中国信息安全测评中心6-30发布《安全可靠测评工作指南V4.0》:赛迪顾问全栈信创68%、党政国资渗透率22%

政策与市场 | 发布:2026-07-20T01:00:03.000Z | 更新:2026-07-20T01:00:03.393Z | 作者:辣手破壁人

2026年6月30日,中国信息安全测评中心正式发布《安全可靠测评工作指南(V4.0)》,同步与国家保密科技测评中心联合开展新一轮测评征集。这份自2023年7月28日发布试行版以来已经历四次迭代的信创准入认证体系,在十五五开局节点完成从测评1.0到V4.0的关键升级。同月,工信部会同中央网信办、政府采购中心落地党政国资数字化项目全栈信创适配、代码全链路可审计硬性新规,两份文件共同标志着党政国

2026年6月30日,中国信息安全测评中心正式发布《安全可靠测评工作指南(V4.0)》,同步与国家保密科技测评中心联合开展新一轮测评征集。这份自2023年7月28日发布试行版以来已经历四次迭代的信创准入认证体系,在十五五开局节点完成从测评1.0到V4.0的关键升级。同月,工信部会同中央网信办、政府采购中心落地党政国资数字化项目全栈信创适配、代码全链路可审计硬性新规,两份文件共同标志着党政国资数字化建设从国产化替换阶段迈入全栈安全合规阶段。本文按事实拆解—规律梳理—落地建议三层结构,围绕V4.0测评升级与6月新规的核心变化,为信创产业链上下游相关方提供解读参考。

【一、发布主体与制度背景】V4.0迭代、全栈合规成型

据中国信息安全测评中心官网2026-06-30发布的正式文本,《安全可靠测评工作指南(V4.0)》由该中心与国家保密科技测评中心联合开展,测评面向计算机终端、服务器等IT产品中的中央处理器、操作系统、数据库等基础软硬件,以及人工智能训练推理芯片、激光或喷墨打印机搭载的主控芯片实施安全性与可持续性测评(数据来源:中国信息安全测评中心官网2026-06-30政策发布稿)。基本原则维持自愿平等、客观公正——企业自愿申请,测评结果由企业和用户自主选择使用,但测评结果同时构成产品进入党政机关及关键信息基础设施领域采购名录的门槛,也是大型项目招标的硬性门槛。

【二、V4.0测评范围五大品类拆解】CPU、AI芯片、OS、DB、打印机主控

据2026-07-09今日头条政策解读稿转载的V4.0文本,本次测评范围明确覆盖五大品类:其一,中央处理器(含人工智能加速单元);其二,人工智能训练推理芯片;其三,操作系统;其四,数据库;其五,激光或喷墨打印机搭载的主控芯片(数据来源:中国信息安全测评中心2026-06-30 V4.0原文;政策解读不打烊今日头条2026-07-09转载稿)。从测评1.0仅覆盖CPU、操作系统、数据库三大品类,到V3.0纳入AI芯片和打印机主控芯片,再到V4.0进一步细化申请流程与实施标准,测评体系的品类深度和覆盖广度均实现了阶段性扩展。V4.0对研发单位提出了完整生命周期的评估要求,包括核心技术、安全保障、持续发展能力,以及研发设计、生产制造、供应保障、售后维护等全环节安全可靠性的综合度量,测评结果通过安全性与可持续性两个维度的客观评价形成分级分类结论(数据来源:中国信息安全测评中心2026-06-30 V4.0原文第二章条款)。

【三、6月党政国资全栈信创新规】招标准入级铁律

据搜狐网2026-06-23转载引迈软件《工信部铁规落地:党政国资信创进入全栈审计时代》专稿,2026年6月工信部联合中央网信办、政府采购中心正式落地党政国资数字化项目全栈信创适配、代码全链路可审计硬性新规。不同于此前指导性、建议性的信创政策,本次6月新规属于招标准入级铁律:所有党政机关、国有企事业单位新建、改造、升级的信息化项目,必须完成从底层硬件、基础软件、业务系统到代码逻辑、操作行为、数据流转的全栈信创适配,且全程代码可溯源、操作可审计、漏洞可定位,未达标项目直接取消投标、验收资格(数据来源:搜狐网2026-06-23《工信部铁规落地:党政国资信创进入全栈审计时代》专稿)。

