中国国家信息安全产品认证标志

合集下载

各种认证的名词解释

各种认证的名词解释

各种认证的名词解释认证是指通过检验或鉴定,对某个事物或个体进行确认、证明其具备特定的条件、能力或身份的过程。

在现代社会中,各种认证已经成为评定个人、公司、产品等的标准之一。

下面将对几种常见的认证进行解释。

1. ISO认证ISO认证是由国际标准化组织(International Organization for Standardization)颁发的一种认证。

ISO认证为企业或组织提供了遵循国际标准的证明,以证明其产品、服务或管理体系符合国际认可的标准。

不同的ISO认证包括ISO 9001质量管理体系认证、ISO 14001环境管理体系认证、ISO 27001信息安全管理体系认证等。

2. CE认证CE认证是指符合欧盟法规的产品符合相关技术标准及相关法规要求,获得CE标志的认证。

CE认证适用于涉及到欧盟的国内市场的产品。

获得CE认证的产品,代表着该产品满足了欧盟法规的要求,可以在欧盟市场自由流通。

3. FDA认证FDA认证是指美国食品药品监督管理局(Food and Drug Administration)对产品进行的一种认证。

FDA认证适用于食品、药品及医疗器械等领域。

通过FDA认证,可以证明产品符合美国食品药品监督管理局的标准,可以在美国市场销售。

4. UL认证UL认证是由美国安全认证组织(Underwriters Laboratories)颁发的一种产品安全认证。

UL认证主要针对电气设备、电子产品、化学品等领域的产品。

UL认证可以证明该产品符合相关的安全标准,确保使用者的安全。

5. 3C认证3C认证是中国强制性产品认证制度的简称,也叫中国强制性产品认证。

3C认证是中国政府对涉及人身安全和环境保护的产品实施的强制性认证制度。

通过3C认证,可以证明该产品已经符合中国国家安全、环保的相关标准。

6. GMP认证GMP认证是指良好的生产规范认证(Good Manufacturing Practice),是针对药品、医疗器械等行业的一种认证。

动了谁的奶酪!CCC标志大变革 废止强制性产品认证标志管理办法

动了谁的奶酪!CCC标志大变革 废止强制性产品认证标志管理办法

动了谁的奶酪!CCC标志大变革,废止《强制性产品认证标志管理办法》全面深化改革是一场刀刃向内的自我革命。

近日,国家认监委在官网发布关于强制性产品认证标志改革事项的公告。

据业内人士分析,最大的变化三句话概括:1.取消印刷模压标志批准书的操作,由企业自行印刷模压2.购买标志直接找认证机构C标志去掉S和E等标注认证标志去繁就简,原指定的标志发放管理机构不再审核并取消相应的审核收费。

国家认监委关于强制性产品认证标志改革事项的公告2018年第10号为深入贯彻党的十九大精神,进一步落实国务院“放管服”改革工作要求,精简整合强制性产品认证程序,便利企业强制性产品认证标志(以下简称“CCC标志”)加施,国家认监委决定对CCC标志发放管理工作进行改革。

现将有关事项公告如下:一、取消印刷/模压CCC标志的审核和收费1.自2018年3月20日起,取消指定标志发放管理机构(北京中强认产品标志技术服务中心)对印刷/模压CCC标志的审核,并取消相应的审核收费,由获证企业自行印刷/模压CCC标志。

2.获证企业自行印刷/模压CCC标志按照《强制性产品认证标志加施管理要求》(见附件1)执行。

标志的发放管理CCC二、关于标准规格1.自2018年5月1日起,指定认证机构承担标准规格CCC 标志的发放管理工作,收费按照《国家发展改革委关于放开部分检验检测经营服务收费的通知》(发改价格〔2015〕1299号)规定执行。

2.2018年5月1日前,各指定认证机构应完成标准规格CCC标志发放管理的各项准备工作,包括CCC 标志发放管理程序、联系人、联系电话等,并予以公布。

3.指定标志发放管理机构(北京中强认产品标志技术服务中心)承担标准规格CCC标志的发放管理工作至2018年5月31日,自2018年6月1日起,不再承担标准规格CCC标志的发放工作。

三、简化整合CCC标志的类别自2018年3月20日起,CCC标志不再标注S(安全产品)、EMC(电磁兼容)、S&E(安全与电磁兼容)、F(消防)、I (信息安全)等细分类别,原有CCC标志可根据模具更换周期及产品库存等情况自然过渡淘汰。

