5.2. Процессуальные меры обеспечения безопасности

5.2.1. Доверенные роли

Доверенные роли представлены как минимум следующими ролями:

оператор ЦР;

системный администратор;

администратор УЦ;

администратор аудита.

5.2.2. Количество сотрудников, требуемое для выполнения операций

Все операции, за исключением генерации ключей Уполномоченного лица УЦ Комиссии (ключи ЦС, OCSP-службы, TSP-службы), могут выполняться в индивидуальном порядке и не требуют коллегиальности, если иное не установлено политикой применения сертификатов, в соответствии с которой выпускается сертификат.

Для генерации ключей ЦС, OCSP-службы, TSP-службы необходимо участие как минимум двух сотрудников УЦ Комиссии.

5.2.3. Идентификация и аутентификация для каждой роли

Первичная аутентификация и идентификация сотрудника УЦ Комиссии осуществляется при приеме на работу с использованием общепринятых документов, удостоверяющих личность. Доступ к программно-аппаратному обеспечению УЦ Комиссии осуществляется в соответствии с полученной ролью. Последующая аутентификация и идентификация сотрудника УЦ Комиссии производится с использованием программно-аппаратных средств аутентификации и идентификации.

5.2.4. Роли, требующие разделения обязанностей

Роль Администратора аудита не может быть объединена ни с одной из ролей.