免费领取办理费用
行业咨询 > 天磊百科 >

等级保护测评组织大转型,等级保护测评工作中将如何选择

作者:天磊咨询 发表日期:2021-11-22 来源:天磊咨询

2021年11月19日,我国网络信息安全等级保护测评工作中协调工作工作组公司办公室公布了《关于撤销网络安全等级测评机构推荐证书的公告》,公示强调:从即日起,我国网络信息安全等级保护测评工作中协调工作工作组公司办公室撤消网络信息安全级别评测组织强烈推荐资格证书,不会再公布《全国网络安全等级测评机构推荐目录》,有关作业列入我国验证管理体系。

等级保护测评组织大转型,等级保护测评工作中将如何选择

与此同时北京中关村网络信息安全评测同盟公布了有关开启《网络安全等级测评与检测评估机构服务认证证书》的公示,确立了经国家公安部第三研究室验证派发的《网络安全等级测评与检测评估机构服务认证证书》自授予生效日就可以应用。

1637561738235558.jpg

依据本次公布的有关通告,一哥对于大伙儿很有可能有疑问的一些原因干了一个总结,仅作大伙儿参照,感觉有效就看看,感觉没有用就能看懂了。

微信图片_20211122140928.jpg

1、等级保护测评还需要不必干了?

等级保护测评肯定是还需要再次做的,如今仅仅评测组织验证列入我国验证管理体系,等级保护测评规章制度是《网络安全法》明确指出的,不容易由于某一项要求的变化而废除。


2、等级保护测评找谁做?

等级保护测评自然或是找评测组织去做,现阶段便是找拥有经国家公安部第三研究室验证派发的《网络安全等级测评与检测评估机构服务认证证书》的有关企业。

这一文件目录见上星期公布的相关文章,与此同时网络信息安全等级保护网也推送了,实际可以自已去查看。


3、评测组织评定将来到底是谁来评定?

网络信息安全级别评测组织本次是由国家公安部第三研究室验证派发的,

为什么是国家公安部第三研究室?通告里确立讲了国家公安部第三研究室是由我国认证认可联合会准许的权威认证。那麼将来我国认证认可联合会是否会准许别的权威认证呢?


网络信息安全级别评测组织的验证将来是否会像ISO9000等验证一样呢?

这种全是未知量,大家翘首以待。可是可以确实的是此项工作中可能更为规范性、系统化和社会性,要不然何苦那样改革创新,


4、系统软件必须评定办理备案到哪去?

在沒有确立通告的情形下,系统软件评定办理备案工作中或是去全国各地公安部门网警单位去申请办理。此次仅仅评测组织验证改革创新,并沒有牵涉到评定办理备案的事。


5、公安网安单位对等级保护工作中还管控吗?

系统软件的评定办理备案工作中由全国各地公安网安单位承担,因此公安网安单位对等级保护工作中毫无疑问或是管控的;

可是对评测组织监不管控这一事难说,看全国各地网警单位,可以确实的是在评测组织资质证书这方面与公安网安单位不相干,这也是我国认证认可联合会做的事。


6、评测组织是不是有地区限制了?

现阶段国内各地评测组织总体以地区评测组织为主导,在省内开拓市场,在全国各地都开拓市场的除开电力工程等特殊领域,别的的应当沒有,一部分组织在一部分省外开拓市场。为什么是那样,各种各样情况都是有,一方面绝大多数评测组织规模小,不能去异地开拓市场;


另一方面全国各地现行政策不一样,去省外开拓市场有一定标准限定。


自然以前主管机构从来没有限定过评测组织去异地,乃至是想让大量评测组织迈向全国各地的;

那麼评测组织验证划到我国认证认可委员会来管理方法验证得话,应当会出现大量评测组织迈向省外,迈向全国各地。现行政策拥有,评测组织不清楚是否有准备好。


7、安全性生产商、系统集成商能不能立即申请办理评测组织资质证书?

在以前评测组织的申请办理规定中安全性生产商、系统集成商是不可以参加的,由于他们一旦参加很有可能会摆脱等级保护测评第三方的公平公正。他们参加新项目集成化,牵涉到各种网络安全产品,假如再参加等级保护测评的确不适合。那麼将来呢?


天磊小编觉得仍然不容易容许安全性生产商、系统集成商参加评测组织的申请办理。如同自动化测试组织不可以有软件项目市场销售一样的大道理,评测组织也理应不可以有网络安全产品的市场销售。


8、我国验证管理体系是个哪些管理体系?

前文好几处提及评测组织验证列入我国验证管理体系,那麼什么是国家验证管理体系?简单点说便是由我国带头的各种认证认可管理体系。带头的是我国认证认可联合会,我国认证认可联合会全名我国认证认可监管联合会。

我国认证认可监管联合会是国务院办公厅受权的执行行政部门管理职责,统一管理方法、监管和综合性融洽全国各地认证认可事业的主管部门,为国家市场监管质监总局管理方法。换句话说将来的等级保护测评组织的验证及管理方面将由我国认证认可监管联合会及国家市场监管质监总局来实现统一管理方法。


9、将来的危害

本次评测组织验证的改革创新对评测组织领域甚至全部网络信息安全领域的危害究竟如何,谁也不太好说,得看主管机构的进一步姿势,开弓沒有回过头箭,做就好了,一切都是最好的安排。

可以明确的是评测组织的验证可能愈来愈标准,申请办理的组织也就会愈来愈多,将来的系统组织一定也会愈来愈多,大的系统组织迈向全国各地也不会漫长。伴随着评测组织的增加,评测组织中间的竞争力也必定会更为猛烈。



收藏
发送