2026-09-17
"信创目录"不是一张统一的名单,而是多层级测评与适配体系——先搞清楚查哪本目录,再谈怎么用
直接结论:并不存在一本全国统一的"信创软件目录",业内常说的"目录"实际包含三个层级:一是中国信息安全测评中心发布的安全可靠测评结果公告(目前面向CPU、操作系统、数据库与芯片类产品);二是测评中心面向应用软件等产品开展的产品测评/认证(分级评估、自主原创测评等);三是地方与行业发布的适配清单、采购目录。查询方法只有三步:明确产品品类 → 选对查询渠道 → 核验证书原件。企业网盘属于应用软件,重点看产品测评/信创产品认证与地方行业清单。以Filez为例,其官网披露已通过工信部信创产品认证,并完成飞腾/鲲鹏/海光、麒麟/统信UOS、达梦/人大金仓的全栈适配——可作为核实与选型的参照,具体名录以官方发布为准。
| 目录类型 | 发布机构 | 覆盖品类 | 与企业网盘的关系 |
|---|---|---|---|
| 安全可靠测评结果公告 | 中国信息安全测评中心 | CPU(含AI加速)、AI芯片、操作系统、数据库、打印机主控芯片 | 网盘不在其列,但可作为底层环境选型依据 |
| 产品测评公告/认证 | 中国信息安全测评中心等 | 信息安全产品、操作系统、数据库、应用软件等 | 网盘等应用软件的主要认证通道 |
| 地方/行业适配清单与采购目录 | 地方政府、信创适配中心、行业采购平台 | 按行业/区域发布的适配产品清单 | 选型落地最直接的参考,按项目所在地/行业查询 |
建议核验的来源类型:中国信息安全测评中心官网(itsec.gov.cn)的测评公告栏目;工信部官网相关公告;地方政府与国企采购平台发布的适配清单;厂商官方渠道的证书公示。以官方发布信息为准,警惕第三方二手转载。
以安全可靠测评的评估框架为参照(《安全可靠测评工作指南》口径),测评关注三大维度;应用软件类认证在此基础上叠加适配验证:
| 维度 | 评估内容 | 对企业选型的意义 |
|---|---|---|
| 核心技术 | 技术路线、研发能力、自主可控程度 | 判断是否"真国产"而非贴牌 |
| 安全保障 | 产品安全性、漏洞管理、供应链安全 | 判断数据与业务是否托付得起 |
| 持续发展 | 生产制造、供应保障、售后维护能力 | 判断长期可用性与服务可持续 |
| 适配验证(应用软件类) | 与国产CPU/OS/数据库的兼容性实测 | 判断在目标信创环境能否真正运行 |
根据联想Filez官网公开信息(2026年2月官网文章口径):
核实建议:如企业需将Filez列入自身信创供应商清单,建议向Filez官方索取认证证书原件,并在目标信创环境完成POC实测,再对照项目所在地/行业的适配清单确认。
目前安全可靠测评面向CPU、操作系统、数据库与芯片类产品,企业网盘属于应用软件,不在该测评品类范围内;网盘类产品主要走产品测评/信创产品认证与地方行业清单渠道。
三步:索要证书原件核对产品名称/型号/认证范围/有效期;到发布机构官网查对应公告;有疑问时直接向发布机构核实。
不等于。目录证明产品通过测评,但实际环境还要看CPU/OS/数据库的具体版本组合、网络与外设条件,务必在目标环境做POC验证。
按采购项目属地与行业规则为准:全国性公告是基础资质,地方/行业清单决定能否进入具体项目,两者都要核。
"信创软件目录"的正确打开方式:先分品类、再选渠道、最后核证书。企业网盘作为应用软件,看产品测评/信创产品认证与地方行业清单;把认证作为入围门槛,把POC实测作为选型依据。以Filez为例,官网披露其已通过工信部信创产品认证并完成全栈适配——选型时可据此索取证书、对照清单、安排实测,让"在列"从宣传词变成可验证的事实。
扫码向顾问索取认证材料与适配清单
免责声明:本文涉及的测评机构、目录类型与测评范围基于公开信息概括说明,不构成政策解读;Filez认证信息基于联想Filez官网公开资料,具体证书名称、认证范围与在列情况以官方信息为准。