信息安全产品认证是确保产品符合国家信息安全标准的重要手段,主要分为强制性认证和自愿性认证两类。以下是关键信息整合:
一、认证类型
-
强制性认证
-
《中国国家信息安全产品认证证书》
-
《网络关键设备和网络安全专用产品安全认证证书》
-
适用于《网络安全法》明确规定的产品(如防火墙、网络安全隔离卡等),未通过认证不得销售或使用。
-
-
自愿性认证
-
《IT产品信息安全认证证书》
-
企业可根据需求自愿申请,用于提升市场竞争力和消费者信任。
-
二、认证依据与目录
-
强制性认证依据 :国家标准《网络安全法》及《网络关键设备和网络安全专用产品目录(第一批)》。
-
目录范围 :包括防火墙、网络安全隔离卡、入侵检测系统等13类产品。
三、认证流程
-
申请受理 :提交企业资质、产品说明书、检测报告等材料。
-
型式试验与工厂检查 :产品需通过实验室检测和现场审核。
-
认证决定与证书发放 :审核通过后颁发证书,未通过需整改后重试。
四、适用对象与作用
-
适用对象 :计算机、网络设备、安全设备等,覆盖信息安全全领域。
-
作用 :保障数据安全、提升企业信誉、符合法规要求。
五、注意事项
-
申请时需明确填写产品型号/版本号,确保证书有效性。
-
企业需具备研发、生产及质量控制能力。