GB/T28447-2012 目 次 前言 Ⅲ 引言 1范围 1 2规范性引用文件 1 3术语和定义 .1 4缩略语 2 5电子认证服务机构运营的业务 2 5.1用户证书服务 2 5.2用户证书密钥服务 4 5.3认证系统功能要求 5 5.4认证业务流程要求5 6业务运营中的风险 6 7认证系统运行要求6 7.1网络系统安全 6 7.2主机系统安全 6 7.3系统冗余与备份 7 7.4系统运营维护安全管理 8 7.5密码设备安全管理 9 7.6CA密钥和证书管理 10 8物理环境与设施 11 8.1运营场地 .11 8.2运营区域划分及要求 .11 8.3安全监控系统 12 8.4环境保护与控制设施13 8.5支撑设施 .14 8.6场地访问安全管理14 8.7场地监控安全管理 14 8.8注册机构场地安全14 9组织与人员管理 14 9.1职能与角色设置 14 9.2安全组织 15 9.3人员安全管理 16 10文档、记录与介质管理16 10.1文档管理 16 10.2记录管理 18 I GB/T28447-2012 引言 本标准是为贯彻执行《中华人民共和国电子签名法》(以下简称《电子签名法》),规范电子认证服务 机构的运营管理而制定. 本标准覆盖了电子认证服务机构运营管理的主要方面,提供公共认证服务的电子认证服务机构应 按本标准的规定开展相关的工作.本标准涉及面多,但对每方面只做重点的、关键的、必要的要点性规 定,确保电子认证服务机构执行本标准时在具体技术上、策略上和方案上有很大的灵活性.比如,对于 认证系统安全方面,本标准只规定需要采用的安全防护技术和手段及需要考虑的关键点,对具体实现技 术并未做规定. ...
推荐内容/By 图集吧
- GB/T 44462.3-2024 工业互联网企业网络安全 第3部分:标识解析企业防护要求.pdf
- GB/T 44462.2-2024 工业互联网企业网络安全 第2部分:平台企业防护要求.pdf
- 名企项目安全检查与监控要点手册.zip
- 房屋市政工程生产安全重大事故隐患判定标准宣传海报(2024版).pdf
- 衢州市区城市道路交通安全设施设置实施细则2020.06.24.pdf
- JT/T 52 05-2023 公路隧道交通安全设施精细化提升技术指南.pdf
- 中建三局二公司华南公司《安全管理及隐患通病治理指南》.pdf
- GB 17681-2024 危险化学品重大危险源安全监控技术规范.pdf
- T/CFPA 038-2024 消防安全评估通则.pdf
- CNAS-SC170:2024 信息安全管理体系认证机构认可方案.pdf
- GB/T 13538-2017 核电厂安全壳电气贯穿件.pdf
- GB/T 11807-2021 核电厂安全重要松脱部件声学监测系统的特性、设计和运行规程.pdf