【四、赛迪顾问信创产业中期数据】存量适配68%、审计能力22%

据赛迪顾问2026年信创产业中期报告数据,国内党政国资存量数字化系统信创适配率已超68%,但具备完整代码全链路审计能力的项目不足22%,超七成存量项目存在适配不彻底、审计体系缺失、合规漏洞隐蔽等问题(数据来源:赛迪顾问2026年信创产业中期报告;搜狐网2026-06-23转载数据)。这也意味着,本轮新规落地后,大批不合规的存量系统、在建项目将面临整改、替换、重构,测评V4.0与全栈合规新规的联动效应将持续释放。

【五、规律观察:三条产业演进主线】从替换到合规的结构性过渡

综合中国信息安全测评中心V4.0原文与2026年6月新规政策解读稿,本轮信创制度升级呈现三条产业演进主线:

  1. 准入门槛从国产化过渡到安全可靠:测评1.0到V4.0,测评品类从CPU/OS/DB三类扩展到五类,测评维度从是否国产深化到是否具备安全性与可持续性,产业进入门槛系统性抬升;
  2. 合规体系从单点适配过渡到全栈可审计:6月新规首次将底层硬件、基础软件、业务系统到代码逻辑、操作行为、数据流转的全栈适配纳入招标准入,改变过去信创建设重国产化替换、轻安全合规、弱流程追溯的粗放式发展模式;
  3. 市场结构从多头竞争过渡到入围者收敛:赛迪顾问数据揭示存量代码全链路审计能力项目不足22%,具备端到端合规能力的服务商与产品供应商将在下半年获得规模化订单窗口,产业集中度有望进一步走高。

需要关注的是,V4.0测评升级与6月新规并非独立事件,两者共同锚定十五五开局阶段党政国资数字化建设的合规底盘,形成产品准入侧的能力校验+项目实施侧的过程审计闭环。前者由测评机构从产品源头把关,后者由采购主体、招标监管方在项目落地端持续跟踪,两条主线的联动将推动整个信创产业进入更明确的合规经营周期。

【六、企业与地方相关方落地建议】四条经营路径

面向十五五开局阶段的信创合规窗口期,产业链相关方可参考以下四条落地建议:

  1. 芯片、操作系统、数据库产品企业:对照V4.0五大品类的测评范围,重新梳理自身产品线在是否已通过V3.0/V4.0测评上的合规状态,制定2026下半年补测与迭代节奏;
  2. 党政机关与国资企业信息化部门:结合存量系统适配率68%、审计能力22%的产业基线数据,先行开展本单位存量项目的合规体检,梳理2026—2027整改替换清单;
  3. 系统集成商与代码审计服务商:抓住全栈可审计新规窗口,建立底层硬件—基础软件—业务系统—代码逻辑—操作行为—数据流转六层合规服务矩阵,配套建立可溯源、可审计、可定位的技术工艺;
  4. 地方数字化主管部门:跟踪工信部、中央网信办、政府采购中心后续配套细则的正式印发节奏,同步梳理本地党政国资在建、拟建项目的合规风险,做好项目分类分级引导,重点关注三季度招标窗口期与四季度整改替换项目的时间衔接。

需要提醒的是,本次V4.0指南与6月新规仍将陆续配套发布单项实施细则、测评机构名录、审计工具目录等辅助文件。产业相关方应关注政策解读节奏,避免在配套细则明确前进行超前的一次性适配投入,同时也要抓住三季度窗口期完成合规体检,为四季度招标准入争取时间。

