品牌设计模板
安全合规服务
望安一站式安全合规服务
降低80%+人力成本,您身边的安全管家
立即了解
安全合规/认证服务
更多
信息技术安全评估通用准则CC
ISO/IEC 15408
IT产品信息安全认证EAL
GB/T 18336
欧盟网络安全认证EUCC
ISO/IEC 15408
欧洲网络弹性法案合规CRA
GP TEE 可信执行环境安全认证
GB/T 47341-2026
软硬件机载系统/设备
DO-178C/DO-254
功能安全完整性SIL
IEC 61508
汽车功能安全完整性ASIL
ISO 26262
商用密码产品
GM/T 0028
联邦信息安全处理标准FIPS140-3
ISO 19790
物联网平台安全评估标准SESIP
ISO/IEC 15408
网络关键设备/网络安全专用产品
GB 40050/42250
无线电设备网络安全标准
EN 18031
道路车辆网络安全工程标准
ISO/SAE 21434
工业控制系统信息安全认证
ISO 62443
医疗健康软件网络安全标准
IEC 81001
/
产品工具
W-AVC C代码自动验证工具
W-Cert 形式化建模验证工具
W-AADL 代码转换器
/
新闻资讯
/
资源中心
解决方案
/
关于望安
关于我们
发展历程
荣誉资质
联系我们
最新资讯
公司动态
国内 EAL4+材料和常见问题说明
2026-06-09
很多企业第一次接触 EAL4+ 测评认证,往往不是从标准开始,而是从客户准入、项目招投标、信创采购或行业测评要求中看到一句话:“产品需通过 EAL4+ 认证”。在国内语境下,企业常说的 EAL4+ 测评认证,通常指向 CCRC IT 产品信息安全认证中的评估保障级 EAL4 增强级认证。CCRC 官网已将“评估保障级(EAL)认证”作为 IT 产品信息安全认证业务之一,并发布相应实施规则、申...
CC认证
认证动态
网络管理系统如何满足欧盟 CRA《网络弹性法案》要求?
2026-06-09
欧盟 CRA《网络弹性法案》正在影响越来越多网络基础设施类产品进入欧盟市场的合规路径。网络管理系统通常承担设备发现、拓扑管理、配置下发、权限管理、日志监控、告警分析、远程维护等能力。它管理的不是单一设备,而是一组网络设备、服务器、终端、工业设备或云资源。一旦网络管理系统出现漏洞、权限配置不当、管理接口暴露或配置下发被篡改,影响可能扩散到整个网络环境。因此,网络管理系统进入欧盟市场时,不能只按...
认证动态
招标要求 EAL4+ 认证,企业到底需要准备什么?
2026-06-08
很多企业第一次接触 EAL4+ 认证,并不是因为内部已经提前规划,而是在客户要求、项目准入条件或招投标文件中突然看到类似表述:“产品需通过 EAL4+ 认证”“投标产品应提供 EAL4+ 认证证书”“软件产品需满足国内 EAL 相关认证要求”看到这类要求后,企业通常最关心几个问题:EAL4+ 到底是什么?是不是必须做?现在启动还来不来得及?需要准备哪些材料?是不是只要做一次测试就能拿证?事实...
认证动态
恶意软件检测与隔离类产品,如何满足 CRA《网络弹性法案》要求?
2026-06-06
欧盟 CRA《网络弹性法案》开始影响越来越多网络安全软件进入欧盟市场的合规路径。对于杀毒软件、反恶意软件工具、终端安全软件、EDR、恶意代码检测系统、邮件附件检测工具等产品来说,CRA 不只是一个泛泛的“软件安全要求”。这类产品本身承担搜索、移除或隔离恶意软件的安全功能,一旦检测失效、隔离失败、更新机制异常或自身被绕过,可能直接影响用户终端、企业网络、邮件系统、服务器环境和数据资产安全。因此...
认证动态
密码管理器产品如何满足 CRA《网络弹性法案》要求?
2026-06-06
欧盟 CRA《网络弹性法案》开始影响越来越多的软件产品出海项目。对于密码管理器厂商来说,最直接的变化是:欧盟客户在采购、供应商审核或项目准入中,可能会要求产品说明是否满足 CRA 要求。这时企业关心的重点,通常不是 CRA 的法规背景,而是更具体的问题:密码管理器在 CRA 中属于哪一类?能否走自我评估路径?是否需要第三方机构参与?需要准备哪些技术文档和漏洞管理材料?要回答这些问题,首先要明...
认证动态
身份管理系统需要满足CRA《网络弹性法案》吗?要看这几个条件
2026-06-05
很多做 IAM、统一身份认证、SSO、身份治理、账号生命周期管理的企业,近期会在欧盟客户、海外渠道或上游集成商沟通中听到一个问题:你们的身份管理系统是否满足 CRA《网络弹性法案》要求?身份管理系统本身已经被 CRA 附件 III 列入 重要 I 类产品。但具体到某一款产品,还要看它是否进入欧盟市场、是否属于“带有数字元素的产品”、核心功能是否落入身份管理系统范围,以及后续是否具备相应的符合...
