- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- L80 >>
- GB/T 28447-2012 信息安全技术 电子认证服务机构运营管理规范
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
本标准规定了电子认证服务机构在业务运营、认证系统运行、物理环境与设施安全、组织与人员管理、文档、记录、与介质管理、业务连续性、审计与改进等多方面应遵循的要求。
本标准适用于在开放互联环境中提供数字证书服务的电子认证服务机构的建设、管理及评估。
对于在封闭环境中(如在特定团体或某个行业内)运行的电子认证服务机构可根据自身安全风险评估以及国家有关的法律法规有选择性地参考本标准。国家有关的测评机构、监管部门也可以将本标准作为测评和监管的依据。
本标准适用于在开放互联环境中提供数字证书服务的电子认证服务机构的建设、管理及评估。
对于在封闭环境中(如在特定团体或某个行业内)运行的电子认证服务机构可根据自身安全风险评估以及国家有关的法律法规有选择性地参考本标准。国家有关的测评机构、监管部门也可以将本标准作为测评和监管的依据。
读者对象:
本标准适用于在开放互联环境中提供数字证书服务的电子认证服务机构的建设、管理及评估。
标准号:
GB/T 28447-2012
标准名称:
信息安全技术 电子认证服务机构运营管理规范
英文名称:
Information security technology—Specification on the operation management of a certificate authority标准状态:
现行-
发布日期:
2012-06-29 -
实施日期:
2012-10-01 出版语种:
中文简体
- 推荐标准
- GB 45438-2025 网络安全技术 人工智能生成合成内容标识方法
- GB/T 19713-2025 网络安全技术 公钥基础设施 在线证书状态协议
- GB/T 45389-2025 数据安全技术 数据安全评估机构能力要求
- GB/T 45392-2025 数据安全技术 基于个人信息的自动化决策安全要求
- GB/T 45404-2025 数据安全技术 大型互联网企业内设个人信息保护监督机构要求
- GB/T 45406-2025 网络关键设备安全技术要求 可编程逻辑控制器(PLC)
- GB/T 45574-2025 数据安全技术 敏感个人信息处理安全要求
- GB/T 45577-2025 数据安全技术 数据安全风险评估方法
- GB/T 45652-2025 网络安全技术 生成式人工智能预训练和优化训练数据安全规范
- GB/T 45654-2025 网络安全技术 生成式人工智能服务安全基本要求
- GB/T 45674-2025 网络安全技术 生成式人工智能数据标注安全规范
- GB/T 45909-2025 网络安全技术 数字水印技术实现指南
- GB/T 20988-2025 网络安全技术 信息系统灾难恢复规范
- GB/T 31722-2025 网络安全技术 信息安全风险管理指导
- GB/T 19771-2025 网络安全技术 公钥基础设施 PKI组件最小互操作规范