国家信息安全产品认证获证名单

国家信息安全产品认证获证名单
有限公司 杭州迪普科技
有限公司 成都三零盛安 信息系统有限
公司 成都三零盛安 信息系统有限
公司 成都三零盛安 信息系统有限
公司 北京山石网科 信息技术有限
公司 北京安氏领信 科技发展有限
公司 北京安氏领信 科技发展有限
公司
发证时间 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28
(万兆)
网神 SecIDS3600 入侵检测系统 V4.0 (千兆)
第三级
网神 SecGate3600 防火墙 V3.6.6.(0 千 第二级
兆)
SecFox 安全管理系统(安全审计产品) 基本级
V1.0
网神 SecSIS3600 安全隔离与信息交换 系统(V2.0)
第二级
捷普防火墙 F4000/V4.0(百兆)
公司
发证时间 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28
证书状 态
有效 有效 有效 有效 有效 有效 有效 有效 有效 有效 有效 有效
第二级
H3C SecPath?千兆防火墙 V3
第二级
迪普?DPtech?百兆防火墙 V1
第二级
迪普?DPtech?千兆防火墙 V1
第二级
鹰眼安全审计系统 NSAS/V5
基本级
鹰眼主页防篡改系统 PPS/V6.0

国家信息安全产品认证获证名单(终审稿)

国家信息安全产品认证获证名单(终审稿)

63
NetEye 入侵检测系统 NetEye IDS 2100/V2.2(百兆)
第三 级
系统 集成 工程
20104-29
有效
有限
公司
序号
证书号
产品名称及型号/版本
获证 申请 发证 证书 级别 方 时间 状态
沈阳
东软
64
东软 NetEye 集成安全网关 NISG 5000/V4.2(百兆)(防火墙产品)
第二 级
星云 信息 技术
20104-30
有效
有限
公司
深圳
市金
68
物理隔离卡 J630/V6.0
增强 级
利谱 信息 技术
20105-17
有效
有限
公司
序号
证书号
产品名称及型号/版本
获证 申请 发证 证书 级别 方 时间 状态
四川
天之
69
天之门安全网关 FlowGate/V5.0(千 兆)(防火墙产品)
第二 信息 2009级 安全 8-28
有效
技术
有限
公司
北京
启明
星辰
2
天清汉马 USG 防火墙 USG-2000C/V2.6 第二 信息 2009-
(千兆)
级 安全 8-28
有效
技术
有限
公司
北京
启明
星辰
3
天清汉马 USG 防火墙 USG10000E/V2.6(万兆)
第二 信息 2009级 安全 8-28
第三 级
系统 集成 工程
20104-29
有效
有限
公司
沈阳
东软
65
NetEye 防火墙 FW5120/V3.2(百兆)

TL9000国家信息安全产品认证质量控制程序

TL9000国家信息安全产品认证质量控制程序
对标志的使用进行登记,对标志归档保管规范化管理。
5.程序
5.1国家信息安全标志申请
5.1.1根据《国家信息安全产品认证标志管理办法》中关于国家信息安全标志施加方法,公司将采取向指定机构申请购买国家信息安全标志。公司按照规定程序获得认证证书后,由生产部将有关资料如证书副本和申请书向指定机构申请购买国家信息安全标志或申请印刷模压国家信息安全标志。
e)确保不合格品和获证产品变更后未经认证机构确认,不加贴信息安全产品认证标志/认证标志;
4.2生产部
负责按计划与有关技术文件进行生产组装;
按规定对生产物料、半成品、成品实施检验或试验,对验证和确认的产品质量负责;
4.3质量员
负责通过国家信息安全认证的产品进行一致性确认;
负责按规定要求施加国家信息安全标志。并在有关记录中予以记录;
XXXXX股份有限公司
XXXXX有限公司
BD/QW-03-06
信息安全产品认证
质量控制程序
拟制:
审核:
批准:
版号:C/2
受控状态:内部使用
2013年9月10日发布2013年9月12日实施
XXXXX股份有限公司
XXXXX有限公司发布
1.目的
对认证标志的保管和使用以及产品一致性管理控制,以使认证产品持续符合规定的要求。
6.认证产品一致性的管理
6.1认证产品一致性的要求
6.1.1认证产品永久性的标志(商标、产品型号、出厂年月)和包装箱上的产品名称、型号规格等均应与型式试验报告、认证证书相一致。
6.1.2认证产品的结构(主要涉及安全性能的结构)应与型式试验样本相一致。
6.1.3认证产品所用的材料、关键件应与型式试验时申报并经认证机构所确认的相一致。

中国信息安全测评中心

中国信息安全测评中心

中国信息安全测评中心中国信息安全测评中心(China Information Security Evaluation Center,CISEC)是中国国家信息安全测评机构,负责对各类信息系统和产品进行安全测评和认证。

作为中国信息安全领域的权威机构,CISEC在信息安全技术、标准和管理方面发挥着重要作用。

本文将介绍CISEC的职能、作用以及其在信息安全领域的重要性。

CISEC的职能主要包括对信息系统和产品进行安全测评、认证和监督检查。

在信息系统方面,CISEC负责对政府部门、金融机构、电信运营商等重要单位的信息系统进行安全测评,评估其在保护重要信息资产、防范网络攻击、应对突发安全事件等方面的能力。