认证动态
独立和嵌入式浏览器如何满足 CRA《网络弹性法案》要求?
2026-06-05
在 CRA《网络弹性法案》中,独立浏览器和嵌入式浏览器 被列入附件 III 的 重要 I 类产品。一、什么样的浏览器产品会被 CRA 关注?CRA 附件 III 将 standalone and embedded browsers 列入重要 I 类产品。也就是说,CRA 不只关注传统桌面浏览器,也关注嵌入在设备、系统或应用中的浏览器组件。常见可能涉及的产品包括:独立桌面浏览器;移动端浏览器;...
认证动态
DO-178C:航空零部件软件的适航标准与安全保证
2026-06-03
在现代航空系统中,飞行安全高度依赖软件的可靠性。对于零部件厂商,无论是机载控制模块、导航通信子系统,还是嵌入式软件组件,整机厂商在采购和招投标过程中,都越来越多地要求产品 满足 DO-178C 标准。DO-178C(Software Considerations in Airborne Systems and Equipment Certification)是国际公认的航空软件开发和认证标准...
认证动态
什么是EUCC认证?一篇看懂欧盟网络安全认证新体系
2026-06-03
很多企业第一次听到 EUCC认证,通常是在产品出海、欧盟客户审核、CRA《网络弹性法案》合规咨询或高安全产品认证规划中。对于准备进入欧盟市场的软件、硬件、芯片、安全产品和 ICT 产品企业来说,EUCC 是一个需要重点了解的新认证体系。一、EUCC认证是什么?EUCC,全称可以理解为 European Common Criteria-based cybersecurity certifica...
认证动态
欧盟 CRA《网络弹性法案》——重要二类产品解读
2026-06-03
在 CRA《网络弹性法案》的产品分类中,“重要类产品”是企业最容易遇到、也最容易判断偏差的一类。很多企业知道 CRA 会把产品分为默认类、重要类和关键类,但进一步细分时会发现:重要类产品本身又分为 Class I 和 Class II。这两个类别都高于默认类产品,但 Class II 的监管关注度更高。原因在于,重要二类产品通常承担更核心的网络安全功能,或者一旦出现漏洞,可能对其他系统、用户...
认证动态
欧盟 CRA《网络弹性法案》——关键类产品解读
2026-06-03
在 CRA《网络弹性法案》中,并不是所有“带有数字元素的产品”都处在同一监管层级。欧盟根据产品的网络安全风险和市场影响,将产品大致分为默认类产品、重要类产品和关键类产品。其中,关键类产品数量不多,但监管意义非常突出。它们通常承担身份认证、密钥保护、安全计算、可信执行、智能计量安全等关键功能。一旦出现漏洞,影响可能不只停留在单个设备或单个用户,而是会扩散到支付、身份、能源、通信和基础信任体系。...
认证动态
高可靠软件如何用形式化验证提升可信度?
2026-06-02
在科研院所承担的型号研制、基础软件攻关、高可信系统建设和关键技术预研项目中,软件已经成为系统能力的重要组成部分。它可能存在于操作系统内核、嵌入式控制软件、任务调度模块、通信协议栈、密码算法实现、安全策略模型、控制状态机、智能装备软件、工业控制系统等关键环节。这类软件通常具有几个共同特征:系统状态复杂;异常场景多;安全后果敏感;测试覆盖难以穷尽;需要形成可审查、可复用、可沉淀的技术证据。因此,...
认证动态
FIPS 140-3认证适合哪些产品?安全芯片、HSM、VPN设备都要先看
2026-06-01
很多企业第一次了解 FIPS 140-3,不是因为主动研究密码标准,而是因为客户项目中出现了相关要求。例如:海外客户要求产品中的密码模块通过 FIPS 140-3;政府、金融、云服务、通信或安全产品项目要求使用经过验证的密码模块;产品准备进入北美市场,客户要求提供 CMVP 验证信息;安全芯片、HSM、VPN设备、安全网关、密码库、操作系统组件等产品被问到是否具备 FIPS 140-3 认证...
认证动态
出海欧盟,产品要过《网络弹性法》CRA认证,企业要准备什么
2026-06-01
很多企业第一次接触 CRA《网络弹性法案》,大多是因为欧盟客户突然提出了要求。比如:欧盟客户要求产品满足 CRA;海外代理商要求提供 CRA 合规材料;上游客户在供应商审核中增加了网络安全条款;出口项目要求补充产品网络安全证明;企业准备做 CE 标志时,被提醒产品还涉及 CRA 要求。一、CRA首先影响的是进入欧盟市场的数字产品CRA,全称 Cyber Resilience Act,中文通常...
认证动态
做CCRC EAL认证,为什么很多企业会反复返工?
