通过安全评估的信息系统将进入安全认证阶段,如图7-45 所示。首先信息系统需要试运行6 个月,如果系统在此期间内未出现重大安全事故和变更,评估机构将派出工作人员到系统运行现场对系统安全状况进行复审,并向认证委员会出示复审报告。认证委员会依据前面各个阶段报告做出认证决定,认证机构将对通过认证的信息系统签发认证证书。证书有效期内,认证机构每年还要对通过认证的信息系统的安全性进行抽样检查,若合格,维持认证,否则取消认证。