在产品方面,CISEC对各类信息安全产品进行认证,包括防火墙、入侵检测系统、安全管理软件等,以确保其符合国家和行业标准,具有良好的安全性能。

CISEC在信息安全领域的作用主要体现在以下几个方面,首先,CISEC对信息系统和产品进行安全测评和认证,有助于提高其安全性能和可信度,为用户和企业选择和使用安全可靠的信息系统和产品提供了参考依据。

其次,CISEC通过对信息系统的安全测评,有助于发现系统存在的安全隐患和漏洞,提出改进建议和技术要求,促进信息系统的安全加固和提升。

再次,CISEC通过对信息安全产品的认证,推动了信息安全产品的研发和创新,促进了信息安全产业的健康发展。

最后,CISEC作为国家信息安全测评机构,还参与了国家信息安全标准的制定和推广,提高了信息安全管理水平和标准化程度。

CISEC在信息安全领域的重要性不言而喻。

随着网络技术的飞速发展和信息化进程的加快,信息安全问题日益突出,网络攻击、数据泄露等安全事件频发,给国家安全和社会稳定带来了严重威胁。

而CISEC作为国家信息安全测评机构,承担着信息安全保障的重要责任,其职能和作用对于加强信息安全防护、保护国家重要信息基础设施、维护国家网络安全具有重要意义。

CISP-1-信息安全测评认证概述

CISP-1-信息安全测评认证概述
cnitsec
测评认证中心的建设过程 Nhomakorabea1997年初,国务院信息化工作领导小组委托筹建

“中国互联网络安全产品测评认证中心” 1998年7月, 该中心挂牌运行 1998年10月,国家质量技术监督局授权成立“中 国国家信息安全测评认证中心”
1999年2月9日,该中心挂牌运行 2001年5月,中编办根据党中央、国务院有关领
cnitsec
信息安全测评认证体系模式
信息安全认证管理委员会 认证机构 Lab认可机构 CB认可机构
信息技术安全认证中心
认 可
授权
认证
信息技术安全测试实验室
证书
信息技术安全测试实验室
信息技术安全测试实验室 信息技术安全测试实验室
cnitsec
美国(NIAP)
负责管理和运行美国的信息安全测评认证体系
行业性授权测评机构
1、计算机测评中心:由信产部(15所)2000年列编设立 2、广电测评中心:由广电部2000年列编设立 3、银行、证券、电信等行业,2001年起开始测评认证 cnitsec
二、信息安全测评认证标准
1 、通用准则CC(GB/T 18336 idt ISO/IEC 15408) 2、信息系统安全保障通用评估准则 3、其他标准
机密性 隐蔽信息 无条件 机密性 强制性 机密性 目标重用
范围 CC-0 到 CC-3 CD-0 到 CD-4 CM-0 到 CM-4 CR-0 到 CR-4
cnitsec
标准名称 TCSEC 绿皮书
功能级别
保证级别
D,C1,C2,B1,B2,B3,A1 F1~F10 Q1~Q8 L1~L66 F1~F10 E0~E7
国际上安全测评标准的发展

信息安全产品强制性认证实施规则(安全隔离与信息交换)

信息安全产品强制性认证实施规则(安全隔离与信息交换)

编号:CNCA-11C-077:2009信息安全产品强制性认证实施规则 安全隔离与信息交换产品2009-04-27发布 2009-05-01实施 中国国家认证认可监督管理委员会发布目 录1.适用范围 (1)2.认证模式 (1)3.认证的基本环节 (1)3.1认证申请及受理 (1)3.2型式试验委托及实施 (1)3.4初始工厂检查 (1)3.5认证结果评价与批准 (1)3.6获证后监督 (1)4.认证实施 (1)4.1认证程序 (1)4.2认证申请及受理 (2)4.3型式试验委托及实施 (3)4.4初始工厂检查 (4)4.5认证结果评价与批准 (5)4.6获证后监督 (5)5.认证证书 (7)5.1认证证书的保持 (7)5.2认证证书覆盖产品的扩展 (7)5.3认证证书的暂停、注销和撤消 (8)6.强制性产品认证标志的使用 (8)6.1准许使用的标志样式 (8)6.2变形认证标志的使用 (8)6.3加施方式 (8)6.4标志位置 (8)7.收费 (9)附件1: (10)附件2: (11)附件3: (12)附件4: (13)附件5: (14)1.适用范围本规则所指的安全隔离与信息交换产品是指能够保证不同网络之间在网络协议终止的基础上,通过安全通道在实现网络隔离的同时进行安全数据交换的软硬件组合。

