Loading...

We've detected that your browser language is Chinese. Would you like to visit our Chinese website? [ Dismiss ]
By: Information2

中国のデータレプリケーション業界市場が発展するなか、資格・認証は製品販売と技術サービスの基盤となります。データレプリケーションは災害復旧、データ同期、システム移行といった重要な業務サービスを支え、各業界の厳格なセキュリティ要件への適合が求められるため、関連認証の取得は極めて重要です。これらの資格は市場行動を規制するだけでなく、業界の健全な発展を支える強固な担保となります。

1. 国際情報セキュリティ認証:ISO 27001 と ISO 20000

グローバル化が進む情報市場において、ISO 27001情報セキュリティマネジメントシステム(ISMS)とISO 20000ITサービスマネジメントシステム(ITSMS)は国際的に認知された資格となっています。

  • ISO 27001:世界で最も普及しているISMS規格であり、2022年10月に発行された最新版ではサイバーセキュリティとプライバシー保護がより重視されています。この認証は、情報漏洩防止に関する標準化された管理能力を証明し、入札活動や顧客からの信頼獲得に大きな強みとなります。
  • ISO 20000:組織向けの総合的なサービス管理プロセスを定めた規格で、ITサービス管理の国際的な指標です。ISO 20000認証の取得は、企業のITサービス管理が国際基準に達していることを意味し、IT分野における競争力をさらに高めます。

海外展開を進める中国のハイテク企業にとって、これらの国際認証は基本的なコンプライアンス要件であるだけでなく、企業ブランドイメージと市場競争力を高める重要な手段です。関連する認証情報は中国認定認証監督管理委員会(CNCA)のウェブサイトで検証可能です。

2. 国内で普及するIT・セキュリティ管理認証

2.1 機密情報システム製品試験証明書

機密情報システム製品試験証明書は、国家機密局傘下の機密情報システム安全保密評価センターが試験・審査を経て発行する文書です。

  • 国家機密局の指導のもと、国家基準・法令に基づき機密情報システムの安全性・機密性を評価し、評価結果は当局のシステム認可の根拠となります。
  • 同センターは当該システムで使用される安全保密製品の試験も実施し、国家機密局の承認を得た適合製品に証明書を交付し、公式な利用認定製品リストに登録します。
  • 試験対象製品は隔離カード、ファイアウォール、脆弱性スキャナー、侵入検知システム、安全ミドルウェア、端末セキュリティ製品など計12分野に及びます。製品を機密情報システム内で活用する場合は、本証明書の取得が必須です。

2.2 国家情報セキュリティ製品認証

国家情報セキュリティ製品認証証明書は、中国における情報セキュリティ認証の専門機関である中国情報セキュリティ認証センター(ISCCC)が発行します。

  • 本認証は製品の品質とセキュリティが関連基準・技術仕様に適合していることを証明し、政府調達市場へ参入するための必要条件となります。
  • 2010年5月1日より、ファイアウォール、安全隔離情報交換システム、データバックアップ・復旧、安全OSなど13種類の製品は政府調達法の適用範囲内で強制認証の対象となります。本認証を取得していない製品は政府調達の対象から除外されます。

2.3 コンピュータ情報システム安全専用製品販売許可(廃止)

コンピュータ情報システム安全専用製品販売許可は、かつて公安部ネットワーク保安監督局が発行していた許可証です。

備考:2023年7月1日をもって本許可証の新規発行は廃止され、製品メーカーの申請は不要となりました。同日以前に取得した許可証は有効期間内に限り、販売・提供を継続可能です。

2.4 ネットワーク重要機器・サイバーセキュリティ専用製品安全認証

本専門認証は国家サイバーセキュリティ管理部門または認定を受けた第三者機関が実施します。

  • ネットワーク重要機器およびサイバーセキュリティ専用製品が設計・導入段階で国家安全基準に適合し、サイバー攻撃やデータ漏洩を効果的に防止できることを担保します。
  • 本認証を取得した製品は高い安全性・信頼性を認められ、重要情報インフラや国家重点分野で優先的に導入されます。中国のサイバー防衛体制強化に重要な役割を果たします。

