CNAS-CL46:2013 检测和校准实验室能力认可准则在信息安全检测领域的应用说明.pdf
《CNAS-CL46:2013 检测和校准实验室能力认可准则在信息安全检测领域的应用说明.pdf》由会员分享,可在线阅读,更多相关《CNAS-CL46:2013 检测和校准实验室能力认可准则在信息安全检测领域的应用说明.pdf(6页珍藏版)》请在麦多课文档分享上搜索。
1、2013年 09月 01日 发布 2014年 01月 01日 实施 CNAS-CL46 检测和校准实验室能力认可准则 在信息安全检测领域的应用说明 Guidance on the Application of Testing and Calibration Laboratories Competence Accreditation Criteria in the Field of Information Security Testing 中国合格评定国家认可委员会CNAS-CL46:2013 第 1 页 共 5 页 2013年 09月 01日 发布 2014年 01月 01日 实施 前 言 本
2、文件由中国合格评定国家认可委员会(CNAS)制定,是结合信息安全检 测的特点对 CNAS-CL01:2006检测和校准实验室能力认可准则中的部分条 款的应用说明,并不增加或减少该认可准则的要求。 本文件与 CNAS-CL01:2006检测和校准实验室能力认可准则同时使用。 在结构编排上,本文件章、节的条款号和条款名称均采用 CNAS-CL01:2006 中章、节条款号和名称,对 CNAS-CL01:2006 应用说明的具体内容在对应条款后 给出。 CNAS-CL46:2013 第 2 页 共 5 页 2013年 09月 01日 发布 2014年 01月 01日 实施 检测和校准实验室能力认可准
3、则在信息安全检测领域的应用说明 1 范围 1.2 本文件适用于所有从事信息安全检测的实验室。 2 引用标准 检测和校准实验室认可准则(CNAS-CL01:2006) 3 术语和定义 4 管理要求 4.1 组织 4.1.4 如果实验室所在的组织从事信息安全检测以外的活动(例如,涉及信息安全相 关的开发) ,应承诺并采取措施确保不利用被检测信息安全相关方的知识产权牟取利 益;并且不应当承担所在组织研发的信息安全产品的第三方检测活动,以避免影响其 判断独立性和检测诚信度。 4.1.5 实验室应: a) 安排由熟悉项目管理、信息安全开发技术、信息安全测试技术及其标准、规 程和规范的技术人员负责组织、实
4、施信息安全检测任务。 c) 有政策和程序确保与被测对象的信息安全相关各方的机密信息和知识产权得 到保护。至少应对检测过程、电子储存、检测结果传输的信息保护方式进行描述,避 免信息的泄露和不当使用给被测对象的运行构成潜在安全风险。 应制定并签署书面保 密承诺书。 d) 应建立并保持从事信息安全检测公正性和诚实性的政策和程序,并确保信息 安全检测人员不参加被测对象的开发和咨询,确保实验室检测人员与产品开发商、系 统集成商、安全集成商、其他有利害关系和可能影响检测结果的人员之间相互分离。 e)应具有至少 5 名满足 5.2 要求的信息安全检测技术人员,并应拥有与其检测 任务相适应的场地、设施、设备、
5、检测工具等资源。 g)由熟悉信息安全的检测过程、标准/规范/规程,信息安全质量评价和信息安全 测试质量评价的人员,负责信息安全检测过程和产品的规范符合性审核监督; h) 由熟悉信息安全测试需求、测试结果评价和判定准则的人员负责对信息安全 测试输入和测试结果进行监督,并应具有 1名信息安全检测领域的技术负责人。 CNAS-CL46:2013 第 3 页 共 5 页 2013年 09月 01日 发布 2014年 01月 01日 实施 4.2 管理体系 4.3 文件控制 4.3.3.4 实验室应有规定和措施,确保计算机系统中的文件与其它载体上的文件在内 容、修订、版本控制、发布、存档等方面的一致性。
6、 4.4 要求、标书和合同的评审 4.4.1为签订信息安全检测合同而进行评审的政策和程序应包括: a)对检测项目的机密保护和知识产权保护要求,在合同中(或签订专门的协议) 应予明确、充分规定。 b)对检测项目结束后如何处置检测对象应予以规定。 4.5 检测和校准的分包 4.6 服务和供应品的采购 4.7 服务客户 4.8 投诉 4.9 不符合检测和/校准工作的控制 4.10 改进 4.11 纠正措施 4.11.2 原因分析 信息安全检测活动产生问题的原因还可能是:恶意代码、检测操作顺序、软件版 本、参数设置、漏洞库、攻击特征库等。 4.12 预防措施 4.13 记录的控制 4.13.1 总则
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CNAS CL46 2013 检测 校准 实验室 能力 认可 准则 信息 安全 领域 应用 说明
