安全生产法律法规 > 正文阅览
转第
下载
保留字段信息
页面宽度(px):

页面宽度范围为200至2000

国家认证认可监督管理委员会关于信息安全产品强制性认证工厂审查和监督复查人日数标准及检测收费标准备案的函


国家认证认可监督管理委员会关于信息安全产品强制性认证工厂审查
和监督复查人日数标准及检测收费标准备案的函
(国认证函[2009]91号)


国家发展和改革委员会:
  根据《关于部分信息安全产品实施强制性认证的公告》(质检总局、认监委2008年联合公告第7号)和《关于调整信息安全产品强制性认证实施要求的公告》(质检总局、财政部和认监委2009年联合第33号公告)的规定,13种信息安全产品列入强制性产品认证目录,在《政府采购法》规定的范围内强制实施,并于2009年4月27日由质检总局、财政部和认监委联合发布了13份信息安全产品强制性认证实施规则。
  根据三部委联合发布的信息安全产品强制性产品认证实施规则,我委在广泛征求各有关方面意见的基础上,提出了《信息安全产品强制性产品认证工厂审查和监督复查人日数标准》和《信息安全产品强制性产品认证检测收费标准》(详见附件1、2)。根据《国家发展改革委关于重新制定强制性产品认证收费标准的通知》(发改价格[2009]1034号)和《国家发展改革委关于印发〈强制性产品认证检测收费标准(试行)〉的通知》(发改价格[2006]1979号)的要求,对于强制性产品认证新增的信息安全产品的工厂审查和监督复查人日数标准及检测收费标准,现报你委备案。
  附件:1.信息安全产品强制性产品认证工厂审查和监督复查人日数标准
  2.信息安全产品强制性产品认证检测收费标准
  二○○九年五月二十二日

  附件1:
  信息安全产品强制性产品认证工厂检查和监督检查
  人日数标准

序号

产品名称

认证实施规则

初始工厂检查收费人日数

获证后工厂监督检查收费人日数

1

防火墙产品

2-4

1-3

2

网络安全隔离卡与线路选择器产品

2-4

1-3

3

安全隔离与信息交换产品

2-4

1-3

4

安全路由器产品

4-6

2-4

5

智能卡COS产品

4-6

2-4

6

数据备份与恢复产品

2-4

1-3

7

安全操作系统产品

4-6

2-4

8

安全数据库系统产品

4-6

2-4

9

反垃圾邮件产品

2-4

1-3

10

入侵检测系统(IDS)产品

2-4

1-3

11

网络脆弱性扫描产品

2-4

1-3

12

安全审计产品

2-4

1-3

13

网站恢复产品

2-4

1-3


  附件2:
  信息安全产品强制性产品认证检测收费标准
  (共13种产品)
  1、产品名称:防火墙
  标准:GB/T 20281-2006

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

防火墙(第一级)

1

包过滤

2000

 

2

应用代理(包过滤防火墙除外)

2000

 

3

NAT(应用级防火墙除外)

2000

 

4

安全审计

2000

 

5

管理

2000

 

6

抗渗透

2000

 

7

支撑系统

2000

 

8

非正常关机

2000

 

9

吞吐量

2500

 

 

全项目检测费

18500

 

2

防火墙(第二级)

1

包过滤

2500

 

2

状态检测

2500

 

3

深度包检测

2500

 

4

应用代理(包过滤防火墙除外)

2000

 

5

NAT(应用级防火墙除外)

2500

 

6

IP/MAC地址绑定

2500

 

7

动态开放端口

2500

 

8

策略路由

2500

 

9

双机热备

2500

 

10

安全审计

2500

 

11

管理

2500

 

12

抗渗透

2000

 

13

支撑系统

2000

 

14

非正常关机

2000

 

15

吞吐量

2500

 

 

全项目检测费

35500

 

3

防火墙(第三级)

1

包过滤

2500

 

2

状态检测

2500

 

3

深度包检测

4500

 

4

应用代理(包过滤防火墙除外)

3000

 

5

NAT(应用级防火墙除外)

2500

 

6

IP/MAC地址绑定

2500

 

7

动态开放端口

4500

 

8

策略路由

2500

 

9

双机热备

3000

 

10

协同联动

4500

 

11

安全审计

3000

 

12

管理

3000

 

13

抗渗透

3000

 