2.5 地域をまたぐ付加価値通信事業経営許可

2省・自治区・直轄市以上の地域をまたいでサービスを提供する場合、地域をまたぐ付加価値通信事業経営許可の取得が必要です。

  • 工業情報化部(MIIT)の審査・認可を受ける必要があります。
  • 中国の法令により、インターネット情報サービスを提供する営業サイトは本許可(営業ICP許可)を取得しなければ違法営業とみなされます。非営利サイトは非営利インターネット情報サービス届出を実施する必要があります。

3. その他技術・企業向け認証

認証名称 正式名称・概要 主な特徴 発行主体
CISDR 中国情報セキュリティ災害復旧認証(国家級認証) サービス資格評価、情報セキュリティ・災害復旧担当者の専門能力指標 災害バックアップ技術国家工学実験室、ネットワーク攻防教育部重点実験室、中国情報セキュリティ認証センターが共同推進
DRI International 国際災害復旧協会 事業継続(BC)個人認証(CFCP、ABCP、CBCP、MBCP) DRI中国を通じ国内で実施。例:CBCPは関連業務2年以上の実務経験、講座受講、試験合格が必要
DCMM データ管理能力成熟度評価モデル 中国国家規格。8つの中核能力領域を定義し、企業のデータ管理・活用レベルを評価・改善 データ管理分野の国家規格
CMMI/CMM 能力成熟度統合モデル ソフトウェアプロセス改善フレームワーク。5段階の成熟度でソフトウェア品質・開発効率を評価 ソフトウェアプロセス管理の国際規格
ITSS 情報技術サービス規格 工業情報化部・国家標準化管理委員会主導で策定された総合国家規格群。企画から監視までITサービスを規制 中国のITサービス国家規格
i2CP 英方ソフト i2CP上級認定エンジニア 技術者・パートナー向け上位資格。Linux/Windows、Oracle基礎操作、レプリケーション技術の知識が必要 英方ソフトウェア(ベンダー認証)
CSSP ファーウェイ認定サービスソリューションパートナー 2018年にファーウェイが創設。クラウド導入、運用、ツール基盤の3分野でデジタル変革向けパートナー体制 ファーウェイ(ベンダー認証)
CISAW DR CISAW災害バックアップ復旧認定研修 国内唯一の災害復旧分野公式資格講座。体系的な知識と実務スキルを持つ人材を育成 北京情報災害バックアップ技術産業連盟が企画運営、CCRCが証明書発行

4. 北京情報災害バックアップ技術産業連盟のサービス

同連盟はライフサイクル全体をカバーする災害復旧ソリューションの提供を目的とし、業界の中核団体の一つです。

コンサルティング・企画立案

ライフサイクルに対応した各種ソリューションを提供します。

  • 災害復旧業務コンサルティング・企画:個別に最適化したデータバックアップ、アプリケーション災害復旧、復旧計画の策定
  • 事業継続管理(BCM):リスク評価に基づくシステム設計。緊急時対応計画作成、緊急対応、継続的改善を含む
  • 実践的緊急演習サービス:複数シナリオでの検証を通じ組織の連携力を強化し、緊急時計画の妥当性を確認
  • データセンターライフサイクルサービス:用地選定、構築企画、スマート運用保守、セキュリティアーキテクチャ設計
  • 業界シンクタンク支援:災害復旧技術トレンド、政策、市場動向に関する定期的な詳細レポート発行

評価サービス

同連盟は下記の専門評価業務を実施可能です。

  • 情報システム等級保護評価(DJCP)
  • 商用暗号応用セキュリティ評価
  • データセンター(災害復旧能力)評価
  • データセキュリティリスク評価
  • 国産IT製品評価(信創製品試験)

これらのサービスにより顧客は自社のセキュリティ状況を把握し、潜在的なリスクを発見でき、企業のセキュリティ施策決定に科学的な根拠を提供します。

概要は準備中です
目次:
最新情報を購読
最新のインサイト、ニュース、限定コンテンツをお届けします。いつでも配信解除が可能です。
購読する
ビジネスデータのセキュリティ強化を始めませんか?
60日間の無料トライアルまたはデモで、Info2softが企業データをどのように保護するかをご確認ください。
フォームにご記入の上、送信してください。担当者より追ってご連絡いたします。
このフォームを送信することにより、 プライバシー通知を読み、同意したことを確認します。
{{ isSubmitting ? '送信中...' : '送信する' }}