当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 14 篇帖子 ] 
作者 内容
 文章标题 : 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-28 11:34 
离线
新手

注册: 2008-07-24 15:05
最近: 2010-09-05 00:40
拥有: 455.70 安全币

奖励: 6 安全币
在线: 62 点
帖子: 12
是否都是权威机构,其都颁布类似安全服务X级的资质,有何区别?

谢谢


--------本帖迄今已累计获得17安全币用户奖励--------
cepinfo+172010-07-29 20:30


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-28 12:11 
离线
高级用户

注册: 2004-08-05 18:16
最近: 2010-09-05 13:49
拥有: 1,439.20 安全币

奖励: 41 安全币
在线: 3173 点
帖子: 209
地址: 北京
不是测试中心,应该叫测评中心。在整个认证认可体系中,包括测评、认证、认可。认可机构对测评机构和认证机构进行审批和监管,认证机构根据测评机构的测评结果对产品进行认证,并对测评中心的业务开展情况进行监督和指导,一个认证中心身后可能有多个测评中心(测评实验室)支撑,测评中心根据标准对产品进行测评。


--------本帖迄今已累计获得51安全币用户奖励--------
phrack+282010-07-28 16:17
cepinfo+172010-07-29 20:30
reds+12010-07-28 21:02
snowbird+32010-08-05 13:32
only4u2u+12010-07-29 10:11
dou406+12010-07-28 15:21


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-28 13:11 
离线
初级用户

注册: 2006-08-17 16:21
最近: 2010-08-18 08:58
拥有: 253.00 安全币

奖励: 5 安全币
在线: 197 点
帖子: 25
对的,不过业务应该不只产品,包括系统等。
和美国模式一样。


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-28 14:12 
离线
新手

注册: 2008-07-24 15:05
最近: 2010-09-05 00:40
拥有: 455.70 安全币

奖励: 6 安全币
在线: 62 点
帖子: 12
我的意思是两者所发的安全资质有何不同


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-28 15:28 
离线
初级用户

注册: 2010-07-14 16:22
最近: 2010-08-30 12:14
拥有: 220.00 安全币

奖励: 60 安全币
在线: 0 点
帖子: 20
trust 写道:
不是测试中心,应该叫测评中心。在整个认证认可体系中,包括测评、认证、认可。认可机构对测评机构和认证机构进行审批和监管,认证机构根据测评机构的测评结果对产品进行认证,并对测评中心的业务开展情况进行监督和指导,一个认证中心身后可能有多个测评中心(测评实验室)支撑,测评中心根据标准对产品进行测评。


已经说得很清楚了,补充几点:
1 测评机构是技术机构,认证机构是管理机构
2 很多情况下测评结果是认证的前提
3 严格意义上讲测评机构不具有发布认证XX资质的权力
4 我国原来有个中国信息安全产品测评认证中心,测评认证全包了
后来进行调整分开成为一个测评中心,一个认证中心,但是响应的范围都从产品扩大到系统,机构了
5 信息安全服务资质目前还在测评中心发,个人认为主要是历史遗留问题,早晚要调整的


--------本帖迄今已累计获得74安全币用户奖励--------
phrack+282010-07-28 16:07
trust+62010-07-29 09:25
cepinfo+172010-07-29 20:31
reds+12010-07-28 21:02
DragonGo+122010-07-29 09:19
kamatyo+22010-07-28 17:32
icekyle+42010-07-29 21:05
snowbird+32010-08-05 13:32
only4u2u+12010-07-29 10:11


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-28 17:32 
离线
新手

注册: 2008-07-24 15:05
最近: 2010-09-05 00:40
拥有: 455.70 安全币

奖励: 6 安全币
在线: 62 点
帖子: 12
非常感谢


--------本帖迄今已累计获得2安全币用户奖励--------
dou406+22010-07-30 12:43


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-28 20:41 
离线
版主

注册: 2005-05-07 16:00
最近: 2010-09-05 17:21
拥有: 4,370.10 安全币

奖励: 10184 安全币
在线: 15820 点
帖子: 1603
地址: 广州
(1)在产品认证这一块,按照质量法,分为产品认证机构(含工厂检查)和签约的检测实验室(不一定是测评机构,因为产品检测客观性居多),没有出现测评机构。
(2)在系统这一块,由于没有系统认证(美国除外),出现了系统测评(技术含量较高)。
(3)在管理体系这一块,有体系认证,没有体系测评。
(4)测评的概念,更多是从软件这一块来的,比如能力成熟度评估(对于外包),除了技术,更多是包含一定的主观判断。
(5)在当前情况下,考虑中国国情和现状,管理体系认证较虚,系统测评较实际。尽管有些人也认为,体系更加全面化、层次高。


--------本帖迄今已累计获得23安全币用户奖励--------
trust+62010-07-29 09:25
DragonGo+122010-07-29 09:18
snowbird+32010-08-05 13:32
dou406+22010-07-30 12:33


