Četvrtak 28 Stu 2024
Ispis

Popis normizacijskih dokumenata u području primjene elektroničkog potpisa i poslovanju davatelja usluga certificiranja

ele pDavatelj usluga certificiranja koji izdaje certifikate i davatelj usluga izdavanja vremenskog žiga za ugradnju u elektronički potpis primjenjuju informacijsku tehnologiju i tehnička i programska sredstva čije je djelovanje u skladu s normizacijskim dokumenatima u području primjene elektroničkog potpisa. Neki od tih normizacijskih dokumenata nalaze se na popisu u ovom članku. Certifikat je potvrda u elektroničkom obliku izdana od davatelja usluge izdavanja certifikata, koja povezuje podatke za verificiranje elektroničkog potpisa s nekom osobom i potvrđuje identitet te osobe. Vremenski žig je elektronički potpisana potvrda izdavatelja koja potvrđuje sadržaj podataka na koje se odnosi u navedenom vremenu.

Potpisnik u elektronički potpis ugrađuje osnovne podatke o postupku, algoritmu i sadržaju potpisa kako bi pouzdajuća strana mogla provjeriti potpis temeljem iste ili sukladne tehnologije i postupaka. Davatelj usluga certificiranja mora prije početka obavljanja usluga utvrditi opća pravila davanja usluga certificiranja koja potpisnicima i pouzdajućim stranama pružaju dovoljno informacija na temelju kojih mogu odlučiti o prihvaćanju usluga i u kojem opsegu. Davatelj usluga certificiranja koji izdaje kvalificirane certifikate mora izraditi i posebna unutarnja pravila o postupcima izdavanja certifikata i zaštite sustava certificiranja u kojem su sadržani i detaljno opisani postupci i mjere koje primjenjuje prilikom izdavanja i rukovanja certifikatima. Opća pravila davanja usluga certificiranja kao i dokumenti o postupcima certificiranja smatrat će se da udovoljavaju propisanim zahtjevima ukoliko su strukturirani sukladno preporuci IETF RFC 3647: Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework i ukoliko su primjenjeni odgovarajući hrvatski normizacijski dokumenti.

Popis hrvatskih normizacijskih dokumenata:
1. HRN ISO/IEC 15408-1:2013
Informacijska tehnologija – Sigurnosne tehnike – Kriteriji za vrednovanje sigurnosti IT-a – 1. dio: Uvod i opći model
Information technology – Security techniques – Evaluation criteria for IT security – Part 1: Introduction and general model

2. HRN ISO/IEC 15408-2:2013
Informacijska tehnologija – Sigurnosne tehnike – Kriteriji za vrednovanje sigurnosti IT-a – 2. dio: Funkcionalni zahtjevi za sigurnost
Information technology – Security techniques – Evaluation criteria for IT security – Part 2: Security functional requirements

3. HRN ISO/IEC 15408-3:2013
Informacijska tehnologija – Sigurnosne tehnike – Kriteriji za vrednovanje sigurnosti IT-a – 3. dio: Jamstveni zahtjevi za sigurnost
Information technology – Security techniques – Evaluation criteria for IT security – Part 3: Security assurance requirements

4. HRN ISO/IEC 27001:2006
Informacijska tehnologija – Sigurnosne tehnike – Sustavi upravljanja informacijskom sigurnošću – Zahtjevi (ISO/IEC 27001:2005)
Information technology – Security techniques – Information security management systems – Requirements (ISO/IEC 27001:2005)

5. HRN ISO/IEC 27002:2006
Informacijska tehnologija – Sigurnosne tehnike – Kodeks postupaka za upravljanje informacijskom sigurnošću (ISO/IEC 27002:2005) – istovjetna normi HRN ISO/IEC 17799:2006+Ispr.1:2007
Information technology – Security techniques – Code of practice for information security management (ISO/IEC 27002:2005) – identical to HRN ISO/IEC 17799:2006+Ispr.1:2007

6. HRS ETSI/TS 101 733 V2.1.1:2012
Elektronički potpisi i infrastrukture (ESI) – Napredni elektronički potpisi u CMS-u (CAdES) (ETSI/TS 101 733 V2.1.1:2012)
Electronic Signatures and Infrastructures (ESI) – CMS Advanced Electronic Signatures (CAdES) (ETSI/TS 101 733 V2.1.1:2012)