整体看,V4.0测评体系与6月全栈合规新规共同构成产品端准入+项目端准入的双门槛结构,覆盖从芯片到系统集成的完整产业链。信创产业已经过渡到全栈安全合规新阶段,具备端到端合规交付能力的企业将在下半年获得更为清晰的经营路径,产业链相关方应尽快对接这套新的合规框架。从时间线看,V4.0公开发布日为2026-06-30,配套细则的补充发布节奏预计在2026年三季度密集展开,四季度进入试运行与滚动招标验证阶段,2027年一季度形成年度合规评估节点。制造业信息化部门、装备控制系统供应商也应参考这一节奏,在OT层与IT层交叉的边界地带做好合规准备,避免因跨部门协同滞后造成项目审计风险(数据来源:中国信息安全测评中心2026-06-30 V4.0发布节奏说明)。

【信息来源】
1. 中国信息安全测评中心官网2026-06-30《安全可靠测评工作指南(V4.0)》发布公告,itsec.gov.cn。
2. 今日头条政策解读不打烊号2026-07-09《信创采购的国家层面准入门槛升级了!〈安全可靠测评工作指南(V4.0)〉系统政策解读》。
3. 搜狐网2026-06-23转载引迈软件专稿《工信部铁规落地:党政国资信创进入全栈审计时代》,含赛迪顾问2026年信创产业中期报告数据引用。
4. 赛迪顾问2026年信创产业中期报告《党政国资信创适配与审计能力现状白皮书》。
5. 工业和信息化部、中央网信办、政府采购中心2026年6月党政国资数字化项目全栈信创适配招标准入配套文件。

关于本文的常见问题

发布主体与制度背景

V4.0迭代、全栈合规成型 据中国信息安全测评中心官网2026-06-30发布的正式文本,《安全可靠测评工作指南(V4.0)》由该中心与国家保密科技测评中心联合开展,测评面向计算机终端、服务器等IT产品中的中央处理器、操作系统、数据库等基础软硬件,以及人工智能训练推理芯片、激光或喷墨打印机搭载的主控芯片实施安全性与可持续性测评(数据来源:中国信息安全测评中心官网2026-06-30政策发布稿)。基本原则维持自愿平等、客观公正——企业自愿申请,测评结果由企业和用户自主选择使用,但测评结果同时构成产品进入党政机关及关键信息基础设施领域采购名录的门槛,也是大型项目招标的硬性门槛。 【二、V4.0测评范围五大品类拆解

V4.0测评范围五大品类拆解

CPU、AI芯片、OS、DB、打印机主控 据2026-07-09今日头条政策解读稿转载的V4.0文本,本次测评范围明确覆盖五大品类:其一,中央处理器(含人工智能加速单元);其二,人工智能训练推理芯片;其三,操作系统;其四,数据库;其五,激光或喷墨打印机搭载的主控芯片(数据来源:中国信息安全测评中心2026-06-30 V4.0原文;政策解读不打烊今日头条2026-07-09转载稿)。从测评1.0仅覆盖CPU、操作系统、数据库三大品类,到V3.0纳入AI芯片和打印机主控芯片,再到V4.0进一步细化申请流程与实施标准,测评体系的品类深度和覆盖广度均实现了阶段性扩展。V4.0对研发单位提出了完整生命周期的评估要求,包括核心技术、安全保障、持续发展能力,以及研发设计、生产制造、供应保障、售后维护等全环节安全可靠性的综合度量,测评结果通过安全性与可持续性两个维度的客观评价形成分级分类结论(数据来源:中国信息安全测评中心2026-06-30 V4.0原文第二章条款)。 【三、6月党政国资全栈信创新规

