主题:【已应助】新版CMA准则对电子签名有新的规定,其程序文件应该怎么编写?

浏览0 回复10 电梯直达
ssdfsf354
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
新版CMA准则对电子签名有新的规定,评审老师说需要新增一个程序文件,其程序文件应该怎么编写?其内容应该有什么?有能够参照的样板吗?总不能把中华人名共和国签名法复制上去吧。
推荐答案:123回复于2024/02/26
(1)电子签名制作数据用于电子签名(章)时,属于电子签名人专有;签署时电子签名制作数据仅由电子签名人控制。
(2)签署后对电子签名(章)的任何改动能够被发现;签署后对数据电文内容和形式的任何改动能够被发现。
(3)电子签章应嵌入报告/证书生成环境,集成为应用组件,使用简便,界面友善。操作生成的数字签名和意见以对象方式嵌人文档,直观明了。同时还应支持多人多次签名,完全由签名者控制。
(4)数字签名使用的数字证书可以存储在智能卡和USB电子令牌之类的硬件设备中,这些存储介质自身有安全性高、携带方便等特点。
(5)除了在技术上保证其安全性外,由于电子签章使用的便捷,更多的情况往往是工作人员对电子签章的借用、冒用。所以实验室必须制定出严格的管理措施,避免冒用、借用电子签章的情况发生。
为您推荐
您可能想找: 技术咨询 询底价
专属顾问快速对接
立即提交
可能感兴趣
p3334640
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
ztyzb
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
楼主,这个可以不必是单独的程序,在记录程序中体现或者单独制定作业指导书即可,主要依据的就是《中华人民共和国电子签名法》,具体条款如下:
第十三条 电子签名同时符合下列条件的,视为可靠的电子签名:

    (一)电子签名制作数据用于电子签名时,属于电子签名人专有;

    (二)签署时电子签名制作数据仅由电子签名人控制;

    (三)签署后对电子签名的任何改动能够被发现;

    (四)签署后对数据电文内容和形式的任何改动能够被发现。

    当事人也可以选择使用符合其约定的可靠条件的电子签名。

    第十四条 可靠的电子签名与手写签名或者盖章具有同等的法律效力。

    第十五条 电子签名人应当妥善保管电子签名制作数据。电子签名人知悉电子签名制作数据已经失密或者可能已经失密时,应当及时告知有关各方,并终止使用该电子签名制作数据。

    第十六条 电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。

您根据上述条款结合贵单位实际情况进行体系文件描述即可,主要体现1、有效的电子签名样式并受控;2、电子签名的使用情形;3、任何改动必须经过审核和批准
123
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
(1)电子签名制作数据用于电子签名(章)时,属于电子签名人专有;签署时电子签名制作数据仅由电子签名人控制。
(2)签署后对电子签名(章)的任何改动能够被发现;签署后对数据电文内容和形式的任何改动能够被发现。
(3)电子签章应嵌入报告/证书生成环境,集成为应用组件,使用简便,界面友善。操作生成的数字签名和意见以对象方式嵌人文档,直观明了。同时还应支持多人多次签名,完全由签名者控制。
(4)数字签名使用的数字证书可以存储在智能卡和USB电子令牌之类的硬件设备中,这些存储介质自身有安全性高、携带方便等特点。
(5)除了在技术上保证其安全性外,由于电子签章使用的便捷,更多的情况往往是工作人员对电子签章的借用、冒用。所以实验室必须制定出严格的管理措施,避免冒用、借用电子签章的情况发生。
JOE HUI
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
不一定要弄成程序文件 可以弄个四级文件,比如实验室电子签名规程,电子签名同时符合下列条件的,视为可靠的电子签名:

(1)电子签名制作数据用于电子签名时,属于电子签名人专有;

(2)签署时电子签名制作数据仅由电子签名人控制;

(3)签署后对电子签名的任何改动能够被发现;

(4)签署后对数据电文内容和形式的任何改动能够被发现。

当事人也可以选择使用符合其约定的可靠条件的电子签名。

可靠的电子签名与手写签名或者盖章具有同等的法律效力。

电子签名人应当妥善保管电子签名制作数据。电子签名人知悉电子签名制作数据已经失密或者可能已经失密时,应当及时告知有关各方,并终止使用该电子签名制作数据。

伪造、冒用、盗用他人的电子签名,构成犯罪的,依法追究刑事责任;给他人造成损失的,依法承担民事责任。


en_liujingyu
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
  没有明确规定必须新增一个程序文件,因此可以新增一个程序文件或“第三层次文件”单独作出规定,也可以把电子签名的有关新规定(见“板凳”楼层提示)纳入其他相关程序文件中,如《文件管理程序》、《记录管理程序》等。
环保废气处理检测
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
承之
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
物价真高
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
yinzheng02163
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
水分子
结帖率:
100%
关注:0 |粉丝:0
新手级: 新兵
确实,不能简单地把《中华人民共和国电子签名法》复制作为程序文件。程序文件应该结合组织或公司的实际情况,以及新版CMA准则对电子签名的具体要求来编写。

以下是一个程序文件的基本结构和可能包含的内容:

标题:电子签名管理程序

1. 目的

明确电子签名的使用目的和范围,确保其与CMA准则和法律法规保持一致。

2. 范围

定义哪些业务活动或文档需要使用电子签名,并明确其适用范围。

3. 职责

分配与电子签名相关的职责,如签名授权、审核、管理等。

4. 电子签名的要求

列出电子签名应遵循的标准,如技术安全性、身份验证机制等。
强调电子签名的法律效力,以及其在业务活动中的重要性。

5. 电子签名的申请与使用

详细说明员工或合作伙伴如何申请和使用电子签名。
描述电子签名的生成、存储、传输和使用流程。

6. 电子签名的管理

描述如何管理电子签名,包括其生命周期(生成、使用、变更、注销等)。
明确电子签名的归档和备份要求。

7. 监督与审核

强调对电子签名使用的监督,以及定期进行审核的机制。

8. 培训与宣传

描述如何为员工提供电子签名的培训,以及如何向员工和客户宣传电子签名的相关知识。

9. 相关文件与记录

列出与此程序文件相关的其他文件和记录,如电子签名申请表、审核报告等。

10. 修订与更新

明确此程序文件的修订和更新机制,以适应新版CMA准则和法律法规的变化。

参考文件

列出编写此程序文件时参考的文件或法律法规,如新版CMA准则、《中华人民共和国电子签名法》等。

附录

可附上与电子签名相关的流程图等。
猜你喜欢最新推荐热门推荐更多推荐
品牌合作伙伴