澄明數(shù)據(jù)合規(guī)法律月報(bào)
總第十八期 上海澄明則正律師事務(wù)所
100
上??偹刂罚荷虾J徐o安區(qū)南京西路 1366 號(hào)恒隆廣場二期 2805 室電話:021-52526819
北京分所地址:北京市朝陽區(qū)光華路 1 號(hào)北京嘉里中心南樓 1218 室電話:010-87945277
2023 年 05 月 18 日 -版權(quán)歸上海澄明則正律師事務(wù)所所有日星期三
序
號(hào)
標(biāo)準(zhǔn)名稱 類型 主要內(nèi)容 擬解決問題
組件最小互操作
規(guī)范
證書、證書撤銷列表
(CRL)擴(kuò)展等術(shù)語進(jìn)行
描述,并對(duì)證書申請(qǐng)、
更新、撤銷、從資料庫
檢索證書和 CRL 等內(nèi)
容提出相關(guān)要求。
與國密算法體系存
在差異的問題;同
時(shí),支持雙證書體
系監(jiān)管和備份等
PKI 密鑰管理需
求。
27
信息安全技術(shù)公
鑰基礎(chǔ)設(shè)施證書
管理協(xié)議
修訂
本標(biāo)準(zhǔn)擬修訂
GB/T19714-2005,擬描
述公鑰基礎(chǔ)設(shè)施(PKI)
中的證書管理協(xié)議,擬
定義與證書產(chǎn)生和管理
相關(guān)的各方面所需要的
協(xié)議消息,消息主要包
括申請(qǐng)證書、撤銷證
書、密鑰更新、密鑰恢
復(fù)、交叉認(rèn)證等。修訂
內(nèi)容包括補(bǔ)充執(zhí)行協(xié)議
細(xì)節(jié),補(bǔ)充協(xié)議參考報(bào)
文等內(nèi)容。
本標(biāo)準(zhǔn)擬解決當(dāng)前
版本標(biāo)準(zhǔn)缺少國密
算法標(biāo)識(shí)和使用方
法等內(nèi)容。如標(biāo)準(zhǔn)
未說明雙證書簽發(fā)
如何組裝請(qǐng)求與對(duì)
應(yīng)響應(yīng),導(dǎo)致 CA
廠商處理方式各不
相同;標(biāo)準(zhǔn)中協(xié)議結(jié)
構(gòu)缺少細(xì)節(jié)內(nèi)容,
導(dǎo)致 CA 廠商無法
有效銜接。
28
信息安全技術(shù)信
息安全管理體系
要求
修訂
該標(biāo)準(zhǔn)修訂
GB/T22080-2016,等同
采用
ISO/IEC27001:2022,
擬規(guī)定在組織環(huán)境下建
立、實(shí)現(xiàn)、維護(hù)和持續(xù)
改進(jìn)信息安全管理體系
的要求。
本標(biāo)準(zhǔn)擬解決組織
信息安全問題,支
撐信息安全管理體
系(ISMS)的落地實(shí)
施。
29
信息安全技術(shù)信
息安全風(fēng)險(xiǎn)管理
指導(dǎo)
修訂
本標(biāo)準(zhǔn)等同采用
ISO/IEC27005:2022,
擬規(guī)定組織開展信息安
全風(fēng)險(xiǎn)管理活動(dòng)所需的
過程及實(shí)施指南。
本標(biāo)準(zhǔn)擬為組織開
展信息安全風(fēng)險(xiǎn)管
理活動(dòng)提供指導(dǎo),
并滿足 ISMS 有關(guān)
應(yīng)對(duì)信息安全風(fēng)險(xiǎn)
活動(dòng)的要求。
30
信息安全技術(shù)云
計(jì)算服務(wù)安全能
力評(píng)估方法
修訂
本標(biāo)準(zhǔn)修訂
GB/T34942—2017,擬
給出依據(jù) GB/T31168
《信息安全技術(shù)云計(jì)算
服務(wù)安全能力要求》開
展安全能力評(píng)估的原
本標(biāo)準(zhǔn)擬解決對(duì)云
服務(wù)進(jìn)行安全能力
評(píng)估時(shí)面臨的評(píng)估
方法和手段不統(tǒng)一
的問題。