2026-06-01
很多企业在准备 CCRC EAL认证时,一开始会觉得这只是一个“产品安全认证项目”。产品已经做出来了,功能也能正常运行,内部也有测试报告和产品说明书。于是企业很容易认为:只要把现有材料整理一下,再把产品送去评价,就可以推进认证。但真正进入项目后,很多企业会发现事情比预想复杂得多。认证过程中经常出现这些情况:ST文档反复修改;产品边界说不清;设计文档支撑不了安全功能;测试用例和安全要求对不上;...
认证动态
整机项目为什么会要求供应商关注 DO-178C?
2026-05-29
在航空整机项目中,越来越多供应商会遇到一个要求:客户不仅要求交付设备、模块或软件版本,还会进一步要求提供与 DO-178C 相关的软件适航符合性资料。对于机载设备、航电模块、控制单元、显示组件、任务系统、传感器处理设备等供应商来说,这类要求往往不是单纯的“软件文档补充”,而是整机适航取证体系中的一部分。很多企业第一次接触 DO-178C 时,常见疑问并不是标准怎么写,而是:为什么整机厂会要求...
认证动态
国产数据库做EAL认证,重点到底看什么?
2026-05-29
国产数据库进入政务、金融、能源、运营商、央国企等项目时,客户关注的不只是性能、兼容性和生态适配,也会越来越重视产品安全能力是否经过第三方评价。很多数据库厂商在项目推进中会遇到类似要求:客户希望产品具备 EAL 认证;招投标文件中出现 EAL3+、EAL4+ 或同等级安全认证要求;上游客户要求提供数据库安全能力证明;信创项目需要数据库产品具备更完整的安全合规材料。一、为什么数据库产品会被要求做...
认证动态
CRA《网络弹性法案》和其他欧盟法规是什么关系?
2026-05-29
很多企业第一次了解 CRA《网络弹性法案》,通常是因为欧盟客户、进口商、代理商或上游客户提出了网络安全合规要求。但在实际项目中,企业很快会发现一个问题:客户不只问 CRA。他们还可能同时提到:CE 标志;NIS2 指令;RED 无线电设备指令;GDPR 数据保护;AI Act 人工智能法案;Cybersecurity Act / EUCC;Machinery Regulation 机械法规;...
认证动态
CRA合规中的CAB、NB和其他机构分别是什么?
2026-05-29
很多企业在准备 CRA《网络弹性法案》合规时,最常问的问题是:是不是要找第三方机构?CAB 和 NB 是什么?普通检测机构能不能做 CRA?欧盟客户说要 Notified Body,是什么意思?除了认证机构,还会涉及哪些角色?这些问题看起来都和“机构”有关,实际关系到产品分类、符合性评估路径、CE 标志、技术文档、漏洞报告和欧盟市场准入。企业要先理解一点:CRA合规不是只找一个机构出报告。它...
认证动态
欧盟客户要求做CRA《网络弹性法案》合规,企业应该看什么?
2026-05-28
多企业第一次了解 CRA《网络弹性法案》,通常不是因为主动研究欧盟法规,而是因为遇到了实际业务要求。比如欧盟客户要求产品满足 CRA;海外代理商提醒产品进入欧盟市场需要补网络安全合规;上游客户在供应商审核中增加了 CRA 条款;企业准备做 CE 标志时,发现产品还涉及网络安全要求。这时候,企业最关心的通常是:我的产品受不受 CRA 影响?客户说的 CRA 合规到底要做什么?是否需要第三方机构...
认证动态
上一页
1
2
3
...
11
下一页
浙江望安科技有限公司
联系我们
400-675-8118
联系邮箱
wangan@wonsec.com
联系地址
杭州市余杭区仓前街道向往社区向往街1008号乐富海邦园11幢4层402
浙江省绍兴市柯
桥区科创大厦B座14层
安全合规服务
CC 信息技术安全通用准则
EAL IT产品信息安全认证
EUCC 欧盟网络安全通用准则
CRA 欧洲网络弹性法案合规
GlobalPlatform TEE 安全认证
DO-178C/254软硬件机载系统和设备认证
SIL IEC61508 安全完整性
ASIL 汽车安全完整性认证
SM 商用密码产品
FIPS140-3联邦信息处理标准
SESIP 物联网安全合规
网络关键设备与网络安全专用产品认证
EN 18031 无线电设备网络安全标准
ISO 62443 工业控制系统信息安全认证
IEC 81001 医疗健康软件网络安全标准
ISO/SAE 21434 车辆网络安全工程标准
认证查询
其他认证
产品工具
W-AVC C代码自动验证工具
W-Cert 形式化建模验证工具
W-AADL 代码转换器
Secinfo安全合规全景图
新闻资讯
资源中心
解决方案
关于望安
联系我们
咨询热线
400-675-8118
预约免费会议
一对一专属客服
扫码获取认证资料