[国家标准] GB/T 28447-2012 信息安全技术 电子认证服务机构运营管理规范

[复制链接]
查看10331 | 回复5 | 2012-6-26 02:49 | 显示全部楼层 |阅读模式
标准号:GB/T 28447-2012
实施状态:现行
中文名称:信息安全技术 电子认证服务机构运营管理规范
英文名称:Information security technology. Specification on the operation management of a certificate authority
组织分类:GB
中标分类:L80
ICS分类:35.020
标准分类:CN
发布日期:2012-06-29
实施日期:2012-10-01
归口单位:全国信息安全标准化技术委员会
起草单位:北京天威诚信电子商务服务有限公司
范围:本标准规定了电子认证服务机构在业务运营、认证系统运行、物理环境与设施安全、组织与人员管理、文档、记录、与介质管理、业务连续性、审计与改进等多方面应遵循的要求。本标准适用于在开放互联环境中提供数字证书服务的电子认证服务机构的建设、管理及评估。对于在封闭环境中(如在特定团体或某个行业内)运行的电子认证服务机构可根据自身安全风险评估以及国家有关的法律法规有选择性地参考本标准。国家有关的测评机构、监管部门也可以将本标准作为测评和监管的依据。
文件格式:PDF
文件大小:1.47MB
文件页数:29
(以上信息更新时间为:2019-04-08)

标准全文下载:
GB_T 28447-2012 信息安全技术 电子认证服务机构运营管理规范.pdf (1.47 MB)

使用道具 举报