密评共15篇
老系统历史未规划密码应用方案,密评时怎么办?-数观天下

老系统历史未规划密码应用方案,密评时怎么办?

GB/T 39786—2021 《信息安全技术信息系统密码应用基本要求》9.7节a)条款规定“应依据密码相关标准和密码应用需求,制定密码应用方案”。 但很多已建信息系统,并没有在系统规划时制定密码应用...
小天的头像-数观天下小天1个月前
0345612
招标公告 | 密评&安全加固,预算170.375万-数观天下

招标公告 | 密评&安全加固,预算170.375万

项目概况 项目编号:CTZB-2025040277 项目名称:浙江省发展和改革委员会存量项目商用密码应用安全性评估及网络安全加固保障项目 采购方式:竞争性磋商 预算金额(元):1703750 获取采购文件 时...
小天的头像-数观天下小天1个月前
07660
三甲实践|医疗卫生领域商用密码安全的评估与建设-数观天下

三甲实践|医疗卫生领域商用密码安全的评估与建设

刘阳1,康亚西2,冯标斌1 1. 中南大学湘雅医学院附属海口医院(海口市人民医院)信息管理处 2. 海南省人民医院(海南医学院附属海南医院)信息工程部 目的 为规范医疗卫生领域商用密码安全的评...
小天的头像-数观天下小天1个月前
026133
采购意向 | 数据资源管理平台升级改造,预算423.86万,5月招投标-数观天下

采购意向 | 数据资源管理平台升级改造,预算423.86万,5月招投标

项目概况 为便于供应商及时了解政府采购信息,根据《财政部关于开展政府采购意向公开工作的通知》(财库[2020]10号)等有关规定, 现将北京市政务服务和数据管理局(本级)2025 年 1 (至)12 ...
小天的头像-数观天下小天1个月前
031902
举例说明|云平台和云上应用过密评时,责任范围如何划分?-数观天下

举例说明|云平台和云上应用过密评时,责任范围如何划分?

随着信息技术的发展,云计算已经被广泛应用。 为降低系统成本,打通数据融合,越来越多的企业事业单位的系统选择部署在云上。 云计算技术融合了软硬件资源,采用了虚拟化技术,主机边界和网络边...
小天的头像-数观天下小天1个月前
0265110
精密剖析|三级系统等保与密评之网络环境要求对比-数观天下

精密剖析|三级系统等保与密评之网络环境要求对比

网络环境安全主要针对网络层提出安全要求,本篇文章主要以等保三级系统为例,对比等保测评与密评要求的区别。 等保要求 等级保护对网络层的要求包括安全通信网络和安全区域边界。安全通信网络针...
小天的头像-数观天下小天2年前
048151
举例说明|设备和计算安全层面,密评颗粒度到哪儿?-数观天下

举例说明|设备和计算安全层面,密评颗粒度到哪儿?

问题一:如何确定设备和计算安全层面的测评对象? 解答如下: 设备和计算层面的测评对象主要包括通用服务器(如应用服务器、数据库服务器)、数据库管理系统、整机类和系统类的密码产品、堡垒机...
小天的头像-数观天下小天1个月前
0145112
密码改造的“最后一公里”到底卡在哪里-数观天下

密码改造的“最后一公里”到底卡在哪里

当前,密码应用安全建设已经成为国家网络安全建设的第三大合规市场(即等级保护建设、分级保护建设、密码应用安全建设),商用密码应用安全性评估及改造项目也在爆发式增长,但密码改造怎么改、...
小天的头像-数观天下小天2年前
051746
招标公告 | 等保+密评,预算88.8万-数观天下

招标公告 | 等保+密评,预算88.8万

项目概况 信息系统等级保护测评及商用密码应用安全性评估及短信平台运维服务采购采购项目的潜在供应商应在广西政府采购云平台线上获取获取采购文件,并于2025年05月30日 09:00(北京时间)前提...
小天的头像-数观天下小天1个月前
021129
走出十大知识盲区,正确迎接“密评”-数观天下

走出十大知识盲区,正确迎接“密评”

“商用密码应用安全性评估”,是对采用商用密码技术、产品和服务集成建设的网络和信息系统密码应用的合规性、正确性、有效性进行评估的活动。 当前,全国范围内对重要信息系统的密评活动也正在...
小天的头像-数观天下小天2年前
03590