《202.16 网络隔离产品质量监督抽查实施规范.docx》由会员分享,可在线阅读,更多相关《202.16 网络隔离产品质量监督抽查实施规范.docx(5页珍藏版)》请在第壹文秘上搜索。
1、产品质量监督抽查实施规范CCGF202.162016网络隔离产品XXXX-XX-XX发布XXXX-XX-XX实施国家质量曲督检验检疫总局网络隔离产品1范围本规范适用于网络隔离产品质量国家监督抽查,针对特殊情况的国家监督专项抽查、县级以上地方质量技术监督部门组织的地方监督抽查可参照执行。监督抽查产品范围包括网络隔离产品。本规范内容包括产品分类、术语和定义、企业产品生产规模划分、检验依据、抽样、检验要求、判定原则、异议处理及附则。2产品分类2.1产品分类及代码产品分类及代码见表1。表1产品分类及代码产品分类一级分类二级分类三级分类分类代码2202202.16分类名称电子电器电子产品网络隔离产品2.
2、2产品种类产品种类包括GB/T20279-2015信息安全技术网络和终端隔离产品安全技术要求中定义的产品类型:网络隔离产品。产品等级按照GB/T20279-2015信息安全技术网络和终端隔离产品安全技术要求中网络隔离产品的分级划分,包括基本级和增强级。3术语和定义本规范中未列出的术语和定义同相关引用标准。4企业网络隔离产品生产规模划分根据网络隔离产品行业的实际情况,企业生产规模以网络隔离产品年销售额为标准划分为大、中、小型企业。见表2。表2企业网络隔离产品生产规模划分企业网络隔离产品产品生产规模大型企业中型企业小型企业销售额/万元220002500且2000500备注:年销售额包括该类产品的内
3、销和外销总额。5检验依据凡是注日期的文件,其随后所有的修改单(不包括勘误的内容)或修订版不适用于本规范。凡是不注日期的文件,其最新版本适用于本规范。GB/T20279信息安全技术网络和终端隔离产品安全技术要求GB/T20277信息安全技术网络和终端隔离产品测试评价方法相关的法律法规、部门规章和规范经备案现行有效的企业标准及产品明示质量要求6抽样6.1 抽样型号或规格抽取样品应为同一型号规格、同一批次的产品。6. 2抽样方法、基数及数量在企业的成品库内、成品堆放区或市场待销产品中随机抽取有产品质量检验合格证明或者以其他形式表明合格的、近期生产的产品。在企业成品库、成品堆放区抽样时,抽样基数应不少
4、于3台。在市场抽样时,抽样基数满足抽样数量即可。每个企业随机抽取1种具有代表性的规格型号的产品,共抽取样品2台,其中1台作为检验样品,1台作为备用样品。随机数一般可使用随机数表、骰子或扑克牌等方法产生。7. 3样品处置检验样品及备用样品应分别封样,做好样品保护和防拆封措施;如有特殊储存或搬运要求的,应按要求进行处置。8. 4抽样单应按有关规定填写抽样单,并记录被抽查产品及企业相关信息。同时记录被抽查企业上一年度生产的网络隔离产品销售总额,以万元计;若企业上一年度未生产,则记录本年度实际销售额,并加以注明。对于产品检验所需的样品技术参数等信息,需要被抽查企业提供的,应在抽样现场获取,并经企业确认
5、。7检验要求8.1 检验项目及重要程度分类检验项目及重要程度分类见表3。表3网络隔离产品检验项目及重要程度分类序号检验项目依据标准检测方法重要程度或不合格程度分类A类ItB类1基本的信息流控制功能(基本级)GB/T20279GB/T20277增强的信息流控制功能(增强级)2抗攻击GB/T20279GB/T202773管理功能GB/T20279GB/T202774独立管理接口GB/T20279GB/T202775基本安全属性定义(基本级)GB/T20279GB/T20277增强的安全属性定义(增强级)GB/T20279GB/T202776属性修改GB/T20279GB/T202777鉴别时机GB
6、/T20279GB/T202778鉴别失败处理GB/T20279GB/T202779限制审计记录访问GB/T20279GB/T2027710域隔离GB/T20279GB/T2027711数据完整性GB/T20279GB/T20277a极重要质量项目b重要质量项目备注注:极重要质量项目是指直接涉及人体健康、使用安全的指标;重要质量项目是指产品涉及环保、能效、关键性能或特征值的指标。上表所列检验项目是有关法律法规、标准等规定的,重点涉及健康、安全、节能、环保以及消费者、有关组织反映有质量问题的重要项目。9. 2检验应注意的问题若被检产品明示的质量要求高于本规范中检验项目依据的标准要求时,应按被检产
7、品明示的质量要求判定。若被检产品明示的质量要求低于本规范中检验项目依据的强制性标准要求时,应按照强制性标准要求判定。若被检产品明示的质量要求低于或包含本规范中检验项目依据的推荐性标准要求时,应以被检产品明示的质量要求判定。若被检产品明示的质量要求缺少本规范中检验项目依据的强制性标准要求时,应按照强制性标准要求判定。若被检产品明示的质量要求缺少本规范中检验项目依据的推荐性标准要求时,该项目不参与判定,但应在检验报告备注中进行说明。8判定原则经检验,检验项目全部合格,判定为被抽查产品合格;检验项目中任一项或一项以上不合格,判定为被抽查产品不合格。9异议处理对判定不合格产品进行异议处理时,按以下方式进行:9.1 核查不合格项目相关证据,能够以记录(纸质记录或电子记录或影像记录)或与不合格项目相关联的其它质量数据等检验证据证明。9.2 对需要复检并具备检验条件的,处理企业异议的质量技术监督部门或者指定检验机构应当按原监督抽查方案对留存的样品或抽取的备用样品组织复检,并出具检验报告。复检结论为最终结论。10附则本规范编制单位:国家信息安全产品质量监督检验中心(严妍、张晓梅、辛建峰)、信息产业信息安全测评中心(刘健、董晶晶)。本规范由国家质量监督检验检疫总局产品质量监督司管理。