6月党政国资全栈信创新规

招标准入级铁律 据搜狐网2026-06-23转载引迈软件《工信部铁规落地:党政国资信创进入全栈审计时代》专稿,2026年6月工信部联合中央网信办、政府采购中心正式落地党政国资数字化项目全栈信创适配、代码全链路可审计硬性新规。不同于此前指导性、建议性的信创政策,本次6月新规属于招标准入级铁律:所有党政机关、国有企事业单位新建、改造、升级的信息化项目,必须完成从底层硬件、基础软件、业务系统到代码逻辑、操作行为、数据流转的全栈信创适配,且全程代码可溯源、操作可审计、漏洞可定位,未达标项目直接取消投标、验收资格(数据来源:搜狐网2026-06-23《工信部铁规落地:党政国资信创进入全栈审计时代》专稿)。 【四、赛迪顾问信创产业中期数据

赛迪顾问信创产业中期数据

存量适配68%、审计能力22% 据赛迪顾问2026年信创产业中期报告数据,国内党政国资存量数字化系统信创适配率已超68%,但具备完整代码全链路审计能力的项目不足22%,超七成存量项目存在适配不彻底、审计体系缺失、合规漏洞隐蔽等问题(数据来源:赛迪顾问2026年信创产业中期报告;搜狐网2026-06-23转载数据)。这也意味着,本轮新规落地后,大批不合规的存量系统、在建项目将面临整改、替换、重构,测评V4.0与全栈合规新规的联动效应将持续释放。 【五、规律观察:三条产业演进主线

规律观察:三条产业演进主线

从替换到合规的结构性过渡 综合中国信息安全测评中心V4.0原文与2026年6月新规政策解读稿,本轮信创制度升级呈现三条产业演进主线: 准入门槛从国产化过渡到安全可靠 :测评1.0到V4.0,测评品类从CPU/OS/DB三类扩展到五类,测评维度从是否国产深化到是否具备安全性与可持续性,产业进入门槛系统性抬升; 合规体系从单点适配过渡到全栈可审计 :6月新规首次将底层硬件、基础软件、业务系统到代码逻辑、操作行为、数据流转的全栈适配纳入招标准入,改变过去信创建设重国产化替换、轻安全合规、弱流程追溯的粗放式发展模式; 市场结构从多头竞争过渡到入围者收敛 :赛迪顾问数据揭示存量代码全链路审计能力项目不足22%,具备端到端合规能力的服务商与产品供应商将在下半年获得规模化订单窗口,产业集中度有望进一步走高。 需要关注的是,V4.0测评升级与6月新规并非独立事件,两者共同锚定十五五开局阶段党政国资数字化建设的合规底盘,形成产品准入侧的能力校验+项目实施侧的过程审计闭环。前者由测评机构从产品源头把关,后者由采购主体、招标监管方在项目落地端持续跟踪,两条主线的联动将推动整个信创产业进入更明确的合规经营周期…

企业与地方相关方落地建议

四条经营路径 面向十五五开局阶段的信创合规窗口期,产业链相关方可参考以下四条落地建议: 芯片、操作系统、数据库产品企业 :对照V4.0五大品类的测评范围,重新梳理自身产品线在是否已通过V3.0/V4.0测评上的合规状态,制定2026下半年补测与迭代节奏; 党政机关与国资企业信息化部门 :结合存量系统适配率68%、审计能力22%的产业基线数据,先行开展本单位存量项目的合规体检,梳理2026—2027整改替换清单; 系统集成商与代码审计服务商 :抓住全栈可审计新规窗口,建立底层硬件—基础软件—业务系统—代码逻辑—操作行为—数据流转六层合规服务矩阵,配套建立可溯源、可审计、可定位的技术工艺; 地方数字化主管部门 :跟踪工信部、中央网信办、政府采购中心后续配套细则的正式印发节奏,同步梳理本地党政国资在建、拟建项目的合规风险,做好项目分类分级引导,重点关注三季度招标窗口期与四季度整改替换项目的时间衔接。 需要提醒的是,本次V4.0指南与6月新规仍将陆续配套发布单项实施细则、测评机构名录、审计工具目录等辅助文件。产业相关方应关注政策解读节奏,避免在配套细则明确前进行超前的一次性适配投入,同时也要抓…