7. HRS ETSI/TS 101 903 V1.4.2:2012
Elektronički potpisi i infrastrukture (ESI) – Napredni elektronički potpisi u XML-u (XAdES) (ETSI/TS 101 903 V1.4.2:2010)
Electronic Signatures and Infrastructures (ESI) – XML Advanced Electronic Signatures (XAdES) (ETSI/TS 101 903 V1.4.2:2010)

8. HRN ETSI/EN 319 401 V1.1.1:2013
Elektronički potpisi i infrastrukture (ESI) – Sveopći zahtjevi općih pravila za vjerodostojne davatelje usluga koje podržavaju elektroničke potpise (EN 319 401 V1.1.1:2013)
Electronic Signatures and Infrastructures (ESI) – General Policy Requirements for Trust Service Providers supporting Electronic Signatures (EN 319 401 V1.1.1:2013)

9. HRN ETSI/EN 319 411-2 V1.1.1:2013
Elektronički potpisi i infrastrukture (ESI) – Opća pravila i sigurnosni zahtjevi za vjerodostojne davatelje usluga certificiranja – 2. dio: Zahtjevi za opća pravila za certifikacijska tijela koja izdaju kvalificirane certifikate (EN 319 411-2 V1.1.1:2013)
Electronic Signatures and Infrastructures (ESI) – Policy and security requirements for Trust Service Providers issuing certificates – Part 2: Policy requirements for certification authorities issuing qualified certificates (EN 319 411-2 V1.1.1:2013)

10. HRS ETSI/TS 102 023 V 1.2.2:2009
Elektronički potpisi i infrastrukture (ESI) – Zahtjevi za osobe ovlaštene za otiskivanje vremena (ETSI TS 102 023 V1.2.2:2008)
Electronic signatures and infrastructures (ESI) -Policy requirements for time stamping authorities (ETSI TS 102 023 V1.2.2:2008)

Ovdje možete pogledati kompletan popis normizacijskih dokumenata u području primjene Zakona o elektroničkom potpisu i Pravilnika o izradi elektroničkog potpisa, uporabi sredstava za izradu elektroničkog potpisa, općim i posebnim uvjetima poslovanja za davatelje usluga izdavanja vremenskog žiga i certifikata u poslovanju davatelja usluga certificiranja u Republici Hrvatskoj (NN 89/13).

1
17
Siq N
10
Dnv L Nov
16 1
5
8
4
Crolablogo
13
25 TUV
11
Adria Logo
HGK Grb
24 M
Icr M

BVC

SEMINARI

SGS

KONFERENCIJE

SUSTAVI UPRAVLJANJA

METROTEKA

SIQ

NAJČITANIJE

Novo izdanje norme ISO 9001:2015

n 9001Radna grupa naziva TC 176/SC 2 Quality systems ISO tehničkog odbora Technical Committee ISO/TC 176 - Quality management and quality assurance koji je odgovoran za donošenje norma iz područja upravljanja i osiguravanja kvalitete izrađuje novo izdanje norme ISO 9001 koja se planira objaviti krajem 2015. godine.

 

Postupak akreditacije laboratorija

n akrOpisujemo faze kroz koje treba proći laboratorij koji se želi akreditirati. Faze postupka akreditacije su opisane na temelju HAA Pravila za akreditaciju koja je objavila Hrvatska akreditacijska agencija (HAA). Opisujemo postupak akreditacije od upita za akreditaciju do dobivanja Potvrde o akreditaciji na osnovu vlastitog iskustva akreditiranog laboratorija.

 

Razlike između pritužbi i žalbi

n pizZahtjevi mnogih norma propisuju da organizacije moraju rješavati pristigle pritužbe ili žalbe. Riječ pritužba je isto što i prigovor, a riječ žalba je isto što i priziv. Ovdje ćemo objasniti koje su razlike između pritužbi/prigovora i žalbi/priziva kroz pregled zahtjeva triju norma u kojima se propisuje rješavanje pritužbi i žalbi.