本规则适用的产品范围为:安全隔离与信息交换产品。

拟用于涉密信息系统的上述产品,按照国家有关保密规定和标准执行,不适用本规则。

2.认证模式型式试验 + 初始工厂检查 + 获证后监督3.认证的基本环节3.1认证申请及受理3.2型式试验委托及实施3.4初始工厂检查3.5认证结果评价与批准3.6获证后监督4.认证实施4.1认证程序申请方可选择集中受理或分段受理两种方式中任意一种进行认证证书申请,两种方式下获得的证书是等效的。

4.1.1集中受理流程申请方向指定的认证机构申请认证,认证机构对申请产品进行单元划分,并审查申请资料,确认合格后向实验室(由申请方自主从指定实验室名单中选取)安排检测任务。

中国信息安全产品测评认证标准目录

中国信息安全产品测评认证标准目录
GB/T 17902.1-1999 信息技术安全技术带附录的数字签名 第1部分:概述(idt ISO/IEC 14888.1:1997)
GB/T 18336.1-2001信息技术安全技术信息技术安全性评估准则第1部分:简介和一般模型
GB/T 18336.2-2001信息技术安全技术信息技术安全性评估准则第2部分:安全功能要求
GB/T 18336.3-2001信息技术安全技术信息技术安全性评估准则第3部分:安全保证要求
7
抗抵赖产品
GB/T 17903.1-1999 信息技术安全技术抗抵赖 第1部分:概述(idt ISO/IEC 13888-1:1998)
GB/T 17903.2-1999 信息技术安全技术抗抵赖 第2部分:使用对称技术的机制(
中国信息安全产品测评认证标准目录-按产品分类
2002年 01月31日 16:51
序号
产品、过程或服务
标准或规范名称
补充技术要求
1
访问控制产品
防火墙
路由器
代理服务器/网关
GB/T 18019-1999 信息技术包过滤防火墙安全技术要求
GB/T 18020-1999 信息技术应用级防火墙安全技术要求GB/T 18018-1999路由器安全技术要求GB/T 17900-1999网络代理服务器的安全技术要求
GB 15843.2-1997 信息技术安全技术实体鉴别 第2部分:采用对称加密算法的机制 (idt ISO/IEC 9798-2:1994)
GB/T 15843.3-1998 信息技术安全技术实体鉴别 第3部分:用非对称算法的机制 (idt ISO/IEC 9798-3:1997)
GB/T 15843.4-1999 信息技术安全技术实体鉴别 第4部分:采用密码校验函数的机制 (idt ISO/IEC 9798-4:1995)

中国国家信息安全产品认证标志

中国国家信息安全产品认证标志

中国国家信息安全产品
认证标志
Standardization of sany group #QS8QHH-HHGX8Q8-GNHHJ8-HHMHGN#
附件2:
中国国家信息安全产品认证标志
一、中国国家信息安全产品认证标志的式样(如下图)由基本图案、认证机构识别信息组成,标志正下方的“ABCDE”为认证机构识别信息,代表实施该认证的认证机构。

注:IS相对上方主体形象圆居中;*根据要求,字母长度为:3~5个不等,位置为相对上方主体形象圆居中对齐。

二、统一印制的粘贴式标准规格认证标志(以下简称统一印制的标准规格认证标志)的颜色为白色底版、黑色图案,如采用印刷、模压、模制、丝印、喷漆、蚀刻、雕刻、烙印、打戳等方式在产品或产品铭牌上加施认证标志((以上各种方式的标志简称为印刷、模压标志),其底版和图案颜色可根据产品外观或铭牌总体设计情况合理选用。

三、统一印制的标准规格认证标志分为8mm、15mm、
30mm、45mm和60mm等五种规格。

印刷、模压标志应与标准规格认证标志的尺寸成线性比例。

国家信息安全产品认证目录

国家信息安全产品认证目录

国家信息安全产品认证目录国家信息安全产品认证目录(以下简称“认证目录”)用于登记和记载安全产品相关信息,便于社会信息安全领域内相关组织和单位购买使用安全产品。

1. 安全产品种类认证目录登记的安全产品分为物理安全产品,网络安全产品和信息安全产品三大类,其分类如下。

(1)物理安全产品:a) 防火墙:用于隔离不同网络之间、保护网络安全的硬件产品;b) 用于保证机房的物理安全的安防系统;c) 访问控制、地址跟踪、设备定位、设备报警等用于限制及跟踪外部访问者及内部设备运动情况的设备软件;d) 加密设备:提供数据加解密功能的硬件或软件;e) 无线网络安全安全装备:包括基站、无线路由器、安全模块及软件;f) 无线网络对抗设备:包括信号探测、无线抓包等;a) 防病毒软件:检测、清除恶意病毒及抑制恶意代码传播的软件;b) 安全协议:提供安全服务和网络通信加密功能的软件;c) 安全监控软件:检测攻击和收集攻击日志的软件;d) 安全认证软件:用于远程认证、安全登陆及授权的认证软件;e) 网络安全监测设备:用于网络安全审计的日志仪表和安全扫描仪等;a) 信息系统安全咨询软件:加强企业内部信息安全管理,评估内部安全风险的软件;b) 企业权限管理软件:用于企业内外对系统资源的受控访问的软件;c) 数据库安全软件:用各种安全技术提升数据安全性的软件;d) 评估与审计软件:评估检测数据库安全的软件;e) 安全软件开发工具:安全开发环境、自动测试工具、专业设计文件生成工具等。

