本文件規(guī)定了電子認(rèn)證服務(wù)機(jī)構(gòu)業(yè)務(wù)運(yùn)營的術(shù)語定義、運(yùn)營風(fēng)險管理的策略、原則、組織及業(yè)務(wù)流程,并明確業(yè)務(wù)運(yùn)營工作中所需執(zhí)行的具體業(yè)務(wù)標(biāo)準(zhǔn)、要求及指標(biāo)等風(fēng)險控制內(nèi)容要點(diǎn),為后續(xù)業(yè)務(wù)持續(xù)改進(jìn)和審計管理提供指導(dǎo)。
本標(biāo)準(zhǔn)適用于電子認(rèn)證服務(wù)機(jī)構(gòu)對數(shù)字證書業(yè)務(wù)運(yùn)營風(fēng)險的識別、分析、處置和監(jiān)督改進(jìn)等風(fēng)險管理工作。
電子認(rèn)證服務(wù)機(jī)構(gòu)可根據(jù)本文件建立、實(shí)施、有效運(yùn)行和持續(xù)改進(jìn)數(shù)字證書業(yè)務(wù)運(yùn)營風(fēng)險管理體系,通過保障該體系的有效運(yùn)行,有效管理風(fēng)險。