 

Izdanja norme ISO 9001

n rev9001Norma ISO 9001 određuje zahtjeve sustava upravljanja kvalitetom koji su primjenjivi za sve organizacije bez obzira na njihovu vrstu i veličinu. Ova norma promiče prihvaćanje procesnog pristupa. Norma propisuje kako organizacija mora uspostaviti, dokumentirati, primijeniti i održavati sustav upravljanja kvalitetom

 

Ishikawa dijagram

n ishiIshikawa dijagram (dijagram uzroka i posljedica, C&E dijagram, “riblja kost”) počeo je razvijati prof. Kaoru Ishikawa na Sveučilištu u Tokiju 1943. godine. Ishikawa dijagram predstavlja jednostavnu i vrlo korisnu metodu za sagledavanje što više mogućih uzroka koji dovode do posljedice/problema koji se analizira

 

Izrada priručnika kvalitete

n pkPriručnik kvalitete opisuje sustav upravljanja kvalitetom u skladu s uspostavljenom politikom kvalitete i ciljevima kvalitete. On može sadržavati cjelokupni sustav upravljanja kvalitetom, uključujući i sve potrebne dokumentirane postupke.

 

Što je ''calibration''?

n umjEngleska riječ ''calibration'' ponekad zadaje izvjesne glavobolje budući da se ne može jednoznačno prevesti na hrvatski jezik. Iako joj je osnovno značenje 'umjeravanje', ipak ponekad označava i druge aktivnosti koje nisu umjeravanje. U ovom članku ukratko je opisano koje su osnovne situacije u kojima se susrećemo s riječi 'calibration' i što one znače u tehničkom smislu.

 

Zadovoljstvo kupca

n kupKupac je osoba ili organizacija koja prima proizvod, a zadovoljstvo kupca je predodžba kupca o razini do koje su ispunjeni njegovi zahtjevi. Svaka organizacija živi od svojih kupaca koji su manje ili više zadovoljni. Mnoge norme za sustave upravljanja propisuju zahtjeve u kojima se mora pratiti i poboljšavati zadovoljstvo kupaca.

 

PDCA krug (Demingov krug)

n pdcaProcesni pristup je jedno od osnovnih načela upravljanja kvalitetom u skladu s normom ISO 9001, a bazira se na postavci da je za učinkovito funkcioniranje organizacije nužno utvrditi njene međusobno povezane radnje (procese) te njima upravljati na jednostavan, učinkovit i efikasan način.

 

Politika i ciljevi upravljanja okolišem prema ISO 14001:2004

n 14001Norma ISO 14001:2004 Sustavi upravljanja okolišem – Zahtjevi s uputama za uporabu navodi zahtjeve za sustav upravljanja okolišem koji će organizaciji omogućiti razvoj i primjenu politike i ciljeva koji uzimaju u obzir zakonske zahtjeve i informacije o značajnim aspektima okoliša.

 

Dobra laboratorijska praksa

n dlpDLP - Dobra laboratorijska praksa (GLP - Good Laboratory Practice) je sustav upravljanja laboratorijima koji osigurava pouzdanost rezultata ispitivanja koja provode laboratoriji. Dobra laboratorijska praksa se primjenjuje u laboratorijima radi poboljšavanja rada laboratorija.

 

Kako provesti unutrašnji audit

n audUnutrašnji audit (interni audit) se provodi zbog toga što se pomoću njega želi ocijeniti vlastiti sustav upravljanja, pronaći nedostatke u tom sustavu i što prije ih ispraviti. Kako najbolje provesti unutrašnji audit muči mnoge organizacije.

 

Zbog čega je važna dobra poslovna komunikacija?

n komPoslovna komunikacija pomaže organizacijama u boljem funkcioniranju i ostvarivanju uspjeha na poslovnom planu. Dobro komuniciranje među osobljem, ali i prema javnosti organizacije dovodi do njenog uspješnijeg rada, a tako i do postizanja željenog profita i zarade što je cilj većine organizacija u svijetu.

 

LITERATURA

MENADŽMENT

EG

LINKOVI

Portal Svijet kvalitete koristi kolačiće (cookies) zbog pružanja bolje funkcionalnosti portala. Nastavkom pregleda portala slažete se s korištenjem kolačića. Postavke kolačića možete podesiti u svojem internetskom pregledniku. Više podataka o kolačićima i vašoj privatnosti možete saznati na Privatnost korisnika.

Prihvaćam kolačiće