logo logo

个人信息保护合规审计
个人信息保护合规审计

个人信息保护合规审计

2025年5月1日,《个人信息保护合规审计管理办法》正式施行。该办法由国家互联网信息办公室发布,旨在规范个人信息保护合规审计活动,保护个人信息权益。2025年12月31日,国家标准GB/T 46903-2025《数据安全技术 个人信息保护合规审计要求》 正式发布,于2026年7月1日起实施。该标准提出了个人信息保护合规审计的原则,规定了总体要求、实施流程、内容和方法。至此,个人信息保护合规审计的法规与标准体系已基本成型——“谁来做、做什么、怎么做”都有了明确依据。

开展密码测评的重要性
国家要求
国家要求

《中华人民共和国密码法》规定,关键信息基础设施等重要信息系统的运营者应当依法使用商用密码,开展商用密码应用安全性评估,以确保其使用的商用密码符合法律规定和相关标准要求。通过密评是这些系统运营者履行法定义务的必要举措,有助于避免因违反法律法规而面临的法律风险和处罚。

企业系统安全需求
企业系统安全需求

随着信息技术的广泛应用,信息系统面临着日益复杂的安全威胁。密评能够对信息系统中的密码应用进行全面、专业的评估,检查密码技术、产品和服务的使用是否正确、有效,以及是否存在安全漏洞和风险。

行业规范和监管要求
行业规范和监管要求

◆ GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》

◆ GM/T 0115-2021《信息系统密码应用测评要求》

◆ GM/T 0116-2021《信息系统密码应用测评过程指南》

◆ 《信息系统密码应用高风险判定指引》

◆ 《商用密码应用安全性评估量化评估规则》

商用密码应用安全性评估已成为这些行业信息系统建设和运行的必要环节。企业和机构只有通过密评,才能满足行业准入门槛和监管要求,顺利开展业务运营。

需开展密码测评的系统
  • 政务信息系统
  • 国产化替代过程中的信息系统
  • 关键信息基础设施
  • 网络安全等保三级、四级信息系统
密码测评内容

密码测评内容 密码测评内容
客户价值
已复制微信号!