信息安全检测领域实验室认可管理研究.doc
《信息安全检测领域实验室认可管理研究.doc》由会员分享,可在线阅读,更多相关《信息安全检测领域实验室认可管理研究.doc(11页珍藏版)》请在三一办公上搜索。
1、信息安全检测领域实验室认可管理研究LaboratoryAccreditationl实验室认可中国认证认可;2一躲:6苫58信息安全检测领域实验室认信息安全检测领域是中国合格评定国家认可委员会(CNAS)对实验室的认可领域之一,在认可管理中关注信息安全检测的特殊性,才可进一步保证信息安全检测领域实验室认可管理的规范性.信息安全检测领域实验室认可管理的研究,其目的是通过研究分析信息安全检测领域实验室在认可管理中的特殊要求,制定息安全检测实验室认可管理作业指导书,从而规范信息安全领域实验室的评审工作,提高信息安全检测领域实验室认可的有效性和一致性.信息安全检测的特点信息安全技术涉及计算机软硬件,网络
2、通信,微电子,密码等众多知识领域,有着覆盖面广的技术体系和丰富的科学内涵.随着信息安全技术的快速发展,信息安全测评技术也在不断更新,同时具有与信息安全技术一样的复杂,多样性的特点.目前国内外的信息安全技术相关标准更多地注重指导意义,在细化技术实现的路线以及规范检测方法上有一定欠缺,因此在标准的理解上容易产生差异,实验室必须制定细致的检测方法作业指导书才能避免评价结果不一致的产生.目前用于信息安全检测的测试工具还不足以满足标准的要求,自动化测试范围有限,因此更多的是依赖检测人员的测评技术能力.信息安全检测涉及大量人员利用综合知识进行的判别,要求检测人员具有丰富的计算机,网络,通信,软件,密码等广
3、泛的,综合性的知识,同时要具备不断跟踪信息安全技术变化,了解新的安全问题以及黑客攻击手段的能力.管理研究翁正军杨铭张庆波由于信息安全检测的特殊性以及检测技术仍在不断发展中,信息安全检测还不能像其他硬件检测那样实现精确的度量,目前的信息安全检测技术还不能完全达到不同组织或人员对同一信息安全产品进行安全性检测得到可以比对的数字化测试结果,且信息安全检测是一个复杂的过程,保证信息安全检测质量的关键要素为检测人员的个人技术素质和实验室对检测过程的控制程度.信息安全检测领域实验室认可管理现状及面临的问题目前实验室认可管理工作规范包括”实验室认可评审工作指导书”,”实验室及相关机构和检查机构认可评审程序”
4、及相关表格等,这些程序和作业指导书适用于一般实验室认可,不能体现信息安全检测领域实验室认可管理的特殊性,在对信息安全检测领域实验室进行认可管理过程中没有针对信息安全检测领域实验室认可管理的指导书,不能确保信息安全检测领域实验室认可管理工作的规范操作.从信息安全检测实验室认可体系现状研究报生的调研结果看,由于评审员/技术专家把握不同,已认可的信息安全检测领域实验室的能力范围(包括领域代码,产品/产品类别,项目/参数等)差异比较大.CNAS尚未组织开展针对信息安全检测领域的能力验证活动,因此实验室白行开展的实验室间设备比对,人员能力比对的有效性缺乏权威确认,在评审阶段难以度量.在目前的认可管理中对
5、申请信息安全检测领域实验室的技术负责人,检测人员的资格,能力和数量缺少明确要求,不能适应信息安全检测领域实验室的特殊要求.另方面可一许多软件检测实验室和综合实验室进行了信息安全检测能力的扩项,信息安全检测领域在大部分软件及综合实验室所占的比例比较小,因此现场评审组长一般由非信息安全检测领域的主任评审员担任,申请材料中关于信息安全检测的内容不一定由信息安全检测专业的评审员进行审查,不能确保信息安全检测领域相关申请资料审查的质量.在现场评审组成员中对技术评审员的信息安全检测专业背景没有明确要求,不能保证现场试验正确性,充分性的判别.因此,为提高认可的有效性和一致性,需要规范信息安全检测领域实验室的
6、评审工作,对信息安全检测领域评审员/技术专家专业能力(专业背景,工作经历),信息安全检测领域实验室申请认可范围,参加能力验证活动情况,实验室关键人员资格/能力及数量,典型报告的有效性以及对信息安全检测领域实验室认可流程的管理提出特殊要求.有必要明确适用于信息安全检测实验室申请认可的标准/方法的范围,给出信息安全检测领域认可标准列表.信息安全检测领域实验室认可管理过程的特殊要求通过上述信息安全检测特点,信息安全检测领域实验室认可管理现状及面临问题的论述和分析,我们认为在信息安全检测领域实验室认可管理中应在申请受理,评审安排,现场评审实施阶段充分考虑信息安全检测领域的特殊性,明确在这三个阶段认可管
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 检测 领域 实验室 认可 管理 研究

链接地址:https://www.31ppt.com/p-3803666.html