术信息技术安全性评估准则第2部分:安全功能要求GB/T18336.3-2001 信息技术安全技术信息技术安全性评估准则第3部分:安全保证要求3术语和定义GB/T 5271.8—2001和GB/T 18336确立的术语和定义适用于本技术规范。

下列术语和定义适用于本技术规范。

3.1网站恢复 website recovery网站恢复是指对网页内容的未授权更改及时地进行自动恢复的过程。

网站恢复是指对受保护的静态网页文件、动态脚本文件及目录的未授权更改及时地进行自动恢复的过程。

3.2网站恢复产品 website recovery product网站恢复产品是用以实现网站恢复(3.1)的软件或软硬件组合。

3.3网站数据 website data与网站对外发布的网页内容相关的数据。

1.1授权管理员 authorized administrator可管理网站恢复产品(3.2)的授权用户。

1.2网站备份数据 backup for website data得到授权管理员(3.4)认可的网站数据(3.3)副本。

1.3本地服务器 local server网站系统所在的服务器。

1.4远程服务器 remote server与本地服务器(3.6)通过网络相连接的非本地服务器。

1.5静态网页保存在本地服务器(3.6)上,但不会在本地服务器上(3.6)运行,其内容不会因访问条件的不同而发生变化的一个或一组文件。

1.6动态网页保存并运行于本地服务器(3.6)上,其内容在本地服务器(3.6)上动态生成,能根据访问条件的不同而发生变化的一个或一组文件。

1.7动态脚本文件保存并运行于本地服务器(3.6)上,用以支持生成动态网页(3.9)内容的文件。

其内容一般是一组脚本语言代码。

1.8连续篡改攻击攻击者在网页被恢复后立即重新篡改网页内容的攻击行为。

2功能要求2.1运行平台2.1.1操作系统网站恢复产品的所有功能能够在指定操作系统平台上正常运行。

例如,支持Windows、Linux等。

2.1.2Web服务器网站恢复产品的所有功能能够配合指定的Web服务器正常运行。

例如,支持IIS、J2EE(Weblogic/Websphere)等。

1.1网页发布系统安装网站恢复产品后,应当不影响网站原有的网页发布系统。

1.2检测优先级若网站恢复产品使用定时检测方式(A.2.1.1)进行监测,应当允许用户对待检测对象设置不同的优先级。

1.3检测时间间隔管理若网站恢复产品使用定时检测方式(A.2.1.1)进行监测,应当允许用户对检测时间间隔进行配置。

1.4监控目录/文件管理用户可增加或撤消被监控的目录/文件。

1.5界面网站恢复产品应为用户提供友好的操作界面。

1.6增量备份当网站数据合法更新后,仅对上次备份以来数据对象的变化进行备份,以形成新的网站备份数据。

2性能评价因素2.1监控响应时间监控响应时间是指发现网站数据被未授权更改到对其进行报警所需的时间。

该指标由监控策略、比较方式、被保护对象的属性等因素决定,时间越短,保护效率越高。

2.2篡改恢复时间篡改恢复时间是指发现网站数据被未授权更改到对其进行自动恢复所需的时间。

该指标由网站备份数据存放位置、传输带宽、被保护对象属性等因素决定,时间越短,保护效率越高。

2.3稳定性安装网站恢复产品后,网站恢复产品以及相应的网站系统均能稳定运行。

稳定性可用平均无故障率等指标进行评价。

2.4资源占用安装网站恢复产品后,对网站系统所在的服务器资源(如CPU、内存空间和存储空间),不应长时间固定或无限制占用,不应影响网站系统合法的用户登录和资源访问。

