GB/T 35289-2017
信息安全技术 电子认证服务机构服务质量规范
发布时间:2017-12-29 实施时间:2018-07-01


电子认证服务机构是指依法设立,专门从事电子认证服务的机构。电子认证服务是指通过数字证书、数字签名、时间戳等技术手段,对电子文档、电子数据等进行身份认证、数据完整性保护、不可否认性保护等服务。电子认证服务机构的服务质量直接关系到电子认证服务的安全、可靠、高效和便捷,因此需要制定相应的服务质量规范。

GB/T 35289-2017《信息安全技术 电子认证服务机构服务质量规范》主要包括以下内容:

1. 术语和定义:对电子认证服务机构、数字证书、数字签名、时间戳等相关术语进行了定义,确保标准的准确性和统一性。

2. 服务质量要求:对电子认证服务机构的服务质量进行了详细的要求,包括服务准确性、服务可靠性、服务安全性、服务及时性、服务便捷性等方面。

3. 服务质量管理:要求电子认证服务机构建立服务质量管理体系,包括服务质量目标、服务质量评估、服务质量改进等方面。

4. 服务质量监督:要求电子认证服务机构接受相关监督机构的监督,确保服务质量符合标准要求。

5. 附录:包括电子认证服务机构服务质量评估指标、服务质量评估方法等内容。

该标准的实施,可以有效规范电子认证服务机构的服务质量,提高电子认证服务的安全性、可靠性和便捷性,保障电子商务、电子政务等领域的信息安全。

相关标准
GB/T 35275-2017 信息安全技术 电子认证服务数字证书发放规范
GB/T 35276-2017 信息安全技术 电子认证服务数字证书管理规范
GB/T 35277-2017 信息安全技术 电子认证服务数字签名规范
GB/T 35278-2017 信息安全技术 电子认证服务时间戳规范
GB/T 35279-2017 信息安全技术 电子认证服务数字证书撤销规范