- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- L80 >>
- GB/T 28447-2012 信息安全技术 电子认证服务机构运营管理规范
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
本标准规定了电子认证服务机构在业务运营、认证系统运行、物理环境与设施安全、组织与人员管理、文档、记录、与介质管理、业务连续性、审计与改进等多方面应遵循的要求。
本标准适用于在开放互联环境中提供数字证书服务的电子认证服务机构的建设、管理及评估。
对于在封闭环境中(如在特定团体或某个行业内)运行的电子认证服务机构可根据自身安全风险评估以及国家有关的法律法规有选择性地参考本标准。国家有关的测评机构、监管部门也可以将本标准作为测评和监管的依据。
本标准适用于在开放互联环境中提供数字证书服务的电子认证服务机构的建设、管理及评估。
对于在封闭环境中(如在特定团体或某个行业内)运行的电子认证服务机构可根据自身安全风险评估以及国家有关的法律法规有选择性地参考本标准。国家有关的测评机构、监管部门也可以将本标准作为测评和监管的依据。
读者对象:
本标准适用于在开放互联环境中提供数字证书服务的电子认证服务机构的建设、管理及评估。
标准号:
GB/T 28447-2012
标准名称:
信息安全技术 电子认证服务机构运营管理规范
英文名称:
Information security technology—Specification on the operation management of a certificate authority标准状态:
现行-
发布日期:
2012-06-29 -
实施日期:
2012-10-01 出版语种:
中文简体
- 推荐标准
- GB/T 44862-2024 网络安全技术 网络弹性评价准则
- GB/T 44886.1-2024 网络安全技术 网络安全产品互联互通 第1部分:框架
- GB/T 45240-2025 器件无关量子随机数发生器通用要求
- GB/T 45389-2025 数据安全技术 数据安全评估机构能力要求
- GB/T 45392-2025 数据安全技术 基于个人信息的自动化决策安全要求
- GB/T 45404-2025 数据安全技术 大型互联网企业内设个人信息保护监督机构要求
- GB/T 45406-2025 网络关键设备安全技术要求 可编程逻辑控制器(PLC)
- GB/T 31500-2024 网络安全技术 存储介质数据恢复服务安全规范
- GB 45438-2025 网络安全技术 人工智能生成合成内容标识方法
- GB/T 19713-2025 网络安全技术 公钥基础设施 在线证书状态协议
- GB/T 37027-2025 网络安全技术 网络攻击和网络攻击事件判定准则
- GB/T 45230-2025 数据安全技术 机密计算通用框架
- GB/T 45396-2025 数据安全技术 政务数据处理安全要求
- GB/T 45409-2025 网络安全技术 运维安全管理产品技术规范
- GB/T 29240-2024 网络安全技术 终端计算机通用安全技术规范