14

恶意代码防御

3000

 

15

支撑系统

3000

 

16

非正常关机

2000

 

17

吞吐量

2500

 

 

全项目检测费

51500

 


  2、产品名称:网络安全隔离卡与线路选择器
  标准:GB/T 20279-2006

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

网络安全隔离卡与线路选择器(基本级)

1

访问控制:安全属性定义

5000

 

2

访问控制:属性修改

5000

 

3

访问控制:属性查询

5000

 

4

访问控制:访问授权与拒绝

5000

 

 

全项目检测费

20000

 

2

网络安全隔离卡与线路选择器(增强级)

1

访问控制:安全属性定义

5000

 

2

访问控制:属性修改

5000

 

3

访问控制:属性查询

5000

 

4

访问控制:访问授权与拒绝

5000

 

5

不可旁路

7000

 

6

客体重用

7000

 

 

全项目检测费

34000

 


  3、产品名称:安全隔离与信息交换产品
  标准:GB/T 20279-2006

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

安全隔离与信息交换产品(第一级)

1

访问控制

7000

 

2

身份鉴别

7000

 

3

数据完整性

7000

 

 

全项目检测费

21000

 

2

安全隔离与信息交换产品(第二级)

1

访问控制

7000

 

2

身份鉴别

7000

 

3

数据完整性

7000

 

4

客体重用

8000

 

5

审计

8000

 

 

全项目检测费

37000

 

3

安全隔离与信息交换产品(第三级)

1

访问控制

7000

 

2

身份鉴别

7000

 

3

数据完整性

7000

 

4

客体重用

8000

 

5

审计

8000

 

6

标记

10000

 

7

密码支持

2000

 

 

全项目检测费

49000

 


  4、产品名称:安全路由器
  标准:GB/T 18018-2007

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

安全路由器(第一级)

1

自主访问控制

2500

 

2

身份鉴别

管理员鉴别

2500

 

鉴别失败处理

2500

 

3

安全管理

权限管理

2500

 

安全属性管理

2500

 

4

其它附加安全功能(如适用)

网络访问控制功能

2000

 

防火墙防护功能

2000

 

虚拟专网功能

2000

 

入侵检测功能

2000

 

 

全项目检测费

20500

 

2

安全路由器(第二级)

1

自主访问控制

2500

 

2

身份鉴别

管理员鉴别

2500

 

鉴别失败处理

2500

 

超时锁定

2500

 

会话锁定

2500

 

登录历史

2500

 

3

安全管理

权限管理

2500

 

安全属性管理

2500

 

4

审计

审计数据生成

2000

 

审计数据查阅

2000

 

审计数据保护

2000

 

5

简单网络管理协议的保护

2000

 

6

单播逆向路径转发功能

2000

 

7

可靠性

2000

 

8

路由认证

2000

 

9

其它附加安全功能(如适用)

网络访问控制功能

2000

 

防火墙防护功能

2000

 

虚拟专网功能

2000

 

入侵检测功能

2000

 

 

全项目检测费

42000

 

3

安全路由器(第三级)

1

自主访问控制

2500

 

2

身份鉴别

管理员鉴别

2500

 

鉴别失败处理

2500

 

超时锁定

2500

 

会话锁定

2500

 

登录历史

2500

 

3

数据保护

5000

 

4

安全管理

权限管理

2500

 

安全属性管理

2500

 

5

审计

审计数据生成

2000

 

审计数据查阅

2000

 

审计数据保护

2000

 

潜在侵害分析

2000

 

6

简单网络管理协议的保护

2000

 

7

单播逆向路径转发功能

2000

 

8

远程管理安全

2000

 

9

可靠性

2000

 

10

路由认证

2000

 

11

其它附加安全功能(如适用)

网络访问控制功能

2000

 

防火墙防护功能

2000

 

虚拟专网功能

2000

 

入侵检测功能

2000

 

 

全项目检测费

51000

 


  5、产品名称:智能卡COS
  标准:GB/T 20276-2006

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

智能卡COS

1

安全告警

2000

 

2

审计序列生成

2000

 

3

潜在侵害分析

2000

 

4

受保护的审计踪迹存储

2000

 

5

在审计数据可能丢失情况下的行为

2000

 

6

密钥生成

3000

 

7

密钥访问

2000

 

8

密码运算

2000

 

9

子集访问控制

2000

 

10

基于安全属性的访问控制

3000

 

11

不带安全属性的用户数据输出

2000

 

12

子集信息流控制

3000

 

13

简单安全属性

3000

 

14

不带安全属性的用户数据输入

2000

 

15

鉴别失败处理

2000

 

16

用户属性定义

2000

 

17

鉴别定时

2000

 

18

受保护的鉴别反馈

2000

 

19

标识定时

2000

 

20

安全功能行为的管理

4000

 

21

安全属性的管理

2500

 

22

安全的安全属性

2000

 

23

静态属性初始化

2000

 

24

安全功能数据的管理

3000

 

25

对智能卡嵌入式软件安全功能数据限值的管理

2000

 

26

安全的安全功能数据

2000

 

27

撤消

2000

 

28

带保存安全状态的失败

3500

 

29

无过度丢失的自动恢复

4500

 

30

功能恢复

2000

 

31

重放检测

2000

 

32

安全策略的不可旁路性

2000

 

33

安全功能域的隔离

2000

 

 

全项目检测费

77500

 


  6、产品名称:数据备份与恢复产品
  技术规范***CA/CTS 0051-2007

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

数据备份与恢复产品(基本级)

1

备份对象

4000

 

2

运行平台

4000

 

3

备份模式

基于本机备份

2000

 

基于网络备份

2000

 

4

存储介质

4000

 

5

系统管理功能

策略定制

1000

 

策略管理

1000

 

提供报表

1000

 

管理界面

1000

 

6

中文化支持

1000

 

7

增强功能

备份方式支持

2000

 

恢复重定向

1000

 

恢复时间点选择

1000

 

恢复内容选择

1000

 

8

安全审计

日志审计

1000

 

审计内容

1000

 

日志授权访问

1000

 

9

标识和鉴别

1000

 

 

全项目检测费

30000

 

2

数据备份与恢复产品(增强级)

1

备份对象

4000

 

2

运行平台

4000

 

3

备份模式

基于本机备份

2000

 

基于网络备份

2000

 

LAN-free备份

2000

 

4

存储介质

4000

 

5

系统管理功能

策略定制

1000

 

策略管理

1000

 

磁带管理

1000

 

提供报表

1000

 

管理界面

1000

 

6

中文化支持

1000

 

7

增强功能

备份方式支持

1000

 

快照支持

1000

 

恢复重定向

1000

 

恢复时间点选择

1000

 

恢复内容选择

1000

 

支持磁盘缓存

1000

 

压缩传输

1000

 

压缩存储

1000

 

恢复自动化

1000

 

恢复缺失文件

1000

 

8

安全审计

日志审计

1000

 

审计内容

1000

 

日志授权访问

1000

 

日志格式

1000

 

9

用户数据保护

1000

 

10

标识和鉴别

1000

 

 

全项目检测费

40000

 


  7、产品名称:安全操作系统
  标准:GB/T 20272-2006

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

安全操作系统(第三级)

1

身份鉴别

2000

 

2

自主访问控制

4000

 

3

标记

4000

 

4

强制访问控制

3000

 

5

安全审计

4000

 

6

用户数据完整性

4000

 

7

用户数据保密性

4000

 

8

SSF运行安全保护

4000

 

9

SSF数据安全保护

3000

 

10

资源利用

4000

 

11

SSOOS访问控制

4000

 

12

SSOOS安全管理

3000

 

 

全项目检测费

43000

 

2

安全操作系统(第四级)

1

身份鉴别

3000

 

2

自主访问控制

4000

 

3

标记

5000

 

4

强制访问控制

6000

 

5

安全审计

4500

 

6

用户数据完整性

5000

 

7

用户数据保密性

4000

 

8

可信路径

8500

 

9

SSF运行安全保护

4000

 

10

SSF数据安全保护

6000

 

11

资源利用

4000

 

12

SSOOS访问控制

4000

 

13

SSOOS安全管理

6000

 

 

全项目检测费

64000

 

3

安全操作系统(第五级)

1

身份鉴别

4000

 

2

自主访问控制

4000

 

3

标记

10000

 

4

强制访问控制

10000

 

5

安全审计

6000

 

6

用户数据完整性

6000

 

7

用户数据保密性

4000

 

8

可信路径

10000

 

9

SSF运行安全保护

6500

 

10

SSF数据安全保护

6500

 

11

资源利用

4000

 

12

SSOOS访问控制

4000

 

13

SSOOS安全管理

10000

 

 

全项目检测费

85000

 


  8、产品名称:安全数据库系统
  标准:GB/T 20273-2006

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

安全数据库系统(第三级)

1

身份鉴别

2000

 

2

自主访问控制

4000

 

3

标记

4000

 

4

强制访问控制

3000

 

5

安全审计

4000

 

6

用户数据完整性

4000

 

7

用户数据保密性

4000

 

8

SSF运行安全保护

4000

 

9

SSF数据安全保护

3000

 

10

资源利用

4000

 

11

SSODB访问控制

4000

 

12

SSODB安全管理

3000

 

 

全项目检测费

43000

 

2

安全数据库系统(第四级)

1

身份鉴别

3000

 

2

自主访问控制

4000

 

3

标记

5000

 

4

强制访问控制

6000

 

5

安全审计

4500

 

6

用户数据完整性

4000

 

7

用户数据保密性

4000

 

8

可信路径

8500

 

9

推理控制

8500

 

10

SSF运行安全保护

4000

 

11

SSF数据安全保护

5000

 

12

资源利用

4000

 

13

SSODB访问控制

4000

 

14

SSODB安全管理

5000

 

 

全项目检测费

69500

 

3

安全数据库系统(第五级)

1

身份鉴别

4000

 

2

自主访问控制

4000

 

3

标记

6000

 

4

强制访问控制

10000

 

5

安全审计

6000

 

6

用户数据完整性

4000

 

7

用户数据保密性

4000

 

8

可信路径

8500

 

9

推理控制

8500

 

10

SSF运行安全保护

6000

 

11

SSF数据安全保护

5000

 

12

资源利用

4000

 

13

SSODB访问控制

4000

 

14

SSODB安全管理

10000

 

 

全项目检测费

84000

 


  9、产品名称:反垃圾邮件
  技术规范***CA/CTS 0031-2008

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

反垃圾邮件

1

静态黑白名单

2000

 

2

实时黑名单

2000

 

3

虚假路由邮件限制

2000

 

4

邮件过滤

邮件发送地址过滤

1000

 

邮件静态特征过滤

1000

 

邮件行为特征限制

1000

5

邮件处理

2000

 

6

安全审计

审计数据生成

1000

 

审计数据管理

1000

 

7

身份鉴别

2000

 

8

用户角色

2000

 

9

远程会话保护(如适用)

2000

 

 

全项目检测费

19000

 


  10、产品名称:入侵检测系统
  标准:GB/T 20275-2006

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

入侵检测系统(第一级_主机型)

1

数据探测

数据收集

500

 

行为监测

500

 

2

入侵分析

数据分析

500

 

3

入侵响应

安全告警

1000

 

告警方式

1000

 

4

管理控制

图形界面

500

 

事件数据库

500

 

事件分级

500

 

策略配置

500

 

产品升级

500

 

5

检测结果处理

事件记录

1000

 

事件可视化

1000

 

报告生成

1000

 

报告查阅

1000

 

报告输出

1000

 

6

性能指标

稳定性

1000

 

7

身份鉴别

用户鉴别

1000

 

鉴别失败的处理

1000

 

8

事件数据安全

安全数据管理

1000

 

数据保护

1000

 

9

通信安全

通信完整性

1000

 

升级安全

1000

 

10

产品自身安全

自我保护

2000

 

 

全项目检测费

20000

 

2

入侵检测系统(第一级_网络型)

1

数据探测

数据收集

500

 

流量监测

500

 

协议分析

500

 

行为监测

500

 

2

入侵分析

数据分析

500

 

分析方式

500

 

3

入侵响应

安全告警

1000

 

告警方式

1000

 

4

管理控制

图形界面

500

 

事件数据库

500

 

事件分级

500

 

策略配置

500

 

产品升级

500

 

统一升级

500

 

5

检测结果处理

事件记录

1000

 

事件可视化

1000

 

报告生成

1000

 

报告查阅

1000

 

报告输出

1000

 

6

身份鉴别

用户鉴别

1000

 

鉴别失败的处理

1000

 

7

事件数据安全

安全数据管理

1000

 

数据保护

1000

 

8

通信安全

通信完整性

1000

 

升级安全

1000

 

9

产品自身安全

自我保护

2000

 

自我隐藏

2000

 

 

全项目检测费

23000

 

3

入侵检测系统(第二级_主机型)

1

数据探测

数据收集

500

 

行为监测

500

 

2

入侵分析

数据分析

500

 

3

入侵响应

安全告警

1000

 

告警方式

1000

 

阻断能力

1000

 

4

管理控制

图形界面

500

 

事件数据库

500

 

事件分级

500

 

策略配置

500

 

产品升级

500

 

集中管理

500

 

同台管理(如适用)

500

 

5

检测结果处理

事件记录

1000

 

事件可视化

1000

 

报告生成

1000

 

报告查阅

1000

 

报告输出

1000

 

6

产品灵活性

事件定义

1000

 

通用接口

1000

 

7

性能指标

稳定性

1000

 

8

身份鉴别

用户鉴别

1000

 

鉴别失败的处理

1000

 

超时设置

1000

 

9

用户管理

用户角色

1000

 

用户属性定义

1000

 

安全行为管理

1000

 

10

安全审计

审计数据生成

1000

 

审计数据可用性

1000

 

审计查阅

1000

 

受限的审计查阅

1000

 

11

事件数据安全

安全数据管理

1000

 

数据保护

1000

 

12

通信安全

通信完整性

1000

 

升级安全

1000

 

13

产品自身安全

自我保护

2000

 

 

全项目检测费

32000

 

4

入侵检测系统(第二级_网络型)

1

数据探测

数据收集

500

 

流量监测

500

 

协议分析

500

 

行为监测

500

 

2

入侵分析

数据分析

500

 

分析方式

500

 

防躲避能力

500

 

事件合并

500

 

3

入侵响应

安全告警

1000

 

告警方式

1000

 

阻断能力

1000

 

排除响应

1000

 

定制响应

1000

 

防火墙联动

1000

 

4

管理控制

图形界面

500

 

事件数据库

500

 

事件分级

500

 

策略配置

500

 

产品升级

500

 

集中管理

500

 

同台管理(如适用)

500

 

统一升级

500

 

分布式部署

500

 

端口分离

500

 

5

检测结果处理

事件记录

1000

 

事件可视化

1000

 

报告生成

1000

 

报告查阅

1000

 

报告输出

1000

 

6

产品灵活性

事件定义

1000

 

协议定义

1000

 

通用接口

1000

 

7

身份鉴别

用户鉴别

1000

 

鉴别失败的处理

1000

 

超时设置

1000

 

8

用户管理

用户角色

1000

 

用户属性定义

1000

 

安全行为管理

1000

 

9

安全审计

审计数据生成

1000

 

审计数据可用性

1000

 

审计查阅

1000

 

受限的审计查阅

1000

 

10

事件数据安全

安全数据管理

1000

 

数据保护

1000

 

11

通信安全

通信完整性

1000

 

升级安全

1000

 

12

产品自身安全

自我保护

2000

 

自我隐藏

2000

 

自我监测

2000

 

 

全项目检测费

43000

 

5

入侵检测系统(第三级_主机型)

1

数据探测

数据收集

1000

 

行为监测

1000

 

2

入侵分析

数据分析

1000

 

3

入侵响应

安全告警

1000

 

告警方式

1000

 

阻断能力

1000

 

4

管理控制

图形界面

1000

 

事件数据库

1000

 

事件分级

1000

 

策略配置

1000

 

产品升级

1000

 

集中管理

1000

 

同台管理(如适用)

1000

 

5

检测结果处理

事件记录

2000

 

事件可视化

2000

 

报告生成

2000

 

报告查阅

2000

 

报告输出

2000

 

6

产品灵活性

报告定制

2000

 

事件定义

2000

 

通用接口

2000

 

7

性能指标

稳定性

2000

 

8

身份鉴别

用户鉴别

2000

 

鉴别失败的处理

2000

 

超时设置

2000

 

多鉴别机制

2000

 

鉴别数据保护

2000

 

9

用户管理

用户角色

2000

 

用户属性定义

2000

 

安全行为管理

2000

 

安全属性管理

2000

 

10

安全审计

审计数据生成

2000

 

审计数据可用性

2000

 

审计查阅

2000

 

受限的审计查阅

2000

 

