網絡安全|CCRC認證-專用產品-路由器

網絡安全|CCRC認證-專用產品-路由器

中國網絡安全審查技術與認證中心是網絡關鍵設備和網絡安全專用產品安全認證的唯一認證機構 , 依據《網絡安全法》第二十三條的規定 , 對網絡關鍵設備和網絡安全專用產品依據國家標準強制性要求開展安全認證 。

一、適用范圍
整系統吞吐量(雙向)≥12Tbps
整系統路由表容量≥55萬條
二、必備基本條件
1.申請方提交資料清單 。
2.申請方、制造商、生產廠的營業執照復印件 。
3.認證委托授權書 。
4.產品密碼檢測證書(如適用) 。
5.產品主要開發人員列表 。
6.產品主要測試人員列表 。
【網絡安全|CCRC認證-專用產品-路由器】7.主要檢測設備清單 。
8.中文使用說明書、功能說明書、產品設計方案 。
9.中文銘牌和警告標記(如適用) 。
10.同一認證單元中型號/版本號間的差異說明及相關的自測報告(如適用) 。
11.關鍵件清單及說明 。
12.已獲得其他證書的復印件 。
13.安全保證能力相關文檔 。
14.配置管理;
15.指導性文檔;
16.測試;
17.交付和運行;
18.生命周期支持;
19.開發;
20.脆弱性評定 。
21.質量體系方面有關的文件(如質量手冊目錄、程序文件目錄、組織機構圖、各類人員職責等) 。
22.安全認證產品涉及《網絡關鍵設備和網絡安全專用產品目錄(第一批)》時 , 需提交《產品范圍有關指標參數說明材料》 。
23.認證需要的其他相關文檔(如適用) 。
三、型式試驗委托及實施
1.由認證機構安排對申請認證的產品按型號/版本進行抽樣 , 樣品應在生產企業生產的產品中(包括生產線、倉庫、市場)隨機抽取 。 一般每種產品抽樣2套 , 如有特殊需求可增加樣品數量 。
2.認證委托人將樣品遞送至實驗室 , 并對樣品負責 。
3.認證委托人應根據型式試驗的要求 , 提供相應的說明及輔助設備 。
4.認證結束后 , 認證委托人可向實驗室申請取回型式試驗樣品 , 相關申請資料由認證機構、實驗室妥善處置 。
5.型式試驗完成后 , 實驗室根據認證機構的要求出具型式試驗報告并提交給認證機構 。
四、工廠檢查
工廠檢查的內容為信息安全保障能力、質量保證能力、產品一致性檢查 。
由認證機構根據認證實施需要安排工廠檢查 。 人日數根據所申請認證產品的單元數量確定 , 并適當考慮制造商、生產企業的規模及產品的安全級別 , 一般每個場所為2至6個人日 。
五、認證結果評價與批準
認證機構負責對型式試驗、工廠檢查結果等進行綜合評價 , 做出認證決定 , 通過認證決定的 , 由認證機構對認證委托人頒發認證證書(每一個認證單元頒發一張認證證書) 。 如認證決定過程中發現不符合認證要求項 , 允許限期(不超過3個月)整改 , 如期完成整改后 , 認證機構采取適當方式對整改結果進行確認 , 重新執行認證決定過程 。
六、獲證后監督
監督頻次一般為一年一次 , 當有特別規定時 , 認證機構可調整監督頻次 。 必要時 , 認證機構可采取事先不通知的方式進行監督 。
如果發生下述情況之一可增加監督頻次:
1)獲證產品出現嚴重質量問題時或者用戶提出投訴并經查實為證書持有者責任時;
2)認證機構有足夠理由對獲證產品與規定的標準要求的符合性提出質疑時;
3)有足夠信息表明制造商、生產企業因組織機構、生產條件、質量管理體系等發生變更 , 從而可能影響產品質量時 。

相關經驗推薦