Kiểm toán kỹ thuật là gì? Tổ chức cung cấp dịch vụ tin cậy cần thực hiện kiểm toán kỹ thuật định kỳ trong bao lâu?

Kiểm toán kỹ thuật là gì? Tổ chức cung cấp dịch vụ tin cậy cần thực hiện kiểm toán kỹ thuật định kỳ trong bao lâu? Người nhận chịu trách nhiệm về việc chấp nhận chứng thư chữ ký số trong trường hợp nào?

Kiểm toán kỹ thuật là gì?

Căn cứ theo quy định tại khoản 1 Điều 27 Nghị định 23/2025/NĐ-CP có quy định như sau:

Kiểm toán kỹ thuật
1. Kiểm toán kỹ thuật là hoạt động đánh giá độc lập, khách quan đối với hệ thống thông tin, quy trình cung cấp dịch vụ nhằm xác định việc đáp ứng tiêu chuẩn kỹ thuật bắt buộc áp dụng, quy chuẩn kỹ thuật, yêu cầu kỹ thuật của chữ ký điện tử bảo đảm an toàn, chứng thư chữ ký điện tử bảo đảm an toàn, chữ ký số, chứng thư chữ ký số và dịch vụ tin cậy.
2. Bộ Thông tin và Truyền thông quy định kiểm toán kỹ thuật theo quy định tại khoản 1 Điều này phù hợp với pháp luật về tiêu chuẩn, quy chuẩn kỹ thuật.

Theo đó, kiểm toán kỹ thuật được hiểu là hoạt động đánh giá độc lập, khách quan đối với hệ thống thông tin, quy trình cung cấp dịch vụ nhằm xác định việc đáp ứng tiêu chuẩn kỹ thuật bắt buộc áp dụng, quy chuẩn kỹ thuật, yêu cầu kỹ thuật của chữ ký điện tử bảo đảm an toàn, chứng thư chữ ký điện tử bảo đảm an toàn, chữ ký số, chứng thư chữ ký số và dịch vụ tin cậy.

Kiểm toán kỹ thuật là gì? Tổ chức cung cấp dịch vụ tin cậy cần thực hiện kiểm toán kỹ thuật định kỳ trong bao lâu?

Kiểm toán kỹ thuật là gì? Tổ chức cung cấp dịch vụ tin cậy cần thực hiện kiểm toán kỹ thuật định kỳ trong bao lâu? (Hình từ Internet)

Tổ chức cung cấp dịch vụ tin cậy cần thực hiện kiểm toán kỹ thuật định kỳ trong bao lâu?

Căn cứ theo quy định tại khoản 2 Điều 31 Nghị định 23/2025/NĐ-CP có quy định như sau:

Trách nhiệm của tổ chức cung cấp dịch vụ tin cậy
1. Thực hiện trách nhiệm theo quy định tại Điều 30 Luật Giao dịch điện tử, quy định pháp luật về an toàn thông tin mạng, an ninh mạng, bảo vệ dữ liệu cá nhân.
2. Thực hiện kiểm toán kỹ thuật định kỳ 02 năm.
3. Trường hợp bị tạm đình chỉ, tổ chức cung cấp dịch vụ tin cậy có trách nhiệm duy trì hệ thống cơ sở dữ liệu liên quan đến chứng thư chữ ký số công cộng đã phát hành cho đến khi được phục hồi chứng thư chữ ký số.
4. Trường hợp bị tạm đình chỉ, tổ chức cung cấp dịch vụ tin cậy có trách nhiệm duy trì cơ sở dữ liệu thông tin liên quan đến hoạt động cung cấp dịch vụ cho đến khi được phục hồi chứng thư chữ ký số.

Như vậy, tổ chức cung cấp dịch vụ tin cậy có trách nhiệm thực hiện kiểm toán kỹ thuật định kỳ 02 năm.

Người nhận chịu trách nhiệm về việc chấp nhận chứng thư chữ ký số trong trường hợp nào?

Căn cứ theo khoản 3 Điều 16 Nghị định 23/2025/NĐ-CP có quy định như sau:

Nghĩa vụ của người nhận khi nhận thông điệp dữ liệu được ký số
1. Trước khi chấp nhận chữ ký số của người ký số, người nhận phải kiểm tra các thông tin sau:
a) Trạng thái chứng thư chữ ký số, phạm vi sử dụng, giới hạn trách nhiệm và các thông tin trên chứng thư chữ ký số của người ký phải bảo đảm được định danh theo quy định pháp luật về định danh và xác thực điện tử;
b) Chữ ký số phải được tạo bởi khóa bí mật tương ứng với khóa công khai trên chứng thư chữ ký số của người ký;
c) Đối với chữ ký số được tạo ra bởi chứng thư chữ ký số nước ngoài được công nhận tại Việt Nam, người nhận phải kiểm tra hiệu lực chứng thư chữ ký số trên cả hệ thống chứng thực dịch vụ tin cậy của tổ chức cung cấp dịch vụ chứng thực điện tử quốc gia và hệ thống cung cấp dịch vụ chứng thực chữ ký điện tử của tổ chức nước ngoài.
2. Người nhận phải thực hiện quy trình kiểm tra trạng thái chứng thư chữ ký số như sau:
a) Kiểm tra trạng thái chứng thư chữ ký số tại thời điểm thực hiện ký số, phạm vi sử dụng, giới hạn trách nhiệm và các thông tin trên chứng thư chữ ký số đó theo quy định tại Điều 6 của Nghị định này trên hệ thống thông tin của cơ quan, tổ chức tạo lập cấp, phát hành chứng thư chữ ký số đó;
b) Trong trường hợp người ký số sử dụng chứng thư chữ ký số công cộng do tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng cấp: kiểm tra trạng thái chứng thư chữ ký số công cộng của tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng đã phát hành chứng thư chữ ký số công cộng đó tại thời điểm thực hiện ký số trên hệ thống chứng thực dịch vụ tin cậy của tổ chức cung cấp dịch vụ chứng thực điện tử quốc gia;
c) Chữ ký số trên thông điệp dữ liệu chỉ có hiệu lực khi kết quả kiểm tra tại các điểm a và điểm b khoản này đồng thời có hiệu lực.
3. Người nhận chịu trách nhiệm về việc chấp nhận chứng thư chữ ký số trong các trường hợp sau:
a) Không tuân thủ các quy định tại khoản 1 và khoản 2 Điều này;
b) Đã biết hoặc được thông báo về tình trạng tạm dừng, thu hồi, hết hạn chứng thư chữ ký số của thuê bao.
4. Sử dụng phần mềm kiểm tra chữ ký số đáp ứng yêu cầu tại Điều 17 của Nghị định này.

Như vậy, người nhận sẽ phải chịu trách nhiệm về việc chấp nhận chứng thư chữ ký số trong các trường hợp sau:

- Không tuân thủ các quy định tại khoản 1 và khoản 2 Điều 16 Nghị định 23/2025/NĐ-CP;

- Đã biết hoặc được thông báo về tình trạng tạm dừng, thu hồi, hết hạn chứng thư chữ ký số của thuê bao.

Kiểm toán kỹ thuật
Dịch vụ tin cậy Tải về các quy định hiện hành liên quan đến Dịch vụ tin cậy
Căn cứ pháp lý
MỚI NHẤT
Pháp luật
Kiểm toán kỹ thuật là gì? Tổ chức cung cấp dịch vụ tin cậy cần thực hiện kiểm toán kỹ thuật định kỳ trong bao lâu?
Pháp luật
Mã quản lý thiết bị là gì? Việc cấp mã quản lý thiết bị được thực hiện như thế nào theo Nghị định 23?
Pháp luật
Mẫu báo cáo triển khai hoạt động cung cấp dịch vụ tin cậy mới nhất hiện nay là mẫu nào theo Nghị định 23?
Pháp luật
Thu hồi giấy phép kinh doanh dịch vụ tin cậy của tổ chức trong trường hợp nào 2025? Thủ tục thu hồi giấy phép ra sao?
Pháp luật
Tổ chức cung cấp dịch vụ tin cậy cần phải thực hiện kiểm toán kỹ thuật định kỳ theo Nghị định 23?
Pháp luật
Mẫu giấy phép kinh doanh dịch vụ tin cậy mới nhất 2025? Tải mẫu giấy phép kinh doanh dịch vụ tin cậy?
Pháp luật
Điều kiện kinh doanh dịch vụ tin cậy năm 2025? Hồ sơ đề nghị cấp giấy phép kinh doanh dịch vụ tin cậy ra sao?
Pháp luật
Hồ sơ đề nghị cấp, cấp lại, thay đổi nội dung, gia hạn giấy phép kinh doanh dịch vụ tin cậy từ ngày 10/4/2025 ra sao?
Pháp luật
Mẫu đơn đề nghị cấp giấy phép kinh doanh dịch vụ tin cậy năm 2025? Tải về mẫu đơn đề nghị ở đâu?
Pháp luật
Tổ chức cung cấp dịch vụ tin cậy có phải đảm bảo sẵn sàng kết nối kỹ thuật phục vụ công tác quản lý nhà nước về dịch vụ tin cậy không?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - Kiểm toán kỹ thuật
11 lượt xem
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào