本文件規(guī)定了電子認證服務機構業(yè)務運營的術語定義、運營風險管理的策略、原則、組織及業(yè)務流程,并明確業(yè)務運營工作中所需執(zhí)行的具體業(yè)務標準、要求及指標等風險控制內容要點,為后續(xù)業(yè)務持續(xù)改進和審計管理提供指導。
本標準適用于電子認證服務機構對數(shù)字證書業(yè)務運營風險的識別、分析、處置和監(jiān)督改進等風險管理工作。
電子認證服務機構可根據(jù)本文件建立、實施、有效運行和持續(xù)改進數(shù)字證書業(yè)務運營風險管理體系,通過保障該體系的有效運行,有效管理風險。