企业为什么要做密评?
企业为什么要做密评?
什么是密评?
商用密码应用安全性评估(简称密评),是指按照有关法律法规和标准规范,对网络与信息系统使用商用密码技术、产品和服务的合规性、正确性、有效性进行检测分析和评估验证的活动
法规驱动
依据《密码法》、《商用密码管理条例》等法律法规,密评对象需通过商用密码应用安全性评估方可投入运行,运行后每年至少进行一次评估
密评对象
一般适用于关键信息基础设施、等保三级及以上系统。政府、金融、教育、医疗、央国企、出行、电力、能源、交通等行业的业务系统
华为云密评合规解决方案流程
华为云密评合规解决方案流程
差距分析
按《GB/T 39786 信息系统密码应用基本要求》要求分析差距
方案设计
基于现状结合监管要求编制《商用密码应用方案》
建设整改
提供信息系统密码应用改造的技术指导
密码测评
推荐或对接测评机构开展测评,协助用户完成测评应审
密评备案
协助用户在获取密评报告之后进行备案
为什么选择华为云密评合规解决方案?
全栈国密合规
华为云平台IaaS/PaaS/SaaS全栈通过密评三级。客户云上应用开展密评时,可以复用华为云平台密评的部分测评结论
一站式密评服务
华为云联合第三方专业的测评机构,结合华为云密码安全中心产品和最佳实践,为客户提供密评咨询服务、密码产品和密码服务、密评测评服务,帮助用户高效、低成本的通过密评
丰富的云原生密码能力
华为云密码安全中心提供SSL VPN、签名验签、身份认证、协同签名、动态令牌认证、数据加解密、数据库加解密、文件加密、电子签章、时间戳、密钥管理等密码服务能力,满足客户各场景需求,数据不出云即可完成国密改造要求
应用系统国密改造
应用系统国密改造
华为云密评合规架构
华为云密评合规架构