湖北省软件企业协会 团体标准 T/HBSEA011-2024 湖北省信息技术应用创新产品 适配定级标准 Hubei Adaptive Rating Standards for Innovative Products of Information Technology Application 2024-10-11发布 2024-10-12实施 湖北省软件企业协会 发布
目录 前言... 1.范. 2 2.规范性引用文件 2 3.术语和定义.. 2 3.1.自主创新... .2 3.2.信创计算环境. 3 3.3.产品适配. .3 3.4.功能性适配 ..3 3.5.适用性适配 .3 3.6.可靠性适配 3 3.7.安全性适配, 3.8.性能适配 .3 4.资质评估.. .3 5.适配定级对象 .4 6.适配定级内容, .4 6.1.概述 .4 6.2.功能性适配 4 6.3.适用性适配, 6.4.可靠性适配, 4 6.5.安全性适配, 4 6.6.性能适配 .4 7.产品与指定产品适配等级及方法, .5 7.1.适用对象 .5 7.2.基本条件 7.3.等级要求 .5 7.4.指标与赋分 5 7.5.分数计算 ..5 7.6.定级标准 .5 7.7.计分细则 ..6 8.产品适配等级及方法, .8 8.1.适用对象 8 8.2.基本条件 8.3.等级要求... ..8 8.4.指标与赋分 .8 8.5.分数计算 ..8 8.6.定级标准 .9 8.7.计分细则 .10
前言 为了规范信息技术应用创新产品的生产和应用,根据《中华人民共和国网络安全法》 ,制定针对信息技术应用创新产品的评价标准.
本标准按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则 》的规定起草.
本标准由湖北省软件企业协会提出并归口.
本标准起草单位:武汉卓鹰世纪科技有限公司、湖北省软件企业协会、信息技术应用 创新适配优化联合攻关体验中心(北京尊冠科技有限公司武汉分公司)、工业和信息化部 电子第五研究所(赛宝计量检测中心)、武汉攀升鼎承科技有限公司、武汉华小攀计算科 技有限公司、武汉深之度科技有限公司、统信软件技术有限公司、武汉达梦数据库股份有 限公司、北京东方通科技股份有限公司、深圳市金蝶天燕云计算股份有限公司、天翼云科 技有限公司湖北分公司.
本标准主要起草人:胡明、李志宏、刘媛、温晖、朱丽、郑良、郭钦、雷子华、张磊、 丁欣、黄爱军、吴操、张文豪、王耀华、崔湛、许昭、方红霞、石建军、冯源、孙峰、王 普、谭伟文、杨建中、侯莎莎.
本标准为2024年10月首次发布.
1
1.范围 本文件规定了信息技术应用创新产品适配能力的定级对象、内容、等级和方法.
本 文件适用于对信息技术应用创新相关的产品的定级.
2.规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.
其中,注 日期的引用文件,仅该日期对应的版本适用于本文件.
不注日期的引用文件,其最新版 本(包括的修改单)适用于本文件.
GB42250《信息安全技术网络安全专用产品安全技术要求》 GB/T18336-2015《信息技术安全技术信息技术安全评估准则》 GB/T20273-2019《信息安全技术数据库管理系统安全技术要求》 GB/T22239-2019《信息安全技术网络安全等级保护基本要求》 GB/T20270-2006《信息安全技术信息系统密码应用基本要求》 GM/T0028-2014《密码模块安全技术要求》 T/HBSEA002-2023《湖北省信息技术应用创薪产品评估标准》 T/HBSEA003-2024《湖北省信息技术应用创新服务器产品评估标准》 THBSEA004-2024《湖北省信息技术应用创新固态硬盘通用技术规范》 THBSEA005一2024《湖北省信息技术应用创新关系数据库管理系统技术要求》 THBSEA006一2024《湖北省信息技术应用创新云数据库管理系统技术要求》 THBSEA007-2024《湖北省信息技术应用创新微型计算机评估标准》 THBSEA008-2024《湖北省信息技术应用创新操作系统评估标准》 安全可靠测评结果公告(2023年第1号) 安全可靠测评结果公告(2024年第1号) 安全可靠测评结果公告(2024年第2号) 3.术语和定义 下列术语和定义适用于本文件.
3.1.自主创新 组织在解决所面临的技术问题和发展难题的过程中,依靠自身的创造性努力,应用新 思想、新知识新技术、新方法和新模式等,拥有或控制多种形式的知识产权或核心技术, 并在此基础上实现产品/服务价值的过程.
2
3.2.信创计算环境 由信息技术应用创新产品组成的计算环境.
3.3.产品适配 定级对象在信创计算环境下的适配能力.
3.4.功能性适配 定级对象在信创计算环境下的功能性方面的能力.
3.5.适用性适配 定级对象在信创计算环境下的兼容性方面的能力.
3.6.可靠性适配 定级对象在信创计算环境下稳定性方面的能力.
3.7.安全性适配 定级对象在信创计算环境下的安全性方面的能力.
3.8.性能适配 定级对象在信创计算环境下的性能方面的能力.
4.资质评估 资质评估作为强制项,被测对象若任意一条不满足,若厂商被视为非自主可控厂商, 将不再继续后续的评估流程.
具体的评估内容和评估准则将不再适用,如表1所示.
表1资质评估内容和评估准则 序号评估项 评估内容 评估标准 1 信创产品设备商应为境内注册企业,且中国资本占比超过50%.
2 企业法人应由具备中华人民共和国国籍的自然人担任.
企业资 强制项,不评分, 3 质 采取一票否决制 人掌握,以保障公司运营的稳定性和国家信息安全的可控性.
不存在违反中国法律法规的行为和记录:不存在依据中国相关法规条例认定 4 的知识产权滥用、失信等行为.
5 具有送测产品完备的研发文档、设计资料、代码数据和研发环境.
6 拥有送测产品相关的发明专利、商标、著作权等知识产权或授权.
强制项,不评分, 质 具备与送测产品研发设计、生产制造、供应保障、售后维护相匹配的人员队 采取一票否决制 7 伍和工作环境.