2. 安全产品认证对认证目录中列出的产品,需要按照有关规定,向信息安全管理部门申请安全产品认证。

认证的产品将被认可其安全性、可靠性和功能完整性。

认证目录是社会信息安全领域相关组织和单位购买使用安全产品的重要工具,从而保证数据和系统的安全性。

13种信息安全产品将实施强制性认证

13种信息安全产品将实施强制性认证

13种信息安全产品将实施强制性认证
佚名
【期刊名称】《电力信息化》
【年(卷),期】2008(6)4
【摘要】国家质检总局、国家认监委目前联合下发公告,将对边界安全、通信安全、身份鉴别与访问控制、数据安全、基础平台、内容安全、评估审计与监控、应用安全8类包括防火墙、安全路由器、反垃圾邮件产品在内的15种信息安全产品实施强制性认证。

【总页数】1页(P82-82)
【关键词】信息安全产品;强制性认证;国家质检总局;国家认监委;安全路由器;反垃圾邮件;边界安全;通信安全
【正文语种】中文
【中图分类】TP393.098;F426.67
【相关文献】
1.遵循国际通行规范推进我国公共安全产品认证--两种道路交通安全产品强制性认证实施规则制定侧记 [J], 刘剑锋
2.重要信息安全产品将实行强制性认证--第三届中国信息安全论坛·信息安全分级认证推进大会隆重召开 [J],
3.我国将对部分信息安全产品实施强制性认证 [J],
4.关于调整信息安全产品强制性认证实施要求的公告 [J],
5.8类信息安全产品实施强制性认证 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。

3C释义

3C释义

3c标志中国强制性产品认证,英文名称China Compulsory Certification,英文缩写CCC。

3C认证的全称为“中国强制性产品认证”,它是我国政府为保护消费者人身安全和国家安全、加强产品质量管理、依照法律法规实施的一种产品合格评定制度。

还有3C地图、3C环保、3C 电子产品等等,详见下文。

目录13C认证简介1主要内容13C认证产品第一批实施强制性产品认证的产品13C认证标志1意义3C强制性产品CCC认证标志样本与区分3C3C认证简介我国政府为兑现入世承诺,于2001年12月3日对外发布了强制性产品认证制度,从2002年5月1日起,国家认监委开始受理第一批列入强制性产品目录的19大类132种产品的认证申请。

它是我国政府按照世贸组织有关协议和国际通行规则,为保护广大消费者人身和动植物生命安全,保护环境、保护国家安全,依照法律法规实施的一种产品合格评定制度。

主要特点是:国家公布统一目录,确定统一适用的国家标准、技术规则和实施程序,制定统一的标志标识,规定统一的收费标准。

凡列入强制性产品认证目录内的产品,必须经国家指定的认证机构认证合格,取得相关证书并加施认证标志后,方能出厂、进口、销售和在经营服务场所使用。

我国国家监督检验检疫总局和国家认证认可监督管理委员会于2001年12月3日一起对外发布了《强制性产品认证管理规定》,对列入目录的19类132种产品实行“统一目录、统一标准与评定程序、统一标志和统一收费”的强制性认证管理。

将原来的“CCIB ”认证和“长城CCEE认证”统一为“中国强制认证”(英文名称为China Compulsory Certification ) ,其英文缩写为“CCC”,故又简称“3C”认证。

“3C”认证从2003年5月1日(后来推迟至8月1日)起全面实施,原有的产品安全认证和进口安全质量许可制度同期废止。

目前已公布的强制性产品认证制度有《强制性产品认证管理规定》[1]、《强制性产品认证标志管理办法》、《第一批实施强制性产品认证的产品目录》和《实施强制性产品认证有关问题的通知》。

