SN/T 5405.6-2021
互联网环境下的认证技术指南 第6部分:监督
发布时间:2021-11-22 实施时间:2022-06-01


认证技术是保障互联网安全的重要手段之一,而监督则是保障认证技术有效性和可靠性的重要环节。本标准旨在规范互联网环境下认证技术的监督工作,确保认证技术的有效性和可靠性。

本标准规定了认证技术监督的基本要求,包括监督的目的、原则、范围、对象、程序等。其中,监督的目的是为了保障认证技术的有效性和可靠性,监督的原则是公正、客观、透明、有效,监督的范围包括认证技术的设计、实施、运行和维护等环节,监督的对象包括认证机构、认证产品和认证服务等。

本标准还规定了认证技术监督的方式,包括现场检查、抽样检查、监督抽查、投诉举报等方式。其中,现场检查是指监督机构对认证机构、认证产品或认证服务进行实地检查,抽样检查是指监督机构对认证机构、认证产品或认证服务进行随机抽样检查,监督抽查是指监督机构对认证机构、认证产品或认证服务进行定期或不定期的监督抽查,投诉举报是指监督机构对认证机构、认证产品或认证服务的投诉和举报进行调查处理。

本标准还规定了认证技术监督的程序,包括监督计划的制定、监督方案的制定、监督实施、监督结果的评价等环节。其中,监督计划的制定是指监督机构根据监督目标和监督对象制定监督计划,监督方案的制定是指监督机构根据监督计划和监督方式制定监督方案,监督实施是指监督机构按照监督方案对认证机构、认证产品或认证服务进行监督,监督结果的评价是指监督机构对监督结果进行评价和反馈。

本标准还规定了认证技术监督的评价要求,包括监督结果的评价、监督机构的评价和监督工作的评价等。其中,监督结果的评价是指监督机构对监督结果进行评价和反馈,监督机构的评价是指对监督机构的能力、水平和信誉进行评价,监督工作的评价是指对监督工作的效果、质量和效率进行评价。

相关标准
GB/T 35273-2017 信息安全技术 个人身份认证规范
GB/T 35275-2017 信息安全技术 电子认证服务规范
GB/T 35276-2017 信息安全技术 电子认证产品规范
GB/T 35277-2017 信息安全技术 电子认证机构管理规范
GB/T 35278-2017 信息安全技术 电子认证服务管理规范