没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
精品文章
《电子政务电子认证服务管理办法》
(试行)
第八条电子认证服务机构跨区域建设注册审核系统,应当经所服
务的省、自治区、直辖市密码管理里部门批准
第九条中央和国家机关有关部委原则上不再建设延伸到省、自治
区、直辖市的电子认证基础设施。确有特殊需要的,在提供已建电子
政务电子认证基础设施不能满足其电子认证需要的相关证明后,经国
家密码管理局批准可以建设相应的电子政务电子认证基础设施。
第十条电子政务电子认证基础设施运行过程中,如有不符合本办
法第六条规定的情形,应当及时整改,并报国家密码管理局重新审查。
第十一条电子政务电子认证基础设施进行技术改造,可能对其功
能或者安全性造成影响的,改造前报所属省部密码管理部门备案,改
造完成后报国家密码管理局审查通过,方可投入运行。
第十二条电子认证服务机构应当建立电子政务电子认证基础设
施运行管理制度、安全访问策略、软件控制流程、内部审计机制,以
及完善的灾难恢复和应急响应机制,保障安全运行。
第十三条电子认证服务机构按年度对电子政务电子认证基础设
施进行安全性评估,并对发现的问题进行整改。涉及技术改造的,按
照本办法第十一条规定执行。安全性评估和整改情况报所属省部密码
管理部门备案。
第三章服务机构
第十四条电子认证服务机构应当承担以下责任:
精品文章
(一)制定本机构的电子政务电子认证服务业务规则,包括责任
范围、作业操作规范、安全保障措施等事项,并在服务范围内予以发
布;
(二)建立相应的服务队伍,制定相应的服务规范,提供安全可
信的认证服务;
(三)保障电子政务电子认证基础设施的安全可靠运行;
(四)加强对从业人员的安全保密、职业道德和岗位技能培训。
第十五条电子认证服务机构应当具备以下条件:
(一)事业法人或者取得电子认证服务许可的国有控股企业法
人;
(二)具有经国家密码管理局批准的电子政务电子认证基础设
施;
(三)具有与从事认证服务相适应的专业技术人员、运行维护人
员、安全管理人员和服务人员;
(四)具有与认证服务相适应的运行服务、应用支持和安全保障
等机制;
(五)法律法规规定的其他条件。
第十六条面向企事业单位、社会团体、社会公众提供服务的电子
认证服务机构,应当取得国务院信息产业主管部门颁发的(电子认证
服务许可证)。
第十七条国家密码管理局组织开展认证服务能力评估,发布(电
子政务电子认证服务机构目录)。
精品文章
第十八条电子认证服务机构申请进行认证服务能力评估时,应当
向所属省部密码管理部门提交以下材料:
(一)书面申请;
(二)事业单位应当提交组织机构代码证书、法人证书以及其他
相关证明文件的复印件;企业应当提交组织机构代码证书、营业执照、
(电子认证服务许可证)、公司章程以及其他相关证明文件的复印件;
(三)电子政务电子认证基础设施经国家密码管理局批准的证明
材料的复印件;
(四)专业技术人员、运行维护人员、安全管理人员和服务人员
的资格证明材料;
(五)本机构的电子认证服务业务规则;
(六)运行服务、应用支持和安全保障等机制的相关材料;
(七)国家密码管理局规定的其他材料。
第十九条省部密码管理部门应当对电子认证服务机构提交的材
料进行审查,并在收到材料之日起十个工作日内向申请人告知审查结
果。审查通过的,应当在审查通过后五个工作日内,将全部材料报国
家密码管理局。
第二十条国家密码管理局应当自收到省部密码管理部门报送的
材料之日起三十个工作日内,组织对电子认证服务机构进行能力评
估。通过评估的,由国家密码管理局出具通过能力评估的证明文件,
并将电子认证服务机构列入(电子政务电子认证服务机构目录),未
通过评估的,书面通知申请人并说明理由。
精品文章
第二十一条电子认证服务机构应当提供以下服务内容:
(一)数字证书的申请、签发、更新、延期、恢复、撤销等证书
生命周期管理服务;
(二)数字证书信息查询服务及数字证书状态信息查询服务;
(三)为数字证书用户提供使用支持服务;
(四)为政务部门提供数字证书统计、查询、下载等支持服务,
以及与电子政务系统的数字证书应用集成支持服务;
(五)提供数字证书相关培训。
第二十二条电子认证服务机构应当按照本机构发布的电子认证
服务业务规则开展认证服务。
第二十三条电子认证服务机构跨区域提供服务的,应当接受所服
务区域的省、自治区、直辖市密码管理部门的监督管理。电子认证服
务机构应当将拟开展服务的范围和对象等情况,提前是个工作日书面
告知所服务区域的省、自治区、直辖市密码管理部门;在开展认证
服务后二十个工作日内,应当向所服务区域的省、自治区、直辖
市密码管理部门备案。办理备案时,提交以下材料:
(一)本机构开展认证服务活动的情况,包括服务范围、服务对
象、服务时间等;
(二)国家密码管理局出具的通过能力评估的证明文件的复印
件;
(三)本机构的电子认证服务业务规则,以及运行服务、应用支
持和安全保障机制的相关材料。
精品文章
第二十四条电子认证服务机构应当采用符合国家相关法律法规
要求的载体,完整记录、妥善保存与认证相关的信息,并承担保密责
任。面向企事业单位、社会团体、社会公众的电子政务电子认证服务,
信息保存期为证书失效后五年;面向政务部门的电子政务电子认证服
务,信息保存期为证书失效后十年。
第二十五条电子认证服务机构应当建立信息安全管理机制,制定
相关资产、人员、物理环境等的安全策略,落实安全管理岗位和职责,
并对安全策略的执行情况进行监督检查。第二十六条电子认证服务机
构应当建立业务连续性计划,并定期开展业务风险评估,依据评估结
果对本机构的电子政务电子认证服务业务规则及时进行修订,并在服
务范围内予以发布。业务规则的修订,不应当降低电子认证服务机构
的服务能力和水平。
第四章服务应用
第二十七条电子政务信息系统应当根据业务需要采用的电子认
证服务。
第二十八条政务部门应当那个从(电子政务外网电子认证服务机
构目录)中选择电子认证服务机构提供服务。
第二十九条电子政务信息系统建设应用过程中采用电子认证服
务,应当遵循国家密码管理局制定的相关标准规范。
第三十条申请使用电子政务数字证书的机构和个人,应当向电子
认证服务机构提供合法、有效的证明材料。
第三十一条数字证书所有人应当妥善保管数字证书及其密钥。数
剩余29页未读,继续阅读
资源评论
不吃鸳鸯锅
- 粉丝: 8506
- 资源: 2万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功