各国认证图标

各国认证图标

德国认证:德国GS(Germany safety)安全认证标志认证;德国VDE(Verband Deutscher Elektrotechniker)电气工程师协会标准认证:德国TUV(TUV Rheinland Group)莱茵公司认证;德国VDA6认证;美洲认证:美国CUL(Canadian underwriter laboratory)(相当于加拿大的UL认证);美国NRTL(National recognized Testing Lab)国家认可实验室认证;美国UL(Underwriters Laboratories)安全检验实验室认证;美国EPA(U.S Environmental Protection Agency)环境保护署认证;美国CIPN(Certificated International Professional Negotiat Negotiant)注册国际谈判师认证美国ETL(ETL Testing Laboratories Inc)测试实验室公司认证;美国Energy Star能源之星认证;美洲UC认证;美国FCC(Federation Communication Certification)联邦通信委员会通讯认证/电磁兼容认证;美国ASME(American Society of Mechanical Engineers)机械工程师学会认证;美国ANS标准认证;美国BACL(Bay Area Compliance Laboratory Corp)倍科检测认证实验室;美国SEI(安全保护设备研究所)认证;美国CPSC消费者协会认证;北美NEBC认证;美国ASTM认证;北美ENTELA认证(ENgineering TEsting LAboratory);美国SNELL认证;美国CQ&R认证;美国DTCMC(Discreet Training Center Management Center);美国SAE机动车工程师学会认证;美国PCM公司认证;日本认证:日本PSE产品安全认证;日本T-MARK政府强制性认证;日本JATE电气通信终端产品审查协会认证;日本VCCI志愿干扰控制委员会电磁兼容认证;日本JIS(Japanese Industrial Sign)工业标志认证;日本JQA(Japan Quality Assurance)品质保证机构认证;日本S-MARK安全认证标志;日本JET电气用品实验所认证;日本VCCEI认证;日本VCC2认证;日本RCJ认证;加拿大认证:加拿大CSA(Canadian Standards Association)标准协会认证;加拿大IC(Industry Canada)工业部认证;加拿大QMI认证;加拿大Corel认证;荷兰认证:荷兰KAMA科码认证;英国认证:英国BS(British Standard)标准协会认证;英国UCL(University College London)伦敦大学学院认证;英国QEC认证;英国LLOYD`S劳氏认证;英国AMBA(Association of MBA)工商管理硕士协会认证;英国MBA工商管理硕士;英国OHSMS18000:职业安全卫生安全管理体系;英国OHS(其他职业健康与安全标准);澳大利亚认证:澳大利亚SAA安全认证;澳大利亚C-TICK电磁容容认证;澳洲RCM法则符合标志认证;韩国认证:韩国KTL认证韩国KS认证;韩国KSA认证;韩国EK-Mark认证;韩国RRL认证;韩国MIC信息通讯设备认证;欧盟/欧洲认证:欧盟Key-mark认证;欧盟EMC电磁兼容认证;欧盟LVD(Low Voltage Differential)低电压电气设备认证;欧盟CE欧盟安全认证,;欧盟EEC认证;欧盟PPE认证;欧盟ENEC标准电气认证;欧盟E-mark认证;欧洲EN71认证(玩具);欧洲Ergonomics-Mark人体工学标志认证;欧洲EN46000管理体系认证;Nordic标志北欧四国安全认证标志;欧盟ECE认证;欧美汽车工业标准DOT;欧盟VDA6.1汽车行业标准认证;欧盟EMI电磁传导干扰认证;欧盟EMC(Electro magnetic compatibility)(包括EMI、EMS);欧洲HAR认证;欧盟ENEN认证;欧洲ETSI电信标准协会认证;欧洲EQUIS管理发展基金会针对工商学院国际性质量认证体系,欧洲最严格质量认证体系;欧盟WEEE认证;欧盟ROHS认证;欧洲ENS(European Norms, Ens)标准认证;意大利认证:意大利IMQ质量标志院认证;意大利IG认证;意大利ETS/RTS认证;中东认证:沙特沙特阿拉伯SASO(Saudi Arabia Standard Organization)标准组织认证;科威特工业管理局PAI认证;沙特GCC认证;沙特GEC认证;伊朗VOC认证;中国认证:中国CCEE(Certificate of Conformity for Electrical Equipment)电工产品安全认证,俗称:长城电工认证;中国CVC自愿性产品认证;中国CQC质量认证中心认证;中国CCLC北京中轻联认证中心;中国CSC中标认证中心;中国CCIC商品检验公司;中国CNAB国家认证机构认可委员会;中国GSG强制性产品认证;中国CEMC电磁兼容认证中心;中国CAL国家认证认可监督管理委员会认证;中国CNACL实验室国家认可认证;中国CNAL国家实验室认证;中国CSQA船级社质量认证;中国GSP(Good Supplying Practice)认证;中国CEPREI认证;中国CCIB(China Commodity Inspection Bureau )国家出入境检验检疫总局认证;中国电子音响协会A标认证;俄罗斯认证:俄罗斯GOST-GOSSTANDARD-Russia;国际性认证:国际电工委员会IEC60968;国际电工委员会60969认证;国际CETL认证;国际ITS认证;国际IEC国际电工认证;ISO9001:2000认证;ISO9002认证;ISO9003认证;ISO17799/BS-779信息安全认证;ISO13485认证;ISO14000环境体系认证;ISO14001:2004版;ISO14001:1996版;ISO14000:清洁生产与环境管理体系;ISO14001:节能降耗与环境管理体系;ISO14012:环境审核指南;ISO14010:环境审核指南--通用原则;ISO 14011:环境审核指南--审核程序--环境管理体系审核;ISO14004;TL9000电信业质量管理体系;国际SAFETY产品安全测试实验室认证;IQNET国际认证联盟;台湾认证:台湾BSMI(bureau of Standards ,Metrology and Inspection)标准局强制性认证;台湾BCIQ认证;台湾ETC认证;香港认证:香港OFTA(Hong Kong Office of the Telecommunication Authority)香港电讯管理局认证;香港HKAS (Hong Kong Accreditation Service)实验室认证;香港HKSI(Hongkong Safety Identification)安全认证中心;香港STCC认证;香港HKQAA认证;澳大利亚:澳大利亚AS/NZS认证;澳大利亚DE-ESB认证;SMA认证;英国认证:英国BSI认证;英国皇家皇冠认证标志UKAS;英国BST自助终端产品的强制性认证;英国BEAB认证;英国ASTA认证;英国M&S认证;英国BS8800职业健康与安全标准认证;法国认证:法国NF认证;法国LCIE-SNQ认证;瑞士认证:瑞士SEV认证;瑞士电工协会(Swiss Electrotechnical Association)SEA认证;瑞士SGS通用公证行产品/体系认证;瑞士专业雇员联盟TCO质量与环境认证;瑞士IMD认证;瑞典认证:瑞典SEMKO电器标准协会;瑞典SWEDEN认证;瑞典CCV通信设施认证;法国认证:法国BVQI认证;法国UTE(UNION TECHNIQUE DE L’ELECTRITE)电工技术联合会认证;。