11

事件数据安全

安全数据管理

2000

 

数据保护

2000

 

数据存储告警

2000

 

12

通信安全

通信完整性

2000

 

升级安全

2000

 

13

产品自身安全

自我保护

2000

 

 

全项目检测费

69000

 

6

入侵检测系统(第三级_网络型)

1

数据探测

数据收集

1000

 

流量监测

1000

 

协议分析

1000

 

行为监测

1000

 

2

入侵分析

数据分析

1000

 

分析方式

1000

 

防躲避能力

1000

 

事件合并

1000

 

3

入侵响应

安全告警

1000

 

告警方式

1000

 

阻断能力

1000

 

排除响应

1000

 

定制响应

1000

 

防火墙联动

1000

 

全局预警

1000

 

入侵管理

1000

 

其他设备联动

1000

 

4

管理控制

图形界面

1000

 

事件数据库

1000

 

事件分级

1000

 

策略配置

1000

 

产品升级

1000

 

集中管理

1000

 

同台管理(如适用)

1000

 

统一升级

1000

 

分布式部署

1000

 

端口分离

1000

 

多级管理

1000

 

5

检测结果处理

事件记录

2000

 

事件可视化

2000

 

报告生成

2000

 

报告查阅

2000

 

报告输出

2000

 

6

产品灵活性

报告定制

2000

 

事件定义

2000

 

协议定义

2000

 

通用接口

2000

 

7

身份鉴别

用户鉴别

2000

 

鉴别失败的处理

2000

 

超时设置

2000

 

多鉴别机制

2000

 

鉴别数据保护

2000

 

8

用户管理

用户角色

2000

 

用户属性定义

2000

 

安全行为管理

2000

 

安全属性管理

2000

 

9

安全审计

审计数据生成

2000

 

审计数据可用性

2000

 

审计查阅

2000

 

受限的审计查阅

2000

 

10

事件数据安全

安全数据管理

2000

 

数据保护

2000

 

数据存储告警

2000

 

11

通信安全

通信完整性

2000

 

升级安全

2000

 

12

产品自身安全

自我保护

2000

 

自我隐藏

2000

 

自我监测

2000

 

 

全项目检测费

88000

 


  11、产品名称:网络脆弱性扫描产品
  标准:GB/T 20278-2006

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

网络脆弱性扫描产品(基本级)

1

脆弱性扫描

1500

 

2

信息获取

1500

 

3

端口和服务扫描

1500

 

4

扫描结果分析处理

2000

 

5

扫描策略定制

2000

 

6

扫描对象的安全性

2000

 

7

升级能力

2000

 

8

安装与操作控制

2000

 

9

身份鉴别

1000

 

10

适用限制

1000

 

11

敏感信息保护

1000

 

12

使用记录

1000

 

13

扫描数据包标记

1000

 

14

扫描结果安全

1000

 

15

速度

1000

 

16

稳定性和容错性

1000

 

 

全项目检测费

22500

 

2

网络脆弱性扫描产品(增强级)

1

脆弱性扫描

1500

 

2

信息获取

1500

 

3

端口和服务扫描

1500

 

4

脆弱性修补

2500

 

5

扫描结果分析处理

2000

 

6

扫描策略定制

2000

 

7

扫描对象的安全性

2000

 

8

升级能力

2000

 

9

安装与操作控制

2000

 

10

智能化

2500

 

11

互动接口

2500

 

12

与IDS产品的互动

2500

 

13

与防火墙产品的互动

2500

 

14

与其他应用程序之间的互动

2500

 

15

身份鉴别

1000

 

16

适用限制

1000

 

17

敏感信息保护

1000

 

18

使用记录

1000

 

19

扫描数据包标记

1000

 

20

扫描结果安全

1000

 

21

速度

1000

 

22

稳定性和容错性

1000

 

 

全项目检测费

37500

 


  12、产品名称:安全审计产品
  标准:GB/T 20945-2007

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

安全审计产品(基本级)

1

审计踪迹

审计事件生成

审计数据采集

200

 

紧急事件报警

200

 

审计数据生成

200

 

审计记录

记录内容

200

 

数据库支持

200

 

数据安全存储

200

 

审计分析

审计统计

200

 

系统报警记录

200

 

审计分析报表

200

 

审计查阅

常规查阅

200

 

有限查阅

200

 

