商用密碼產(chǎn)品認證目錄及規(guī)則一覽
商用密碼產(chǎn)品認證目錄及規(guī)則一覽
商用密碼產(chǎn)品認證目錄
商用密碼產(chǎn)品認證規(guī)則
1 適用范圍
本規(guī)則依據(jù)《中華人民共和國密碼法》《中華人民共和國認證認 可條例》制定,規(guī)定了市場監(jiān)管總局和國家密碼管理局發(fā)布的《商用 密碼產(chǎn)品認證目錄》中的產(chǎn)品,實施商用密碼產(chǎn)品認證的基本原則和 要求。
2 認證模式
商用密碼產(chǎn)品認證模式為: 型式試驗+初始工廠檢查+獲證后監(jiān)督 認證機構可對獲證產(chǎn)品生產(chǎn)企業(yè)的擴項產(chǎn)品認證委托,減免初始 工廠檢查環(huán)節(jié)。
3 認證單元劃分
原則上應按產(chǎn)品型號的不同劃分認證單元。同一認證單元內(nèi)有多 個版本的產(chǎn)品時,認證委托人應提交不同版本間的差異說明,必要時 還應進行補充差異試驗。
4 認證實施程序
4.1 認證委托
認證機構應明確認證委托資料要求,包括產(chǎn)品技術文檔,生產(chǎn)能 力、質(zhì)量保障能力、安全保障能力說明等。 認證委托人應按認證機構要求提交認證委托資料,認證機構在對 認證委托資料審核后及時反饋是否受理的信息。
4.2 型式試驗
認證機構應根據(jù)認證委托資料制定型式試驗方案,包括型式試驗 的樣品要求和數(shù)量、檢測標準項目、檢測機構信息等,并通知認證委 托人。 認證委托人應按型式試驗方案提供樣品至檢測機構,并保證樣品 與實際生產(chǎn)產(chǎn)品一致;必要時,認證機構也可采用生產(chǎn)現(xiàn)場抽樣的方 式獲得樣品。認證委托人可在認證結束后取回型式試驗樣品。 檢測機構應對型式試驗全過程作出完整記錄,并妥善管理、保存、 保密相關資料,確保在認證有效期內(nèi)檢測結果可追溯。型式試驗結束 后,及時向認證機構和認證委托人出具型式試驗報告。
4.3 初始工廠檢查
認證機構應根據(jù)產(chǎn)品認證通用要求,結合 GM/T 0065《商用密碼 產(chǎn)品生產(chǎn)和保障能力建設規(guī)范》、GM/T 0066《商用密碼產(chǎn)品生產(chǎn)和 保障能力建設實施指南》等標準對認證委托產(chǎn)品的生產(chǎn)企業(yè)實施初始 工廠檢查,檢查內(nèi)容包括其生產(chǎn)能力、質(zhì)量保障能力、安全保障能力 和產(chǎn)品一致性控制能力等。
4.4 認證評價與決定
認證機構對型式試驗、初始工廠檢查結論和相關資料信息進行綜 合評價,作出認證決定。對符合認證要求的,頒發(fā)認證證書并允許使 用認證標志;對暫不符合認證要求的,可要求認證委托人限期整改, 整改后仍不符合的則書面通知認證委托人終止認證。
4.5 獲證后監(jiān)督
認證機構應對認證有效期內(nèi)的獲證產(chǎn)品和生產(chǎn)企業(yè)進行持續(xù)監(jiān) 督。獲證后監(jiān)督可不預先通知生產(chǎn)企業(yè),一般采用工廠檢查的方式實 施,必要時可在生產(chǎn)現(xiàn)場或市場抽樣檢測。 認證機構對獲證后監(jiān)督結論和相關資料信息進行綜合評價,評價 通過的,可繼續(xù)保持認證證書、使用認證標志;不通過的,認證機構 應當根據(jù)相應情形做出暫停或者撤銷認證證書的處理。
4.6 認證時限
認證機構應對認證各環(huán)節(jié)的時限做出明確規(guī)定,并確保相關工作 按時限要求完成。認證委托人須對認證活動予以積極配合。
5 認證證書
