商用密码已成为关键信息基础设施安全防护的核心要素,而密评(商用密码应用安全性评估)作为确保企业数据安全的重要手段,其环节究竟包括哪些呢? 密评全过程逻辑清晰,包括系统初测、建设整改、系统复测、编制报告、系统备案等五个核心阶段。 在初测阶段,评估团队收集系统架构、软硬件、业务密码管理应用现状等系统信息。在此基础上依据 GB/T 39786 标准,详细梳理并明确密码应用的具体需求,编制差距分析报告。 接着进入建设整改阶段。过程中评估团队将协助用户依据差距分析报告制定整改方案,包括整改目标、措施、时间表等关键信息。整改方案经评估机构审核后,运营者即可着手实施整改计划。 系统整改完成后,评估团队就能依据 GB/T 39786 等对应等级的密码应用要求对系统进行全面评估复测。复测通过后,评估团队将编制商用密码应用安全性评估报告。 最后,运营者将商用密码应用安全性评估报告及备案表等相关材料报送至网络与信息系统所在地省级密码管理部门进行备案。 备案完成,就标志着整个密评流程的圆满结束。