可选查阅

200

 

审计记录存储

安全保护

200

 

可用性

200

 

保存时限

200

 

审计策略

事件分类和分级

200

 

缺省策略

200

 

策略定制

200

 

2

审计数据保护

数据传输控制

1000

 

3

安全管理

管理角色

500

 

操作审计

500

 

安全状态监测

500

 

4

标识和鉴别

管理角色属性

500

 

身份鉴别

用户鉴别

500

 

重鉴别

500

 

鉴别数据保护

500

 

鉴别失败处理

500

 

5

产品升级

手动升级

500

 

升级日志记录

500

 

6

自身审计数据生成

1500

 

7

自身安全审计记录独立存放

1500

 

8

系统时间同步

1500

 

9

管理信息传输安全

1500

 

10

审计数据安全

1500

 

11

稳定性

2000

 

 

全项目检测费

19100

 

2

安全审计产品(增强级)

1

审计踪迹

审计事件生成

审计数据采集

200

 

紧急事件报警

200

 

审计数据生成

200

 

事件鉴别扩展接口

200

 

审计记录

记录内容

200

 

数据库支持

200

 

数据安全存储

200

 

审计分析

审计统计

200

 

潜在危害

200

 

异常事件和行为

200

 

关联行为

200

 

系统报警记录

200

 

审计分析报表

200

 

事件响应

响应报警

200

 

响应措施

200

 

审计查阅

常规查阅

200

 

有限查阅

200

 

可选查阅

200

 

审计记录存储

安全保护

200

 

可用性

200

 

保存时限

200

 

审计策略

事件分类和分级

200

 

缺省策略

200

 

策略定制

200

 

2

审计数据保护

数据传输控制

1000

 

数据传输安全

1000

 

3

安全管理

管理角色

500

 

操作审计

500

 

安全状态监测

500

 

4

标识和鉴别

管理角色属性

500

 

身份鉴别

用户鉴别

500

 

多鉴别

500

 

重鉴别

500

 

鉴别数据保护

500

 

鉴别失败处理

500

 

5

产品升级

手动升级

1000

 

审计代理升级

1000

 

升级日志记录

1000

 

6

自身审计数据生成

2500

 

7

自身安全审计记录独立存放

2500

 

8

审计代理安全

2500

 

9

产品卸载安全

2500

 

10

系统时间同步

2500

 

11

管理信息传输安全

2500

 

12

审计数据安全

2500

 

13

稳定性

2000

 

 

全项目检测费

33800

 


  13、产品名称:网络恢复产品
  技术规范***CA/CTS 0050-2007

序号

产品名称

项号

检测项目

单位

收费标准(元)

备注

1

网络恢复产品(基本级)

1

运行平台

2000

 

2

网页发布系统

2000

 

3

配置检测时间间隔

2000

 

4

监控目录/文件管理

2000

 

5

界面

2000

 

6

静态网页文件自动恢复功能

1000

 

7

网页目录自动恢复功能

1000

 

8

报警功能

实时报警

1000

 

报警方式

1000

 

9

审计日志功能

可审计事件

1000

 

审计跟踪管理

1000

 

可理解的格式

1000

 

10

管理功能

授权管理员身份鉴别

1000

 

授权管理员权限

1000

 

11

备份文件的安全存储及安全传输

1000

 

12

稳定性

2000

 

 

全项目检测费

22000

 

2

网络恢复产品(增强级)

1

运行平台

2000

 

2

网页发布系统

2000

 

3

检测优先级

2000

 

4

配置检测时间间隔

2000

 

5

监控目录/文件管理

2000

 

6

界面

2000

 

7

增量备份

2000

 

8

静态网页文件自动恢复功能

1000

 

9

动态脚本文件自动恢复功能

3000

 

10

网页目录自动恢复功能

1000

 

11

报警功能

实时报警

1000

 

报警信息数据格式

1000

 

报警方式

1000

 

12

审计日志功能

可审计事件

1000

 

审计信息的数据格式

1000

 

审计跟踪管理

1000

 

可理解的格式

1000

 

13

管理功能

授权管理员身份鉴别

1000

 

授权管理员权限

1000

 

管理员传输安全

1000

 

14

备份文件的安全存储及安全传输

1000

 

15

自身审计数据生成

2000

 

16

稳定性

2000

 

 

全项目检测费

34000