信息技术产品产品信息安全认证实施规则

信息技术产品产品信息安全认证实施规则

编号:ISCCC-IR-001:2011IT产品信息安全认证实施规则通用规则2011-07-01发布2011-07-01实施中国信息安全认证中心发布目录1.适用范围 (1)2.认证模式 (1)3.认证的基本环节 (1)3.1认证申请及受理 (1)3.2文档审核 (1)3.3型式试验委托及实施 (1)3.4初始工厂检查(如适用) (1)3.5认证结果评价与批准 (1)3.6获证后监督 (1)4.认证实施 (1)4.1认证流程 (1)4.2认证申请及受理 (1)4.3文档审核 (2)4.4型式试验委托及实施 (3)4.5初始工厂检查(如适用) (3)4.6认证结果评价与批准 (4)4.7获证后监督 (4)5.认证时限 (5)6.认证证书 (5)6.1认证证书的保持 (5)6.2认证证书的变更 (6)6.3认证证书覆盖产品的扩展 (6)6.4认证证书的暂停、注销和撤销 (6)7认证标志的使用 (6)7.1认证标志的样式 (6)7.2认证标志的使用 (7)7.3加施方式 (7)7.4标志位置 (7)8收费 (7)附件1: (7)附件2: (9)1.适用范围本规则适用于中国信息安全认证中心(ISCCC)针对信息技术产品开展的信息安全认证,对已有特定实施规则的产品应遵循相应实施规则。

2.认证模式型式试验 + 初始工厂检查(如适用)+ 获证后监督3.认证的基本环节3.1认证申请及受理3.2文档审核3.3型式试验委托及实施3.4初始工厂检查(如适用)3.5认证结果评价与批准3.6获证后监督4.认证实施4.1认证流程申请方向认证机构申请认证,认证机构在接收到申请方的认证申请后,审查申请资料,确认合格后向申请方选择的实验室安排检测任务,并通知申请方根据要求送样。

实验室依据相关标准和/或技术规范进行检测,并在完成检测后向认证机构提交检测报告。

认证机构对检测报告审查合格后,需要时由认证机构组织进行初始工厂检查。

认证机构对型式试验、初始工厂检查结果(如适用)进行综合评价,并在认证决定评价合格后向申请方颁发认证证书。

CISP认证

CISP认证

什么是CISP?CISP即“注册信息安全专业人员”,英文为Certified Information Security Professional (简称CISP),注册信息安全专业人员是有关信息安全企业,信息安全咨询服务机构、信息安全测评认证机构(包含授权测评机构)、社会各组织、团体、企事业有关信息系统(网络)建设、运行和应用管理的技术部门(含标准化部门)必备的专业岗位人员,其基本职能是对信息系统的安全提供技术保障,其所具备的专业资质和能力,系经中国信息安全产品测评认证中心实施国家认证。

