澄明数据合规法律月报
总第十八期 上海澄明则正律师事务所
100
上海总所地址:上海市静安区南京西路 1366 号恒隆广场二期 2805 室电话:021-52526819
北京分所地址:北京市朝阳区光华路 1 号北京嘉里中心南楼 1218 室电话:010-87945277
2023 年 05 月 19 日 -版权归上海澄明则正律师事务所所有日星期三
序
号
标准名称 类型 主要内容 拟解决问题
组件最小互操作
规范
证书、证书撤销列表
(CRL)扩展等术语进行
描述,并对证书申请、
更新、撤销、从资料库
检索证书和 CRL 等内
容提出相关要求。
与国密算法体系存
在差异的问题;同
时,支持双证书体
系监管和备份等
PKI 密钥管理需
求。
27
信息安全技术公
钥基础设施证书
管理协议
修订
本标准拟修订
GB/T19714-2005,拟描
述公钥基础设施(PKI)
中的证书管理协议,拟
定义与证书产生和管理
相关的各方面所需要的
协议消息,消息主要包
括申请证书、撤销证
书、密钥更新、密钥恢
复、交叉认证等。修订
内容包括补充执行协议
细节,补充协议参考报
文等内容。
本标准拟解决当前
版本标准缺少国密
算法标识和使用方
法等内容。如标准
未说明双证书签发
如何组装请求与对
应响应,导致 CA
厂商处理方式各不
相同;标准中协议结
构缺少细节内容,
导致 CA 厂商无法
有效衔接。
28
信息安全技术信
息安全管理体系
要求
修订
该标准修订
GB/T22080-2016,等同
采用
ISO/IEC27001:2022,
拟规定在组织环境下建
立、实现、维护和持续
改进信息安全管理体系
的要求。
本标准拟解决组织
信息安全问题,支
撑信息安全管理体
系(ISMS)的落地实
施。
29
信息安全技术信
息安全风险管理
指导
修订
本标准等同采用
ISO/IEC27005:2022,
拟规定组织开展信息安
全风险管理活动所需的
过程及实施指南。
本标准拟为组织开
展信息安全风险管
理活动提供指导,
并满足 ISMS 有关
应对信息安全风险
活动的要求。
30
信息安全技术云
计算服务安全能
力评估方法
修订
本标准修订
GB/T34942—2017,拟
给出依据 GB/T31168
《信息安全技术云计算
服务安全能力要求》开
展安全能力评估的原
本标准拟解决对云
服务进行安全能力
评估时面临的评估
方法和手段不统一
的问题。