ГОСТ РИСО 17090-3—2010
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информатизация здоровья
ИНФРАСТРУКТУРА С ОТКРЫТЫМ КЛЮЧОМ
Ч а с т ь 3
Управление политиками центра сертификации
Health Informatics. Public key infrastructure.
Part 3. Policy management of certificate authority
Дата введения — 2011—08— 01
1 Область применения
В настоящемстандартеприведены методическиеуказания повопросам управлениясертификата
ми, возникающим при использованиицифровыхсертификатов всферездравоохранения. В нем опреде
лены структура иминимальные требованияк политикам посертификатам, атакжеструктурарегламента
центра сертификации.
Крометого, настоящий стандартустанавливаетправила, необходимыедля защиты информации в
сфере здравоохранения при международном взаимодействии, и определяет необходимый минималь
ный уровеньбезопасности применительно каспектам, специфичным для здравоохранения.
2 Нормативные ссылки
В настоящем стандарте использованы ссылки на следующие международные стандарты. Если в
ссылке указана дата издания, то должно использоваться только цитируемое издание. Еслидата в ссыл ке
не указана, тодолжно использоваться последнее изданиедокумента (включая все поправки).
ИСО 17090-1:2008 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 1.
Общиевопросы применения цифровыхсертификатов(IS017090-1:2008, Health informatics — Public key
infrastructure — Part 1:Overview ofdigital certificate services)
ИСО 17090-2:2008 Информатизация здоровья. Инфраструктура с открытым ключом. Часть 2.
Профиль сертификатов (ISO 17090-2:2008, Health informatics — Public key infrastructure — Part 2:
Certificate profile)
ИСО/МЭК 27002 Информационнаятехнология. Методыобеспечениябезопасности. Сводправил
поуправлениюзащитойинформации(ISO/IEC27002,Informationtechnology — Security
techniques — Code of practice for information security management)
IETF/RFC 3647 Политика no сертификатам X.509 инфраструктуры с открытым ключом и основы
практического применения сертификации в Интернет (IETF/RFC 3647, Internet X.509 Public Key
Infrastructure Certificate Policy and Certification Practices Framework)
IETF/RFC 4211 Формат сообщения с запросом сертификата Х.509 инфраструктуры с открытым
ключом в Интернет (IETF/RFC 4211, Internet X.509 Public Key Infrastructure Certificate Request Message
Format)
Издание официальное
1