Commercial Cryptography Application Security Evaluation

1. 상용암호 적용 보안성 평가(밀평) 개요
상용암호 적용 보안성 평가는 중국 <암호법>을 근거로 정보 시스템의 암호화 적용 현황을 검사·평가하는 것으로, 데이터의 기밀성 보장 및 규정 준수를 목적으로 합니다.

상용암호 평가 컨설팅은 현황 조사, 암호 적용 방안 수립, 개선 지도 및 평가 대응 지원 등 전 과정 서비스를 제공하여, 기업이 암호 보안 요건을 신속히 충족하고 상용암호 보안성 평가를 원활히 통과하도록 돕습니다.

평가 결과는 '부합', '기본 부합', '불부합'으로 구분되며, 현재 대부분 외국기업은 등급보호 3등급 이상 시스템 운영 시 본 평가 대상에 해당됩니다.
2. 상용암호 적용 보안성 평가(밀평)
구분서비스 항목서비스 내역
상용암호 적용 보안 컨설팅시스템 정리 및 밀링 결과 등록정보 인프라 자산 정리 지원, 밀링필수〈정보시스템 기본 현황 조사표〉작성 및 평가 결과 등록 지원
자이접분석 및 사전 평가GB/T 39786 기준 암호 적용 자이접분석 및 사전평가 수행, 상용암호 적용 자이접 분석보고서 제공
암호 적용 구축 및 개선 컨설팅자이접 분석 결과를 기반으로 전문적인 암호적용 구축 및 개선안의를 포함한 상용암호 적용 종합 개선방안 제공
관리 문서 체계 컨설팅상용암호 적용 안전성 평가 관련 맞춤형 암호보안 관리 제도 체계 구축 컨설팅 제공
상용암호 적용 방안 평가암호 적용 방안 밀평시스템 암호 적용 방안에 대해 상용암호 적용안전성 평가를 수행한후,〈정보 시스템 암호 적용 방안〉에 관한 상용암호 적용 안전성 평가 보고서 제출
상용암호 적용 안전성 평가시스템 밀평상용암호 적용 안전성 평가를 통해 평가 대상정보 시스템의 현재 안전 상태에 따라 평가 결과 및 개선안을 제시하며, 개선 완료후 상용암호 적용 안전성 평가 보고서 제출
3. 상용암호 적용 보안성 평가 프로세스
평가준비
프로젝트 가동
정보수집 및 분석
도구 및 양식 준비
평가방안 작성
평가대상 및 평가요소 확정
평가 항목 확정
암호평가방안 작성
평가내용 확정
현장 보안평가
현장평가 준비
현장 평가 및 결과 기록
결과 확인 및 자료 반환
분석 및 보고서 작성
파트별 평가
전반 평가
정량적 평가
리스크 분석
평가 결과 형성
암호평가보고서 작성

scroll up