资源占用可用CPU占用率、内存占有率、存储空间占有率等指标进行评价。

1.1网络影响若网站恢复产品采用远程监控方式(A.2.1),不应对原网络正常通讯产生长时间固定影响。

网络影响可用带宽占用率等指标进行评价。

2安全功能要求2.1静态网页文件自动恢复功能网站恢复产品能对受保护静态网页文件的未授权更改进行识别,并能用备份文件进行自动恢复。

即:a)静态网页文件未授权增加的恢复;b)静态网页文件未授权删除的恢复;c)静态网页文件未授权修改(包括文件属性修改、重命名、移动等)的恢复。

2.2动态脚本文件自动恢复功能网站恢复产品能对受保护动态脚本文件的未授权更改进行识别,并能用备份文件进行自动恢复。

即:a)动态脚本文件未授权增加的恢复;b)动态脚本文件未授权删除的恢复;c)动态脚本文件未授权修改(包括文件属性修改、重命名、移动等)的恢复。

2.3网页目录自动恢复功能网站恢复产品能识别对受保护网页目录的未授权破坏进行识别,并能用备份目录进行自动恢复。

即:a)网页目录未授权增加的恢复;b)网页目录未授权删除的恢复;c)网页目录未授权修改(包括目录属性修改、重命名、移动等)的恢复。

2.4报警功能2.4.1应对以下事件实时报警:a)对受保护网页文件的未授权增、删、改的报警;b)对受保护网页目录及属性的未授权增、删、改的报警;c)对监控保护进程异常关闭的报警。

1.1.1报警信息的数据格式:报警信息数据项的内部数据结构定义可参考如下:序号名称类型长度1 事件发生日期字符 82 事件发生时间字符 63 事件类型字符 304 备注字符 100注:若事件为6.4.1 a)、b),则应在“备注”项中指出受破坏文件或目录的位置。

1.1.2报警方式应提供适当的报警方式(例如:(1)E_mail报警;(2)以声音或屏幕提示等形式向指定计算机发送警告信息;)1.2审计日志功能1.2.1可审计事件:a)对受保护网页文件进行增、删、改和恢复的日志;b)对受保护网页目录进行增、删、改和恢复的日志;c)监控保护服务的开启和关闭的日志。

1.2.2审计信息的数据格式:审计信息数据项的内部数据结构定义可参考如下:序号名称类型长度1 事件发生日期字符 82 事件发生时间字符 63 事件类型字符 304 备注字符 100注:若事件为6.4.1 a)、b),则应在“备注”项中指出受破坏文件或目录的位置。

1.1.1审计跟踪管理管理员应能创建、存档、删除和清空审计记录。

1.1.2可理解的格式该类产品应使存储于永久性审计记录中的所有审计数据为人所理解,并可按条件或条件组合查询。

1.2抵御已知攻击应能抵御已知手段攻击。

例如,至少应能防范连续篡改攻击(3.10)。

2自身安全要求2.1管理功能2.1.1管理员身份鉴别网站恢复产品应保证只有授权管理员能使用产品的管理功能。

对授权管理员应进行身份鉴别。

2.1.2管理员权限网站恢复产品应保证授权管理员有下列权限:a)管理员属性修改(更改密码等);b)启动、关闭监控保护服务;c)增加或撤消对所有受保护目录的监控;d)授权合法用户对网页内容进行合法更新。

2.1.3管理信息传输安全若提供远程管理功能,应能对远程管理信息(例如,登录信息和会话)进行保密传输。

2.2备份文件的安全存储及保密传输a)仅管理员可指定备份端,用户可备份指定文件及目录到备份端;b)备份端应对登录用户进行身份鉴别,实现备份文件在备份端的安全存储;c)用备份文件对受保护网页文件的未授权更改进行恢复时,备份文件应保密传输;a)应提供网页内容合法更新后的及时备份。

1.1自身审计数据生成产品应对与自身安全相关的以下事件生成审计记录:a)对产品进行操作的尝试,如关闭审计功能或子系统;b)产品管理员的登录和退出;c)对安全策略进行更改的操作;d)读取、修改、破坏审计跟踪数据的尝试;e)因鉴别尝试不成功的次数超出了设定的限值,导致的会话连接终止;f)对管理角色进行增加,删除和属性修改的操作;g)对其他安全功能配置参数的修改(设置和更新),无论成功与否。

2保证要求2.1交付与运行保证a)开发者应使用一定的交付程序交付网站恢复产品,并将交付过程文档化。

b)交付文档应描述在给用户方交付网站恢复产品的各版本时,为维护安全所必需的所有程序。

c)开发者应提供文档说明网站恢复产品的安装、生成、启动和日志生成的过程。

2.2指导性文档2.2.1管理员指南a)开发商应提供针对产品管理员的管理员指南。

b)管理员指南应描述管理员可使用的管理功能和接口。

c)管理员指南应描述怎样以安全的方式管理产品。

相关文档
最新文档