《电子认证服务机构运营风险管理指南》.pdfVIP

《电子认证服务机构运营风险管理指南》.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子认证服务机构运营风险管理指南 1 范围 本文件规定了电子认证服务机构业务运营的术语定义、运营风险管理的策略、原则、组 织及业务流程,并明确业务运营工作中所需执行的具体业务标准、要求及指标等风险控制内 容要点,为后续业务持续改进和审计管理提供指导。 本标准适用于电子认证服务机构对数字证书业务运营风险的识别、分析、处置和监督改 进等风险管理工作。 电子认证服务机构可根据本文件建立、实施、有效运行和持续改进数字证书业务运营风 险管理体系,通过保障该体系的有效运行,有效管理风险。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本 适用于本文。凡是不注日期的引用文件,其最新版本 (包括所有修改版)适用于本文件。 GB/T 28447-2012 信息安全技术 电子认证服务机构运营管理规范 GB/T 31722-2015 信息技术 安全技术 信息安全风险管理 GB/T 25056-2018 信息安全技术 证书认证系统密码及其相关安全技术规范 GB/T 21053-2023 信息安全技术 公钥基础设施 PKI系统安全技术要求 GM/T 0034-2014 基于SM2密码算法的证书认证系统密码及其相关安全技术规范 GM/T 0014-2012 数字证书认证系统密码协议规范 GM/T 0037-2014 证书认证系统检测规范 GJB 5792-2006 电磁屏蔽体等级划分和测量方法 BMB3-1999 处理涉密信息的电磁屏蔽室的技术要求和测试方式 3 术语与定义 下列术语和定义适用于本文件。 3.1 电子认证服务机构 certificate authority 负责创建、分发证书并在必要时提供验证服务以证实用户身份的机构。通常将电子认证 服务机构简称为CA,也称为CA机构、CA 中心、认证机构、证书认证机构等。 3.2 电子认证业务规则 certification practice statement 电子认证服务机构在提供电子认证服务时,在责任范围、作业操作规范、信息安全保障 措施等方面所遵循的业务规则。 3.3 数字证书 digitalcertificate 1 由电子认证服务机构采用非对称密码技术签发的,用于证明证书主体身份与特定公钥间 对应关系的数据电文。 3.4 数字证书撤销列表 certificate revocation list 由电子认证服务机构签署的一个有效期内失效的证书列表,它给出了一套证书发布者认 为无效的证书。 CRL通常又被称为数字证书黑名单。内容通常还包含CA机构的名称、发行日期、下次 撤销列表的预定发行日期、变更或撤销的数字证书序号,并说明变更或撤销的时间与理由。 3.5 在线查询数字证书状态协议 online certificate status protocol OCSP用于支持实时查询数字证书状态。 3.6 业务运营风险 business operation risk 电子认证服务机构在提供数字证书等的业务咨询、业务办理、鉴证服务、档案管理、技 术支持等的工作流程,任何由于操作流程、系统问题、人员失误等原因所可能或实际引发的 各类风险及其导致的损失。 3.7 风险源 risk source 任何可能导致或增大风险事故发生的要素,包括电子认证服务运营管理流程及其相关活 动。 3.8 风险管理 risk management 指导和控制风险相关的协调活动,具体可包括对数字证书运营全流程可能影响业务正常 开展的风险源进行风险识别、分析、处置以及监督评价等实施管理的过程。 4 缩略语 下列缩略语适用于本文件: CA: 电子认证服务机构 certificate authority CPS: 电子认证业务规则 certification practice statement CRL: 数字证书撤销列表 certificate revocation list OCSP: 在线查询数字证书状态协议 online certificate status protocol

文档评论(0)

花开富贵 + 关注
实名认证
文档贡献者

资料来源网络,仅供学习交流,如有侵权,请【私信】删除!

版权声明书
用户编号:5313124133000044

1亿VIP精品文档

相关文档