6月30日,中国合格评定国家认可委员会发布通知称,网络安全等级测评领域是(CNAS)检验机构认可的重要技术领域。为满足网络安全等级测 评领域检验机构认可需求,CNAS秘书处组织编制了 CNAS-CI01-A018《检验机构能力认可准则在网络安全等级测评领域的应用说明》。 文件于2022年7月1日起实施。
网络安全等级测评领域2022年7月1日后初次申请认可的检验机构,须应按此文件实施,已获认可的检验机构,应在最近一次现场评审实施并完成转化。 CNAS-CI01-A018《检验机构能力认可准则在网络安全等级测评领域的应用说明》我们将放在文末供大家参考使用。
该说明一出,业界普遍认为这是一个重大利好消息,毕竟网络安全等级保护测评机构授权的获得比起CNAS资质的获得要更难一些,这已经是行业普遍达成的共识。
我们在CNAS认可委发布的《检验机构能力认可准则在网络安全等级测评领域的应用说明》中发现,在行政管理要求中明确要求“网络安全等级测评机构的基本条件应符合监管部门的要求”。同时对人员的要求也与对等保机构的要求基本一致“网络安全等级测评机构中测评项目组员、测评项目组长和技术主管岗位人员应分别取得初、中、高级等级测评师证书,数量不应少于15人,渗透测试工程师应取得 行业认可的技术能力证明,渗透测试工程师数量不应少于2人。”
那是否意味着可以据此新申请等级测评机构呢?针对该疑问,中关村信息安全测评联盟官方明确表示,测评机构认证和CNAS认可是两套体系,之间没有因果关系。网络安全等级测评与检测评估机构认证证书是由认监委授权公安部第三研究所(认证中心)依据《网络安全等级测评与检测评估机构服务认证实施规则》发放的,与《应用说明》无关。
我们都知道CNAS检测实验室是由中国合格评定国家认可委员会按照相关国际标准或国家标准,对从事认证、检测和检验等活动的合格评定机构实施评审,证实其满足相关标准要求,进一步证明其具有从事认证、检测和检验等活动的技术能力和管理能力,并颁发认可证书。而等保测评机构是经能力评估和审核,由省级以上信息安全等级保护工作协调(领导)小组办公室推荐,从事非涉密信息系统及资源安全等级测评工作的机构。
两者之间确属两个独立的体系,虽然不能贯通,但是网络安全等级保护纳入CNAS认可范围对行业来说确实是一个不错的利好消息,需要等保测评相关资料模版的朋友可以私信我获取。