系国家对信息安全人员资质的最高认可。

根据实际岗位工作需要,CISP分为三类,分别是“注册信息安全工程师”,英文为Certified Information Security Engineer(简称CISE),CISE主要从事信息安全技术开发服务工程建设等工作; “注册信息安全管理人员”,英文为Certified Information Security Officer(简称CISO),CISO从事信息安全管理等相关工作;“注册信息安全审核员” 英文为Certified Information Security Auditor(简称CISA), CISA从事信息系统的安全性审核或评估等工作。

为什么企业需要CISP?企业提升信息安全技术、管理、保障能力的基础是专业人员以及由专业人员组成的安全组织。

企业希望通过专业的安全培训服务培养专业人员,而基于规范与标准的专业人员认证是体现专业人员价值的基础。

通过CISP培训、认证:1、企业受训员工成为真正的安全专家,认证安全专家能够满足长远的企业信息安全规划、建设、维护能力要求,解决企业遇到的各类信息安全问题2、拥有多名CISP表明企业对信息系统安全保障的承诺和信心,能够为客户提供信赖的服务;为什么个人需要CISP?CISP作为国家最高级别的信息安全专业资格认证将助您在信息安全领域登上职业生涯的顶峰。

国家认监委公告2009年第25号--关于信息安全产品强制性认证指定认证机构和实验室

国家认监委公告2009年第25号--关于信息安全产品强制性认证指定认证机构和实验室

国家认监委公告2009年第25号--关于信息安全产品强制性认证指定认证机构和实验室
文章属性
•【制定机关】国家认证认可监督管理委员会
•【公布日期】2009.04.30
•【文号】国家认监委公告2009年第25号
•【施行日期】2009.04.30
•【效力等级】部门规范性文件
•【时效性】现行有效
•【主题分类】标准化
正文
国家认监委公告
(2009年第25号)
国家认监委2008年第3号公告公布了信息安全产品强制性认证指定认证机构及首批实验室名单,现将指定认证机构和实验室的业务范围(见附件)予以公告。

附件:承担信息安全产品强制性认证工作的认证机构和实验室业务范围
二○○九年四月三十日附件:。

安全产品资质

安全产品资质

防火墙系统信息安全产品自主原创证明(中国信息安全测评中心)IPv6产品测试认证NGFW4000-软件着作权(国家版权局)TOS操作系统-软件着作权(国家版权局)多核多平台并行安全操作系统-软件着作权(国家版权局)NGFW4000(百兆防火墙)NGFW4000-计算机信息系统安全专用产品销售许可证(公安部)NGFW4000-涉密信息系统产品检测证书(保密局)NGFW4000-军用信息安全产品认证证书(军队测评中心)NGFW4000-EAL3(测评中心)NGFW4000-入网许可证(工业和信息化部)NGFWWARES/4000-ISCCC产品认证证书(中英文)防火墙产品密码检测证书(国家密码管理局商用密码检测中心)NGFW4000-UF(千兆防火墙)NGFW4000-UF计算机信息系统安全专用产品销售许可证(公安部)EAL3NGFW4000-UF涉密信息系统产品检测证书(保密局)NGFW4000-UF军用信息安全产品认证证书(军队测评中心)NGFW4000-UF-ISCCC产品认证证书(中英文)防火墙产品密码检测证书(国家密码管理局商用密码检测中心)入侵检测系统软件着作权(国家版权局)CVE证书计算机信息系统安全专用产品销售许可证(公安部)国家信息安全认证产品型号证书(测评中心)涉密信息系统产品检测证书(保密局)军用信息安全产品认证证书(军队测评中心)ISCCC产品认证证书(中英文)安全审计系统软件着作权-科技(国家版权局)ISCCC信息安全产品认证证书(中国信息安全认证中心)销售许可证(基本级)(公安部)涉密信息系统产品检测证书(国家保密局)软件着作权-科技(国家版权局)军用信息安全产品认证证书(军队测评中心)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

附件2:中国国家信息安全产品认证标志
一、中国国家信息安全产品认证标志的式样(如下图)由基本图案、认证机构识别信息组成,标志正下方的“ABCDE”为认证机构识别信息,代表实施该认证的认证机构。

注:IS相对上方主体形象圆居中;*根据要求,字母长度为:3~5个不等,位置为相对上方主体形象圆居中对齐。

二、统一印制的粘贴式标准规格认证标志(以下简称统一印制的标准规格认证标志)的颜色为白色底版、黑色图案,如采用印刷、模压、模制、丝印、喷漆、蚀刻、雕刻、烙印、打戳等方式在产品或产品铭牌上加施认证标志((以上各种方式的标志简称为印刷、模压标志),其底版和图案颜色可根据产品外观或铭牌总体设计情况合理选用。

三、统一印制的标准规格认证标志分为8mm、15mm、30mm、45mm和60mm等五种规格。

印刷、模压标志应与标准规格认证标志的尺寸成线性比例。

相关文档
最新文档