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-28 20:45 
离线
版主

注册: 2005-05-07 16:00
最近: 2010-09-05 17:21
拥有: 4,370.10 安全币

奖励: 10184 安全币
在线: 15820 点
帖子: 1603
地址: 广州
在当前的各类服务资质,除了地方立法,都是企业自愿行为,根本不是国家行为,也谈不上国家认证,因为国家没有出台信息安全服务资质管理的法律、行政法规,甚至也没有安全服务资质的管理办法。


--------本帖迄今已累计获得28安全币用户奖励--------
phrack+282010-07-29 11:37


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-29 09:21 
离线
顶级用户

注册: 2008-05-06 11:14
最近: 2010-09-04 18:26
拥有: 9,177.50 安全币

奖励: 9977 安全币
在线: 3392 点
帖子: 797
dou406 写道:
trust 写道:
不是测试中心,应该叫测评中心。在整个认证认可体系中,包括测评、认证、认可。认可机构对测评机构和认证机构进行审批和监管,认证机构根据测评机构的测评结果对产品进行认证,并对测评中心的业务开展情况进行监督和指导,一个认证中心身后可能有多个测评中心(测评实验室)支撑,测评中心根据标准对产品进行测评。


已经说得很清楚了,补充几点:
1 测评机构是技术机构,认证机构是管理机构
2 很多情况下测评结果是认证的前提
3 严格意义上讲测评机构不具有发布认证XX资质的权力
4 我国原来有个中国信息安全产品测评认证中心,测评认证全包了
后来进行调整分开成为一个测评中心,一个认证中心,但是响应的范围都从产品扩大到系统,机构了
5 信息安全服务资质目前还在测评中心发,个人认为主要是历史遗留问题,早晚要调整的

------------------------
第5点,测评中心发的是信息安全服务资质(安全工程类),测评的是企业安全工程的能力成熟度,和传统意义上的服务资质区别很大。


--------本帖迄今已累计获得3安全币用户奖励--------
only4u2u+12010-07-29 10:12
dou406+22010-07-30 12:34


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-29 19:57 
离线
超级用户

注册: 2010-02-26 10:11
最近: 2010-09-04 17:41
拥有: 820.00 安全币

奖励: 0 安全币
在线: 217 点
帖子: 328
测评机构是技术机构,认证机构是管理机构
2 很多情况下测评结果是认证的前提
3 严格意义上讲测评机构不具有发布认证XX资质的权力
4 我国原来有个中国信息安全产品测评认证中心,测评认证全包了
后来进行调整分开成为一个测评中心,一个认证中心,但是响应的范围都从产品扩大到系统,机构了
5 信息安全服务资质目前还在测评中心发,个人认为主要是历史遗留问题,早晚要调整的


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-29 20:34 
离线
版主

注册: 2005-05-07 16:00
最近: 2010-09-05 17:21
拥有: 4,370.10 安全币

奖励: 10184 安全币
在线: 15820 点
帖子: 1603
地址: 广州
CMMI或者CMM,是能力成熟度评估,主要用于软件企业,特别是外包企业,美国的很多企业都没有做,因为他们是外包方。印度和中国,要开展国家外包业务,做的多一些。
既然是工程能力成熟度,是评估(或者说测评),谈不上认证。要知道,可没有能力成熟度认证。


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-29 20:38 
离线
版主

注册: 2005-05-07 16:00
最近: 2010-09-05 17:21
拥有: 4,370.10 安全币

奖励: 10184 安全币
在线: 15820 点
帖子: 1603
地址: 广州
国家工信部,由软件服务业司负责,属于国家行政许可,计算机信息系统集成企业资质认定,计算机信息系统集成项目经理资质认定,信息系统工程监理单位资质认证。


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-07-30 14:10 
离线
初级用户

注册: 2008-05-14 10:23
最近: 2010-08-02 15:58
拥有: 596.20 安全币

奖励: 0 安全币
在线: 1348 点
帖子: 49
中国信息安全产品测评中心在2006年拆分为中国信息安全测评中心和中国信息安全认证中心。
简测评中心是我国专门从事信息技术安全测试和风险评估的权威职能机构。是被国家批准的三家国家级信息安全专控队伍之一。
认证中心对我国信息安全产品实施认证,并开展信息安全有关的管理体系认证和人员培训、技术研发等工作。


--------本帖迄今已累计获得28安全币用户奖励--------
phrack+282010-07-30 20:23


页首
  用户资料  
 
 文章标题 : Re: 请问测试中心和认证中心有何不同
帖子发表于 : 2010-08-02 22:20 
离线
初级用户

注册: 2005-10-13 11:58
最近: 2010-08-13 21:41
拥有: 457.80 安全币

奖励: 2 安全币
在线: 1127 点
帖子: 56
cepinfo 写道:
国家工信部,由软件服务业司负责,属于国家行政许可,计算机信息系统集成企业资质认定,计算机信息系统集成项目经理资质认定,信息系统工程监理单位资质认证。

这个正解


页首
  用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 14 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 0 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
华安信达(CISPS.org) ©2003 - 2010