ICS35.240.01L70中国信息协会团体标准T/CIIA001—20182018-10-18发布2018-10-18实施中国信息协会发布追溯服务管理要求ManagementrequirementsfortraceabilityserviceCIIAT/CIIA001—2018II目次前言.................................................................................III1范围................................................................................12规范性引用文件......................................................................13术语和定义..........................................................................14追溯分类............................................................................24.1内部追溯.......................................................................24.2外部追溯.......................................................................25追溯服务内容........................................................................25.1编码标识服务...................................................................25.2追溯专用域名服务...............................................................25.3追溯系统研发建设服务...........................................................25.4全程供应链管理服务.............................................................25.5追溯信息查询服务...............................................................35.6数据服务.......................................................................35.7大数据服务.....................................................................35.8追溯管理体系认证服务...........................................................35.9其他服务.......................................................................36追溯服务要求........................................................................36.1追溯服务一般要求...............................................................36.2追溯服务能力要求...............................................................36.3追溯服务过程要求...............................................................47追溯管理要求........................................................................47.1追溯系统管理...................................................................47.2追溯单元管理...................................................................57.3追溯参与方管理.................................................................57.4追溯评价评估...................................................................5T/CIIA001—2018III前言本标准按照GB/T1.1-2009给出的规则起草。本标准由中国信息协会信用专业委员会提出并归口。本标准起草单位:中国信息协会信用专业委员会、中国电子商会、中国质量认证中心、中国物品编码中心、中关村工信二维码技术研究院、上海菱通软件技术有限公司、北京普罗格科技股份有限公司、中世顺科技(北京)股份有限公司、青岛日日顺乐家物联科技有限公司、北京极科极客科技有限公司、微尼奥集团股份有限公司、中码溯源(北京)科技有限公司。本标准主要起草人:斯兰、迟建平、贾昊楠、杜志辉、卢守兵、和丽辉、曲立东、周志刚、齐云山、王楚云、赵炜、余代谊。T/CIIA001—20181追溯服务管理要求1范围本标准规定了追溯服务的分类以及追溯服务提供过程中的标识编码和载体、数据管理、服务要求、管理规范和安全要求。本标准适用于为追溯参与方提供追溯服务的行业机构、企事业单位等。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T18284-2000快速响应矩阵码GB/T21049-2007汉信码GB/T22239-2008信息安全技术信息系统安全等级保护基本要求GB/Z25008-2010饲料和食品链的可追溯性体系设计与实施指南GB/T27766-2011二维条码网格矩阵码GB/T28925-2012信息技术射频识别2.45GHz空中接口协议GB/T29768-2013信息技术射频识别800/900MHz空中接口协议GB/T33848.3-2017信息技术射频识别第3部分:13.56MHz的空中接口通信参数GB/T35121-2017全程供应链管理服务平台参考功能框架GB/T35274-2017信息安全技术大数据服务安全能力要求GB/T36061-2018电子商务交易产品可追溯性通用规范3术语和定义下列术语和定义适用于本标准。3.1追溯traceability通过记录和标识,可追踪和溯源某个产品的来源、形成过程、使用和位置等信息的活动。3.2追溯管理体系评审traceabilitymanagementsystemevaluation与追溯管理体系有关的第三方证明。3.3追溯节点traceabilitynode追溯系统中,参与方获取产品追溯过程中相关数据的连接点。T/CIIA001—201823.4追溯精度traceabilityprecision追溯系统中可追溯到产业链源头的最小追溯单元。3.5追溯查询traceabilityquery以某字段对数据库的产品追溯信息数据实现查询。3.6追溯服务traceabilityservice为满足客户需求所实施的一系列追溯活动过程及其产生的结果。3.7追溯系统traceabilitysystem基于追溯码、相关设备、计算机网络,实现追溯,并可获取产品追溯过程中相关数据的有机整体。3.8追溯单元traceableunit需要对其来源、用途和位置的相关信息进行记录和追溯的单个产品或同一批次产品。注:追溯包括跟踪(tracking)和溯源(tracing)两个方面。[GB/Z25008-2010,定义3.1]4追溯分类4.1内部追溯一个组织在自身业务操作范围内对追溯单元进行跟踪和(或)溯源的行为。内部追溯主要针对一个组织内部各环节间的联系。[GB/T36061-2018,定义3.4]4.2外部追溯对追溯单元从一个组织转交到另一个组织时进行跟踪和(或)溯源的行为。外部追溯是供应链上组织之间的协作行为。注1:追踪是指从供应链的上游至下游,跟随追溯单元运行路径的能力。注2:溯源是指从供应链下游至上游识别追溯单元来源的能力。[GB/Z25008-2010,定义3.2]5追溯服务内容5.1编码标识服务编码标识服务机构为追溯参与方提供追溯编码标识统一注册、解析、管理的服务。5.2追溯专用域名服务T/CIIA001—20183追溯专用域名服务机构为追溯参与方提供追溯专用域名统一注册、解析、验证的服务。5.3追溯系统研发建设服务技术企业、软硬件厂商为追溯参与方提供的追溯系统研发、设备终端供应的服务。5.4全程供应链管理服务提供从商品原材料采购直到销售给最终用户的全部企业活动集成在一个无缝流程中的信息服务。[GB/T35121-2017,定义3.1.6]5.5追溯信息查询服务追溯信息查询服务平台为追溯参与方提供追溯信息查询、验证的服务。5.6数据服务提供数据采集、数据传输、数据存储、数据处理(包括计算、分析、可视化)、数据交换、数据销毁等数据生存形态演变的一种网络信息服务。5.7大数据服务支撑机构或个人对大数据采集、存储、使用和数据价值发现等数据生命周期等相关的各种数据服务和系统服务。[GB/T35274-2017,定义3.4]5.8追溯管理体系评审服务与追溯管理体系有关的第三方证明服务。5.9其他服务其他机构围绕追溯系统、追溯参与方开展的其他服务,如:咨询培训服务、检验检测服务及追溯相关增值服务。6追溯服务要求6.1追溯服务一般要求追溯服务应通过信息采集、交换,建立完善信息管理系统,满足对生产企业产品追溯服务和对消费者需求的开放服务平台,具体要求包括但不限于:a)服务平台的建设应遵循相关的平台建设标准与协议;b)服务信息数据,安全可信,公开合法;c)追溯单元标识的唯一性;d)各环节标识的有效关联;e)内部追溯和外部追溯的有效链接与沟通;f)信息有效期内可检索。6.2追溯服务能力要求6.2.1基础设施T/CIIA001—20184a)第三方追溯服务企业应具备与开办服务范围相适应的平台、设施、设备,并应定期维护更新;b)用具包括数据采集、信息交互、双向追溯、流通管理、预警管理、查询管理、消费者投诉管理等系统功能;c)具备系统推送、接收等线上方式和移动端提供基本信息的服务能力;d)第三方追溯服务企业应按照要求,对服务流程重点环节产生的信息进行及时有效地记录、处理、更新和维护,确保信息安全,便于在经营过程中、对外提供服务过程中,对信息进行查询、追溯和预警。6.2.2数据安全第三方追溯服务平台应在技术上、制度上制定相应的安全规范,以保证信息管理系统的安全。包括但不限于:a)应制定相关的管理制度确保生产企业和消费者信息数据的安全;b)应具备保护网络安全和预防网络风险的设备;c)涉及企业核心数据知识产权等应按照行业有相关法律法规或标准的,按法律法规或标准执行;d)除依法配合司法机关外,不能泄露给第三方,遇异常情况应及时上报处理并通知服务单位;e)追溯系统应保证数据的完整性和保密性,提供数据备份恢复功能,并按照GB/T22239-2008的相应等级安全要求进行保护。6.3追溯服务过程要求6.3.1追溯请求处理a)处理追溯请求阶段应