- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
支付业务设施技术安全认证实施规则-中金国盛.
CFNR-IR-02-03
移动金融技术服务认证实施规则
嵌入式应用软件
V2.0
2016-12-15发布 2016-12-15实施
北京中金国盛认证有限公司 发布
目 录
1 适用范围 1
2 认证依据 1
3 认证模式 1
4 认证的基本环节 1
5 认证实施 2
5.1 认证程序 2
5.2 认证申请及受理 2
5.2.1 认证的单元划分 2
5.2.2 申请资料要求 2
5.2.3 受理 4
5.3 检测委托及实施 4
5.3.1 检测实施 4
5.3.2 检测报告的提交 5
5.4 文件审查 5
5.5 现场检查 6
5.5.1 检查内容及场所范围 6
5.5.2 安全保证能力检查 6
5.5.3 质量保证能力检查 6
5.5.4 产品一致性检查 6
5.5.5 文件审查问题的核查 7
5.5.6 现场检查时间 7
5.6 审查结论判定 7
5.7 认证决定 8
5.8 认证时限 8
5.9 获证后监督 9
5.9.1 证后监督频次和方式 9
5.9.2 证后监督审查的内容 9
5.9.3 获证后监督结果评价 10
5.10 再认证 10
6 认证证书 10
6.1 认证证书有效期 10
6.2 认证证书的使用 10
6.3 认证证书的管理 11
6.3.1 变更认证证书 11
6.3.2 暂停认证证书 12
6.3.3 撤销认证证书 13
6.3.4 注销认证证书 14
7 认证标志的使用 14
7.1 认证标志的样式 14
7.2 认证标志的使用 14
8 样品管理 15
8.1 送样原则 15
8.2 送样要求 15
8.3 备案 15
9 收费 15
10 附件 16
适用范围
本规则所指的嵌入式应用软件是指在SE中,运行在SE嵌入式系统软件之上的软件。
认证依据
JR/T 0095-2012 中国金融移动支付 应用安全规范
认证模式
检测+文件审查+现场检查+获证后监督。
认证的基本环节
认证基本环节包括:
(1)认证申请及受理
(2)检测
(3)文件审查
(4)现场检查
(5)认证决定
(6)获证后监督
认证实施
认证程序
申请方向指定的认证机构申请认证,认证机构对申请材料进行初审,确认合格后向检测机构(由申请方自主从指定检测机构名单中选取)安排检测任务。检测机构应依据相关标准和技术规范进行检测,完成后向认证机构提交检测报告。随后,认证机构针对检测报告及其他技术材料进行文件审查,文件审查后组织进行现场检查。认证机构对检测、文件审查、现场检查的结果进行综合评价,向评价合格方颁发认证证书。认证机构组织对获证后的产品进行定期的监督。
认证申请及受理
认证的单元划分
原则上按产品的型号/版本申请认证,功能相同的可作为一个单元申请认证。
以多于一个型号/版本为同一认证单元申请认证时,申请方应提交同一认证单元中型号/版本间的差异说明及相关自测报告。
申请资料要求
申请方在申请认证时,应提交的申请材料包括但不限于:
(1)申请基本信息(纸质和电子各1份,须加盖公章)
认证申请书;
工商营业执照复印件、组织机构代码证复印件;
质量体系相关文件;
申请方关于生产产品与被认证产品的一致性声明;
被认证产品符合认证依据的适用性声明。
(2)技术文档(电子1份)
被认证对象中文版功能说明书、用户手册、操作手册;
个人化文档;
指令集说明文档;
需求分析文档;
功能规范文档;
详细设计文档;
安全机制说明文档;
管理员指南文档;
交付与运行文档;
开发安全文档;
开发者测试报告;
开发者测试分析;
配置管理文档;
用户指南;
生命周期定义文档;
开发工具与技术文档。
实现表示;
(3)外包管理材料(适用于将产品开发、运维和安全管理等外包给第三方机构的申请方,提交纸质或电子版1份),至少包括以下材料:
外包合同;
外包安全保密协议;
受理
认证机构应在接收到认证申请方的申请基本信息相关材料后确定是否受理Hash值与检测报告所标明的软件包Hash值是否一致。
文件审查问题的核查
现场检查时,应在生产现场对检测报告遗留问题和文件审查发现问题进行核查。
现场检查时间
现场检查原则上应在检测完成后进行。现场检查时间、工作量根据被认证对象的单元数量确定,并适当考虑申请方的规模。现场检查通常为1至2个人日。
审查结论判定
审查结论分为推荐通过和推荐不通过两种。
(1)推荐不通过
若审查过程中发现材料不足,或提供的材料不能充分证明其符合性,则认证机构要求检测机构或申请方在一定期限内(通常情况下不超过3个月)提供补充材料,如不能提供补充材料或材料不充分,则审查报告审查结果为“推荐不通过”。
若文件审查或现场审查结果证明申请方提供的证据不符合移动金融相关标准的要求,则审查
您可能关注的文档
- 广告促销计划流程实施手册..ppt
- 广告公司与广告组织..ppt
- 广告公司业务运作..ppt
- 广告公司互联网广告术语与教材..ppt
- 广告公司团队作业与流程管理..ppt
- 广告公司如何维护成功的客户关系-活动策划..ppt
- 广告公司创意简报-创作部与客户部的配合..ppt
- 广告公司媒介培训资料..ppt
- 广告公司定位广告策略..ppt
- 广告公司客户开发秘籍..ppt
- 新解读《GB_T 33046-2016橡胶制品 钴含量的测定 原子吸收光谱法》.docx
- 新解读《GB_T 33068-2016硫磺尾气加氢催化剂物理性能试验方法》.docx
- 新解读《GB_T 33273-2016纺织品 三氯生残留量的测定》.docx
- 新解读《GB_T 33333-2016木材胶粘剂拉伸剪切强度的试验方法》.docx
- 新解读《GB_T 32634-2016公共预警短消息业务技术要求》.docx
- 新解读《GB_T 33115-2016水仙迟季黄化病毒检疫鉴定方法》.docx
- 新解读《GB_T 33329-2016颜料和体质颜料 灼烧损失和灼烧残余物的测定》.docx
- 新解读《GB_T 33434-2016船舶电弧焊烟尘排放率测定方法》.docx
- 新解读《GB_T 1509-2016锰矿石 硅含量的测定 高氯酸脱水重量法》.docx
- 新解读《GB_T 32537-2016梯形和锯齿形螺纹收尾、肩距、退刀槽和倒角》.docx
文档评论(0)