法搜网--中国法律信息搜索网
国家认证认可监督管理委员会关于信息安全产品强制性认证工厂审查和监督复查人日数标准及检测收费标准备案的函


  11、产品名称:网络脆弱性扫描产品
  标准:GB/T 20278-2006

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

网络脆弱性扫描产品(基本级)

1

脆弱性扫描

1500

 

2

信息获取

1500

 

3

端口和服务扫描

1500

 

4

扫描结果分析处理

2000

 

5

扫描策略定制

2000

 

6

扫描对象的安全性

2000

 

7

升级能力

2000

 

8

安装与操作控制

2000

 

9

身份鉴别

1000

 

10

适用限制

1000

 

11

敏感信息保护

1000

 

12

使用记录

1000

 

13

扫描数据包标记

1000

 

14

扫描结果安全

1000

 

15

速度

1000

 

16

稳定性和容错性

1000

 

 

全项目检测费

22500

 

2

网络脆弱性扫描产品(增强级)

1

脆弱性扫描

1500

 

2

信息获取

1500

 

3

端口和服务扫描

1500

 

4

脆弱性修补

2500

 

5

扫描结果分析处理

2000

 

6

扫描策略定制

2000

 

7

扫描对象的安全性

2000

 

8

升级能力

2000

 

9

安装与操作控制

2000

 

10

智能化

2500

 

11

互动接口

2500

 

12

与IDS产品的互动

2500

 

13

与防火墙产品的互动

2500

 

14

与其他应用程序之间的互动

2500

 

15

身份鉴别

1000

 

16

适用限制

1000

 

17

敏感信息保护

1000

 

18

使用记录

1000

 

19

扫描数据包标记

1000

 

20

扫描结果安全

1000

 

21

速度

1000

 

22

稳定性和容错性

1000

 

 

全项目检测费

37500

 



  12、产品名称:安全审计产品
  标准:GB/T 20945-2007

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

安全审计产品(基本级)

1

审计踪迹

审计事件生成

审计数据采集

200

 

紧急事件报警

200

 

审计数据生成

200

 

审计记录

记录内容

200

 

数据库支持

200

 

数据安全存储

200

 

审计分析

审计统计

200

 

系统报警记录

200

 

审计分析报表

200

 

审计查阅

常规查阅

200

 

有限查阅

200

 

可选查阅

200

 

审计记录存储

安全保护

200

 

可用性

200

 

保存时限

200

 

审计策略

事件分类和分级

200

 

缺省策略

200

 

策略定制

200

 

2

审计数据保护

数据传输控制

1000

 

3

安全管理

管理角色

500

 

操作审计

500

 

安全状态监测

500

 

4

标识和鉴别

管理角色属性

500

 

身份鉴别

用户鉴别

500

 

重鉴别

500

 

鉴别数据保护

500

 

鉴别失败处理

500

 

5

产品升级

手动升级

500

 

升级日志记录

500

 

6

自身审计数据生成

1500

 

7

自身安全审计记录独立存放

1500

 

8

系统时间同步

1500

 

9

管理信息传输安全

1500

 

10

审计数据安全

1500

 

11

稳定性

2000

 

 

全项目检测费

19100

 

2

安全审计产品(增强级)

1

审计踪迹

审计事件生成

审计数据采集

200

 

紧急事件报警

200

 

审计数据生成

200

 

事件鉴别扩展接口

200

 

审计记录

记录内容

200

 

数据库支持

200

 

数据安全存储

200

 

审计分析

审计统计

200

 

潜在危害

200

 

异常事件和行为

200

 

关联行为

200

 

系统报警记录

200

 

审计分析报表

200

 

事件响应

响应报警

200

 

响应措施

200

 

审计查阅

常规查阅

200

 

有限查阅

200

 

可选查阅

200

 

审计记录存储

安全保护

200

 

可用性

200

 

保存时限

200

 

审计策略

事件分类和分级

200

 

缺省策略

200

 

策略定制

200

 

2

审计数据保护

数据传输控制

1000

 

数据传输安全

1000

 

3

安全管理

管理角色

500

 

操作审计

500

 

安全状态监测

500

 

4

标识和鉴别

管理角色属性

500

 

身份鉴别

用户鉴别

500

 

多鉴别

500

 

重鉴别

500

 

鉴别数据保护

500

 

鉴别失败处理

500

 

5

产品升级

手动升级

1000

 

审计代理升级

1000

 

升级日志记录

1000

 

6

自身审计数据生成

2500

 

7

自身安全审计记录独立存放

2500

 

8

审计代理安全

2500

 

9

产品卸载安全

2500

 

10

系统时间同步

2500

 

11

管理信息传输安全

2500

 

12

审计数据安全

2500

 

13

稳定性

2000

 

 

全项目检测费

33800

 



第 [1] [2] [3] [4] [5] [6] 页 共[7]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章