2025年7月24日,为进一步提升密评检测机构的专业服务能力,推动并完善密码保障体系,北京市密码管理局会同商用密码行业协会密评工作组与技术组共同举办了密评技能培训会,国网计量中心有限公司、北京信安世纪科技股份有限公司、北京金源动力信息化测评技术有限公司具体承办。
北京商用密码行业协会技术组组长高志权
培训会由协会技术组组长高志权主持,此次培训吸引了众多密评机构和相关密码从业单位的负责人踊跃参与,共有90多家单位的120位人员参加。
会上,市密码管理局商用密码管理处徐雪深入解读了密码应用的最新政策要求,强调了落实密码法律责任的重要性,并对密码应用方案的编写要点进行了详尽宣贯。不仅从宏观层面介绍了密评工作的广阔前景与严格监管态势,还就密码应用方案的审核标准、编制要求及常见问题进行了逐一剖析,特别指出方案需严格遵循国家及行业标准,确保合规性。讲解为参会者开展商用密码应用安全性评估工作提供了宝贵的指导。
北京市密码管理局商用密码管理处徐雪
随后,中国科学院信息工程研究所陈天宇围绕密码应用方案与密评报告的编制进行了系统讲解。他阐述了密码应用方案的重要意义,依据密评标准体系,从应用层面、设计指南等维度进行了深入剖析,涉及信息系统密码应用框架的构建、密码应用方案的设计流程、密评应用方案的设计指南以及密评报告的模板使用等。同时,他还就密码应用方案与密评报告编制过程中常见的问题提出了针对性的建议,为参会者提供了实操层面的指导。
中国科学院信息工程研究所陈天宇
李智虎从信息系统商用密码应用安全性评估报告的撰写角度出发,进行了全面而深入的培训。他详细阐述了报告撰写的十个关键层面,包括系统总体情况介绍、测评项目概述、被测系统详细情况、测评范围与方法说明、单元测评结果、整体测评分析、量化评估数据、风险分析报告、评估结论总结以及其他相关问题,内容丰富、干货满满。
北京商用密码行业协会密评工作组组长李智虎
培训会现场气氛热烈,学习氛围浓厚。在互动提问环节,参会人员积极提问,专家们则耐心解答,形成了良好的学术交流氛围。
与会人员踊跃提问、提问环节专家解答
展望未来,北京商用密码行业协会将继续秉承专业、务实的态度,定期开展此类专业培训活动,不断丰富培训内容与形式,旨在进一步提升北京市密评检测机构的服务能力,推动密码保障体系的不断完善,携手会员单位共同为首都商用密码的规范应用与行业的高质量发展贡献力量!