5.1 認證證書的保持
認證證書有效期為 5 年,并通過認證機構的獲證后監(jiān)督保持效 力。證書到期需延續(xù)使用的,認證委托人應在有效期屆滿前 6 個月內(nèi) 提出認證委托。認證機構應采用獲證后監(jiān)督的方式對符合認證要求的 委托換發(fā)新證書。
5.2 認證證書覆蓋產(chǎn)品的變更
獲證后的產(chǎn)品或其生產(chǎn)者、生產(chǎn)企業(yè)等發(fā)生變化時,認證委托人 應向認證機構提出變更委托。 認證機構根據(jù)變更的內(nèi)容,對委托資料進行審核,確定是否可以 批準變更。如需樣品檢測和/或工廠檢查,應在檢測和/或檢查合格后 方能批準。
5.3 認證證書覆蓋產(chǎn)品的擴展
認證委托人需要增加已經(jīng)獲得的認證證書覆蓋的產(chǎn)品范圍時,應 向認證機構提出擴展委托,并提供擴展產(chǎn)品和獲證產(chǎn)品之間的差異說 明。 認證機構可采用委托資料審核、補充差異試驗和/或工廠檢查的 方式核查原認證結果對擴展產(chǎn)品的有效性。核查通過的,由認證機構 換發(fā)新證書。
5.4 認證證書的暫停、注銷和撤銷
認證證書的暫停、注銷和撤銷依據(jù)有關規(guī)定執(zhí)行。認證機構應采 用適當方式對外公布被暫停、注銷和撤銷的產(chǎn)品認證證書。
5.5 認證證書的使用 、
認證證書可以展示在文件、網(wǎng)站、通過認證的工作場所、銷售場 所、廣告和宣傳資料或廣告宣傳等商業(yè)活動中,但不得利用認證證書 和相關文字、符號,誤導公眾認為認證證書覆蓋范圍外的產(chǎn)品、服務、 管理體系獲得認證。宣傳認證結果時不應損害認證機構的聲譽。
6 認證標志 商用密碼產(chǎn)品認證實行統(tǒng)一的認證標志管理。 標志的樣式和使用應符合《商用密碼產(chǎn)品認證標志管理要求》。
7 認證實施細則 認證機構應依據(jù)本規(guī)則的原則和要求,細化認證實施程序,制定 科學、合理、可操作的認證實施細則,并對外公布實施。
8 認證責任 認證機構應對其做出的認證結論負責。 檢測機構應對檢測結果和檢測報告負責。 認證機構及其所委派的工廠檢查員應對工廠檢查結論負責。 認證委托人應對其所提交的委托資料及樣品的真實性、合法性負 責。
一、標志樣式
(一)商用密碼產(chǎn)品認證標志的樣式由基本圖案和認證機構名稱 縮寫(圖中ABCDE)組成,見下圖。
(二)認證標志的顏色為白色底版,基本圖案為黑色(CMYK 0/60/0/100,Pantone Process Black),認證機構名稱縮寫顏色與基本 圖案相同。
(三)認證標志的尺寸應等比例放大或縮小,放大或縮小后的標 志應清晰可辨,標志必須完整,不得將其變形使用。
二、標志使用要求
(一)標志的制作 認證標志的制作、發(fā)放由頒發(fā)證書的認證機構承擔。
(二)標志的使用
1.認證標志應加施在銘牌或產(chǎn)品外體的明顯位置上;獲證產(chǎn)品本 體上不能加施認證標志的,其認證標志必須加施在最小的產(chǎn)品外包裝 上及隨附文件中。
2.軟件產(chǎn)品應在其軟件包裝/載體上加施認證標志,如該軟件產(chǎn)品 不使用包裝/載體,則應在軟件使用的許可協(xié)議中的顯著位置明示該 產(chǎn)品已獲認證。
3.獲證產(chǎn)品的外包裝上可以加施認證標志。
4.獲證企業(yè)應建立認證標志使用管理制度,對認證標志的使用情 況如實記錄和存檔。
5.應符合認證標志有關法規(guī)和規(guī)定的相關要求。
(三)監(jiān)督管理與罰則 按認證標志有關法規(guī)和規(guī)定執(zhí)行。
文件下載: