Vyhláška Národného bezpečnostného úradu o obsahu a rozsahu prevádzkovej dokumentácie vedenej certifikačnou autoritou a o bezpečnostných pravidlách a pravidlách na výkon certifikačných činností 133/2009 účinný od 08.04.2009 do 14.03.2014
Platnosť od: | 08.04.2009 |
Účinnosť od: | 08.04.2009 |
Účinnosť do: | 14.03.2014 |
Autor: | Národný bezpečnostný úrad |
Oblasť: | Telekomunikácie a telekomunikačné služby |
Zobraziť iba vybrané paragrafy: | Zobraziť |
UPOZORNENIE: Znenia §-ov sú skrátené. Na zobrazenie celého znenia musíte byť zaregistrovaní. ZAREGISTRUJTE SA NA 14 DNÍ BEZPLATNE!
Národného bezpečnostného úradu
o obsahu a rozsahu prevádzkovej dokumentácie vedenej certifikačnou autoritou a o bezpečnostných pravidlách ...
Národný bezpečnostný úrad (ďalej len „úrad“) podľa § 14 ods. 1 písm. j) zákona č. 215/2002 Z. z. o elektronickom ...
§ 1
Predmet úpravy
Táto vyhláška upravuje
obsah a rozsah prevádzkovej dokumentácie certifikačnej autority,
bezpečnostné pravidlá a pravidlá na výkon certifikačných činností akreditovanej certifikačnej autority. ...
§ 2
Vymedzenie niektorých pojmov
Na účely tejto vyhlášky sa rozumie
párovými dátami dvojica tvorená verejným kľúčom a súkromným kľúčom patriacim k danému verejnému kľúču, ...
bezpečnostným opatrením technický, personálny alebo administratívny prvok ochrany, ktorého účelom je ...
typom certifikátu a časovej pečiatky skupina atribútov charakterizujúcich vydaný certifikát a časovú ...
§ 3
Dokumentácia certifikačnej autority
Certifikačná autorita vypracúva, vedie a aktualizuje dokumentáciu na výkon certifikačných činností.
Dokumentácia certifikačnej autority obsahuje
§ 4
Prevádzková dokumentácia certifikačnej autority
Prevádzková dokumentácia certifikačnej autority obsahuje
certifikačný poriadok,
vzory zmlúv o vydaní a používaní certifikátu,
cenník poskytovaných certifikačných služieb,
prevádzkové záznamy,
iné záznamy, ktoré certifikačná autorita považuje za účelné.
§ 5
Certifikačný poriadok
Certifikačný poriadok obsahuje
Certifikačný poriadok môže okrem informácií uvedených v odseku 1 obsahovať aj ďalšie informácie, ktorých ...
Certifikačný poriadok akreditovanej certifikačnej autority popisuje úlohy jednotlivých subjektov a procesy ...
Certifikačný poriadok akreditovanej certifikačnej autority obsahuje klasifikáciu spracovávaných informácií, ...
Certifikačný poriadok akreditovanej certifikačnej autority ustanovuje pre každý ňou vydávaný typ certifikátu ...
Certifikačný poriadok akreditovanej certifikačnej autority ustanovuje aj rozsah a spôsob zverejňovania ...
Certifikačný poriadok akreditovanej certifikačnej autority poskytuje informácie o vykonávaní auditu ...
Akreditovaná certifikačná autorita môže mať viacero certifikačných poriadkov pre rôzne typy vydávaných ...
Štruktúra certifikačného poriadku akreditovanej certifikačnej autority je uvedená v prílohe č. 1.
§ 6
Vzor zmluvy o vydaní a používaní certifikátu
Vydanie certifikátu žiadateľovi o certifikát sa uskutočňuje na základe zmluvy o vydaní a používaní certifikátu. ...
Obsahom zmluvy o vydaní a používaní certifikátu je definovanie vzťahu medzi žiadateľom o certifikát ...
Certifikačná autorita môže mať vypracovaných viacero vzorov zmlúv o vydaní a používaní certifikátu pre ...
Vzor zmluvy o vydaní a používaní certifikátu obsahuje
§ 7
Cenník poskytovaných certifikačných služieb
Cenník poskytovaných certifikačných služieb obsahuje zoznam všetkých certifikačných služieb, ktoré certifikačná ...
§ 8
Prevádzkové záznamy
Prevádzkovými záznamami sú záznamy v písomnej alebo elektronickej forme vznikajúce pri certifikačnej ...
Certifikačná autorita zaznamenáva všetky prevádzkové udalosti pri
Záznamy o udalostiach podľa odseku 2 sa vytvárajú, uchovávajú a spracúvajú tak, aby sa zachovala preukázateľnosť ...
Certifikačná autorita vytvára písomné záznamy o
Certifikačná autorita môže za podmienok definovaných v jej certifikačnom poriadku vytvárať záznamy podľa ...
§ 9
Bezpečnostné pravidlá
Bezpečnostné pravidlá akreditovanej certifikačnej autority obsahujú
Na poskytovanie akreditovaných certifikačných služieb akreditovaná certifikačná autorita realizuje bezpečnostné ...
Bezpečnostné opatrenia pozostávajú z mechanických a technických opatrení, z opatrení na ochranu produktu ...
Mechanické opatrenia sú všetky druhy bezpečnostných úschovných objektov, uzamykateľné kovové skrine, ...
Technické opatrenia sú
Opatrenia na ochranu produktu pre elektronický podpis sú opatrenia spĺňajúce požiadavky osobitného predpisu.2) ...
Bezpečnostné opatrenia prijaté akreditovanou certifikačnou autoritou musia spĺňať najmenej tieto podmienky: ...
Bezpečnostné pravidlá vypracúva akreditovaná certifikačná autorita sama alebo s pomocou externých fyzických ...
Akreditovaná certifikačná autorita pri zmenách v platných bezpečnostných pravidlách kvalifikovane posúdi ...
§ 10
Bezpečnostná politika
Bezpečnostná politika určuje základné požiadavky na ochranu citlivých informácií a záväzky jednotlivých ...
Cieľom bezpečnostnej politiky je určenie cieľov a popisu spôsobu zabezpečenia celkovej bezpečnosti certifikačnej ...
§ 11
Bezpečnostný zámer
Bezpečnostný zámer určuje požiadavky na ochranu informácií zhromažďovaných, vytváraných, spracúvaných, ...
Bezpečnostný zámer obsahuje
§ 12
Bezpečnostný projekt
Bezpečnostný projekt je predpis akreditovanej certifikačnej autority, ktorý určuje spôsob ochrany výkonu ...
Bezpečnostný projekt pozostáva z
Súčasťou bezpečnostného projektu je určenie spôsobu ochrany osobných údajov pre certifikačné služby ...
§ 13
Havarijný plán
Obsahom havarijného plánu je stanovenie postupov, ktoré sa budú aplikovať v prípade mimoriadnej udalosti. ...
Súčasťou havarijného plánu je plán obnovy. Plán obnovy ustanovuje postupy určené na obnovu riadnej funkčnosti ...
§ 14
Bezpečnostné smernice
Bezpečnostné smernice sú predpisy akreditovanej certifikačnej autority, ktoré rozpracúvajú ustanovenia ...
Bezpečnostné smernice upravujú najmenej tieto bezpečnostné opatrenia:
§ 15
Pravidlá na výkon certifikačných činností
Pravidlá na výkon certifikačných činností určujú postup, ktorý akreditovaná certifikačná autorita uplatňuje ...
Pravidlá na výkon certifikačných činností akreditovanej certifikačnej autority obsahujú procedúry a ...
Pravidlá na výkon certifikačných činností akreditovanej certifikačnej autority obsahujú aj technické ...
Štruktúra pravidiel na výkon certifikačných činností je uvedená v prílohe č. 2.
§ 16
Zrušovacie ustanovenie
Zrušuje sa vyhláška Národného bezpečnostného úradu č. 541/2002 Z. z. o obsahu a rozsahu prevádzkovej ...
§ 17
Záverečné ustanovenia
Touto vyhláškou sa preberajú právne akty Európskych spoločenstiev a Európskej únie uvedené v prílohe ...
Táto vyhláška bola prijatá v súlade s príslušným právnym aktom Európskych spoločenstiev5) pod číslom ...
§ 18
Účinnosť
Táto vyhláška nadobúda účinnosť dňom vyhlásenia.
František Blanárik v. r.
Prílohy
Poznámky
- 1) Vyhláška Národného bezpečnostného úradu č. 135/2009 Z. z. o formáte a spôsobe vyhotovenia zaručeného ...
- 2) Vyhláška Národného bezpečnostného úradu č. 134/2009 Z. z., ktorou sa ustanovujú podrobnosti o požiadavkách ...
- 3) Vyhláška Národného bezpečnostného úradu č. 132/2009 Z. z. o podmienkach na poskytovanie akreditovaných ...
-
4) Zákon č. 428/2002 Z. z. o ochrane osobných údajov v znení neskorších predpisov.
- 5) Smernica Európskeho parlamentu a Rady 98/34/ES o postupe pri poskytovaní informácií v oblasti technických ...
ÚVOD
Základné informácie o účele dokumentu. Súčasťou certifikačného poriadku certifikačnej autority môže ...
VŠEOBECNÉ USTANOVENIA
Základné východiská pre legislatívne vzťahy a procedúry poskytovania akreditovaných certifikačných služieb. ...
Záväzky všetkých subjektov vstupujúcich do procesov súvisiacich s poskytovaním akreditovaných certifikačných ...
certifikačnej autority,
registračnej autority,
žiadateľa alebo držiteľa certifikátu,
subjektu, ktorý koná na báze dôvery v daný certifikát a/alebo na základe elektronického podpisu overeného ...
správcov adresárov.
Popis zodpovednosti každého subjektu
záruky a obmedzenia poskytovaných záruk,
typy krytých škôd,
ohraničenie možných strát,
ďalšie obmedzenia zodpovednosti.
Finančná zodpovednosť
Definovanie finančnej zodpovednosti certifikačnej autority a presné definovanie jej ohraničení. ...
Rozhodcovské konanie a riešenie sporov
Určenie spôsobu interpretácie certifikačného poriadku, napríklad rozhodcovské konanie, spôsob riešenia ...
Poplatky
Špecifikácia poplatkov, ktoré si certifikačná autorita alebo registračná autorita účtuje za služby spojené ...
Záväzky certifikačnej autority súvisiace so zverejňovaním informácií, a to
publikovaním informácií o vlastných postupoch a procedúrach, vlastných certifikátoch a stave týchto ...
periodicitou publikovania informácií,
požiadavkami na využívanie zverejňovaných informácií spravovaných certifikačnou autoritou treťou stranou. ...
Audit zhody
Deklarácia certifikačnej autority v oblasti vykonávania auditov.
Záväzky certifikačnej autority súvisiace s ochranou informácií, a to
typy informácií, ktoré má certifikačná autorita chrániť,
typy informácií, ktoré nie sú klasifikované ako dôverné,
kto bude oboznamovaný o zrušení certifikátu,
politika poskytovania informácií vyžadovaných podľa zákona,
prípady, v ktorých sa dôverná informácia môže zverejniť.
Ochrana intelektuálnych práv
Popis vlastníckych práv k certifikátom, procedúram a kľúčom.
IDENTIFIKÁCIA A AUTENTIFIKÁCIA
Popis procesov súvisiacich s autentifikáciou žiadateľov o certifikát pred vlastným vydaním certifikátu. ...
Základné vlastnosti procesov identifikácie a autentifikácie pri registrácii subjektu a vydávaní certifikátu. ...
typy mien, pravidlá na interpretáciu mien, požiadavky na jednoznačnosť a zmysluplnosť mien,
spôsob riešenia sporov týkajúcich sa mien,
či a akým spôsobom musí žiadateľ o certifikát preukázať vlastníctvo súkromného kľúča k verejnému kľúču ...
autentifikačné požiadavky pre organizácie a jej zástupcov.
Vydanie následného certifikátu
Procesy súvisiace s vydaním následného certifikátu po skončení alebo pred skončením platnosti existujúceho ...
Vydanie následného certifikátu po zrušení certifikátu
Procesy súvisiace s vydaním následného certifikátu v prípade, že existujúci certifikát bol zrušený. ...
Žiadosť o zrušenie certifikátu
Procesy súvisiace so spracovaním požiadaviek na identifikáciu subjektu pri žiadosti o zrušenie certifikátu. ...
PREVÁDZKOVÉ POŽIADAVKY
Popis procesov súvisiacich s vydávaním certifikátov.
Žiadosť o vydanie certifikátu
Procesy súvisiace so zaregistrovaním žiadateľa a s vystavením žiadosti o vydanie certifikátu.
Vydanie certifikátu
Procesy súvisiace s vydaním certifikátu a informovaním žiadateľa o vydaní certifikátu.
Prevzatie certifikátu
Procesy súvisiace s prevzatím certifikátu a následným publikovaním certifikátov.
Procesy súvisiace so zrušením certifikátu, a to
stanovenie okolností, za ktorých možno certifikát zrušiť,
stanovenie, kto môže o zrušenie certifikátu požiadať,
postup na vystavenie a spracovanie žiadosti o zrušenie certifikátu,
interval na zrušenie certifikátu na základe požiadavky,
stanovenie periodicity publikovania zoznamu zrušených certifikátov,
požiadavky na používateľov certifikátov na sledovanie zoznamu zrušených certifikátov,
popis možností on-line zisťovania stavu certifikátu a požiadavky na používateľov certifikátov na využívanie ...
iné možnosti informovania o zrušení certifikátu a požiadavky na používateľov certifikátov na využívanie ...
akákoľvek kombinácia predchádzajúcich mechanizmov pre prípad, že dôvodom zrušenia certifikátu je kompromitácia ...
Audit bezpečnosti
Deklarácie certifikačnej autority o zaznamenávaní prevádzkových udalostí.
Archivácia záznamov
Deklarácie certifikačnej autority o archivácii záznamov.
Zmena kľúčov
Procesy súvisiace so zverejnením nového verejného kľúča certifikačnej autority.
Havarijný plán pre mimoriadne udalosti
Deklarácie certifikačnej autority o riešení havarijných situácií.
Skončenie činnosti certifikačnej autority
Informácia o spôsobe skončenia činnosti certifikačnej autority a zverejnení oznámenia o skončení činnosti ...
FYZICKÉ, PROCEDURÁLNE A PERSONÁLNE BEZPEČNOSTNÉ OPATRENIA
Deklarácie certifikačnej autority o opatreniach na zabezpečenie bezpečnej prevádzky.
TECHNICKÉ BEZPEČNOSTNÉ OPATRENIA
Deklarácie certifikačnej autority o opatreniach na zabezpečenie bezpečnej prevádzky a tiež špecifikáciu ...
PROFILY CERTIFIKÁTOV A ZOZNAMOV ZRUŠENÝCH CERTIFIKÁTOV
Popis profilov certifikátov a profilov zoznamov zrušených certifikátov.
Profil certifikátu
Formát, obsah a nastavenie typických hodnôt jednotlivých položiek vydávaných certifikátov.
Profil zoznamu zrušených certifikátov
Formát a obsah zoznamu zrušených certifikátov.
ADMINISTRÁCIA ŠPECIFIKÁCIÍ
Popis spôsobu spravovania, aktualizácie a zverejňovania certifikačného poriadku, ako aj informácie o ...
ÚVOD
Základné informácie o účele dokumentu. Úvodné ustanovenia obsahujú tiež kontaktné informácie o certifikačnej ...
VŠEOBECNÉ USTANOVENIA
Základné východiská pre legislatívne vzťahy a procedúry poskytovania akreditovaných certifikačných služieb. ...
Definícia záväzkov všetkých subjektov vstupujúcich do procesov súvisiacich s certifikátmi a časovými ...
certifikačnej autority,
registračnej autority,
žiadateľa alebo držiteľa certifikátu,
používateľa certifikátu,
správcov adresárov.
Popis zodpovednosti každého subjektu
garancie a obmedzenia poskytovaných garancií,
typy krytých škôd,
ohraničenie možných strát,
ďalšie obmedzenia zodpovednosti.
Finančná zodpovednosť
Definovanie finančnej zodpovednosti certifikačnej autority a presné definovanie jej ohraničení. ...
Rozhodcovské konanie a riešenie sporov
Určenie spôsobu interpretácie certifikačného poriadku, napríklad rozhodcovské konanie, spôsob riešenia ...
Poplatky
Špecifikácia poplatkov, ktoré si certifikačná autorita alebo registračná autorita účtuje za služby spojené ...
Záväzky certifikačnej autority súvisiace so zverejňovaním informácií
publikovanie informácií o vlastných postupoch a procedúrach, vlastných certifikátoch a stave týchto ...
periodicita publikovania informácií,
požiadavky na využívanie adresárov spravovaných certifikačnou autoritou treťou stranou.
Informácie súvisiace s pravidelnými auditmi zhody s deklarovanými záväzkami
frekvencia a periodicita auditu,
identita a kvalifikácia audítora, ako aj jeho vzťah k auditovanému subjektu,
zoznam oblastí pokrývaných v audite zhody,
zoznam opatrení realizovaných na základe výsledkov auditu.
Záväzky certifikačnej autority súvisiace s ochranou informácií
typy informácií, ktoré má certifikačná autorita chrániť,
typy informácií, ktoré nie sú klasifikované ako dôverné,
kto bude oboznamovaný o zrušení certifikátu,
politika poskytovania informácií vyžadovaných podľa zákona,
prípady, v ktorých sa dôverná informácia môže zverejniť.
Ochrana intelektuálnych práv
Popis vlastníckych práv k certifikátom, procedúram a kľúčom.
IDENTIFIKÁCIA A AUTENTIFIKÁCIA
Popis procedúr súvisiacich s autentifikáciou žiadateľov o certifikát pred vlastným vydaním certifikátu. ...
Základné vlastnosti procesov identifikácie a autentifikácie pri registrácii subjektu a vydávaní certifikátu. ...
typy mien, pravidlá na interpretáciu mien, požiadavky na jednoznačnosť a zmysluplnosť mien,
spôsob riešenia sporov týkajúcich sa mien,
či a akým spôsobom musí žiadateľ o certifikát preukázať vlastníctvo súkromného kľúča k verejnému kľúču ...
autentifikačné požiadavky pre organizácie a jej zástupcov.
Vydanie následného certifikátu
Procesy súvisiace s vydaním následného certifikátu po skončení alebo pred skončením platnosti existujúceho ...
Vydanie následného certifikátu po zrušení certifikátu
Procesy súvisiace s vydaním následného certifikátu v prípade, že existujúci certifikát bol zrušený. ...
Žiadosť o zrušenie certifikátu
Procesy súvisiace so spracovaním požiadaviek na identifikáciu subjektu pri žiadosti o zrušenie certifikátu. ...
PREVÁDZKOVÉ POŽIADAVKY
Popis procedúr súvisiacich s vydávaním certifikátov.
Žiadosť o vydanie certifikátu
Procesy súvisiace so zaregistrovaním žiadateľa a s vystavením žiadosti o vydanie certifikátu.
Vydanie certifikátu
Procesy súvisiace s vydaním certifikátu a informovaním žiadateľa o vydaní certifikátu.
Prevzatie certifikátu
Procesy súvisiace s prevzatím certifikátu a následným publikovaním certifikátov.
Procesy súvisiace so zrušením certifikátu, a to
určenie okolností, za ktorých možno certifikát zrušiť,
určenie, kto môže o zrušenie certifikátu požiadať,
postup na vystavenie a spracovanie žiadosti o zrušenie certifikátu,
interval na zrušenie certifikátu na základe požiadavky,
stanovenie periodicity publikovania zoznamu zrušených certifikátov,
požiadavky na používateľov certifikátov na sledovanie zoznamu zrušených certifikátov,
popis možností on-line zisťovania stavu certifikátu a požiadavky na používateľov certifikátov na využívanie ...
iné možnosti informovania o zrušení certifikátu a požiadavky na používateľov certifikátov na využívanie ...
akákoľvek kombinácia predchádzajúcich mechanizmov pre prípad, že dôvodom zrušenia certifikátu je kompromitácia ...
Procesy súvisiace so zaznamenávaním prevádzkových udalostí a systému auditu, a to
typy zaznamenávaných udalostí,
frekvencia spracovania a auditu prevádzkových záznamov,
perióda uchovávania prevádzkových záznamov,
ochrana prevádzkových záznamov so zameraním na prístupové práva, ochrana proti modifikácii a proti vymazaniu, ...
zálohovanie prevádzkových záznamov,
spôsob informovania subjektov o zaznamenávaní činnosti.
Procesy súvisiace s archiváciou so zameraním na
typy zaznamenávaných udalostí,
lehotu uchovávania archívov,
prístupové práva a ochranu archívnych záznamov proti modifikácii a proti vymazaniu,
zálohovanie archívov,
požiadavky na časové údaje v záznamoch,
procedúry na overovanie archívnych informácií.
Zmena kľúčov
Procesy súvisiace so zverejnením nového verejného kľúča certifikačnej autority.
Procesy súvisiace so zvládaním havarijných situácií. Každá z týchto oblastí sa rozpracúva samostatne ...
procedúry na obnovu činností v prípade, že výpočtové zdroje, programové vybavenie alebo údaje certifikačnej ...
procedúry obnovy pre prípad, že certifikát certifikačnej autority je zrušený. Procedúry popisujú spôsob ...
procedúry obnovy pre prípad, že súkromný kľúč certifikačnej autority je skompromitovaný. Procedúry popisujú ...
procedúry certifikačnej autority pre prevádzku a obnovu prevádzky v prípade prírodnej katastrofy a pred ...
Skončenie činnosti certifikačnej autority
Procesy súvisiace so skončením činnosti certifikačnej autority a zverejnením oznámenia o skončení činnosti ...
FYZICKÉ, PROCEDURÁLNE A PERSONÁLNE BEZPEČNOSTNÉ OPATRENIA
Popis bezpečnostných opatrení certifikačnej autority na zabezpečenie bezpečnej prevádzky a činnosti. ...
Popis fyzických bezpečnostných opatrení súvisiacich s prevádzkovými priestormi certifikačnej autority. ...
lokalizáciu a konštrukciu prevádzkových priestorov,
fyzický prístup,
napájanie a vzduchotechniku,
rozvody vody a kanalizácie,
protipožiarne opatrenia,
uchovávanie médií,
odpadové hospodárstvo,
záložné prevádzkové priestory.
Procedurálne opatrenia
Popis bezpečnostne kritických rolí a ich zodpovedností súvisiacich so zabezpečením prevádzky. Počet ...
Definovanie požiadaviek na
procedúry preverovania osôb súvisiacich s obsadzovaním bezpečnostne kritických rolí, ako aj ďalšieho ...
požiadavky na školenia a procedúry vykonávania školení pracovníkov,
požiadavky na interval preškoľovania personálu,
požiadavky na frekvenciu a rotáciu pracovníkov v rámci rolí v prevádzke,
sankcie za neautorizovanú činnosť, neautorizované využívanie pridelených práv a prístupu k systémom, ...
bezpečnostné požiadavky na zmluvne zabezpečované činnosti,
dokumentáciu poskytovanú jednotlivým pracovníkom.
TECHNICKÉ BEZPEČNOSTNÉ OPATRENIA
Popis technických bezpečnostných opatrení certifikačnej autority na ochranu kryptografických kľúčov ...
Generovanie a inštaláciu páru kľúčov treba popísať pre vydavateľa certifikátov, registračné autority, ...
kto generuje pár súkromného a verejného kľúča pre daný subjekt,
akým spôsobom sa súkromný kľúč bezpečne poskytne danému subjektu,
akým spôsobom sa verejný kľúč subjektu bezpečne poskytne vydavateľovi certifikátu,
ak je subjektom certifikačná autorita, akým spôsobom sa jej verejný kľúč bezpečne poskytne používateľom, ...
akú dĺžku majú kľúče,
kto generuje parametre verejného kľúča,
ako sa kvalita parametrov kontroluje v procese generovania kľúčov,
ako sa kľúče generujú softvérovými alebo hardvérovými prostriedkami,
na aké použitie sa kľúč generuje, resp. na aké účely je jeho používanie obmedzené.
Všetky subjekty musia analyzovať požiadavky na ochranu súkromného kľúča
aké štandardy sa vyžadujú pre modul generujúci kľúče, napríklad FIPS 140-2,
ak je súkromný kľúč pod kontrolou N osôb z celkového počtu M osôb, treba stanoviť parametre; prípad ...
ak je možnosť rekonštrukcie súkromného kľúča, určiť, kto je vykonávateľom rekonštrukcie, akou formou ...
ak je súkromný kľúč zálohovaný, určiť, kto vykonáva zálohovanie, akým spôsobom sa zálohovanie vykonáva ...
ak je súkromný kľúč archivovaný, určiť, kto vykonáva archiváciu, akým spôsobom sa archivácia vykonáva ...
kto vkladá súkromný kľúč do kryptografického modulu, akým spôsobom sa kľúč vkladá a akým spôsobom sa ...
kto môže aktivovať a používať súkromný kľúč, akým spôsobom sa aktivácia vykonáva, napríklad prihlásenie ...
kto a akým spôsobom môže deaktivovať súkromný kľúč,
kto a akým spôsobom môže zničiť súkromný kľúč.
Popis ďalších aspektov manažmentu párových dát pre všetky subjekty
či sa verejný kľúč archivuje, ak áno, kto vykonáva archiváciu a aké sú bezpečnostné opatrenia,
aké sú časové intervaly používania pre súkromné a verejné kľúče.
Aktivačné údaje
Popis bezpečnostných opatrení na ochranu aktivačných údajov pre celý životný cyklus aktivačných údajov ...
Počítačové bezpečnostné opatrenia
Popis počítačových bezpečnostných opatrení, napríklad používanie bezpečných systémov, riadenie prístupu, ...
Bezpečnostné opatrenia na vývoj a riadenie bezpečnosti
Popis bezpečnostných opatrení na vývoj, napríklad bezpečnosť vývojového prostredia, bezpečnosť vývojového ...
Sieťové bezpečnostné opatrenia
Opatrenia na ochranu sieťovej infraštruktúry vrátane využívania firewallov.
Opatrenia pre kryptografické moduly
Opatrenia na ochranu, návrh a využívanie kryptografických modulov, určenie rozhrania a okolia modulu, ...
PROFILY CERTIFIKÁTOV A ZOZNAMOV ZRUŠENÝCH CERTIFIKÁTOV
Popis profilov certifikátov a zoznamu zrušených certifikátov.
Profil certifikátu
Formát, obsah a nastavenie typických hodnôt jednotlivých položiek vydávaných certifikátov.
Profil zoznamu zrušených certifikátov
Formát a obsah zoznamu zrušených certifikátov.
ADMINISTRÁCIA ŠPECIFIKÁCIÍ
Spôsob spravovania a aktualizácie certifikačného poriadku a pravidiel na výkon certifikačných činností. ...
Procedúry realizácie zmien v prípade potreby aktualizácie alebo zmeny certifikačného poriadku. Obsahuje ...
zoznam súčastí špecifikácií, ktoré sa môžu zmeniť bez oznámenia a bez zmien identifikátora certifikačného ...
zoznam súčastí špecifikácie, ktoré sa môžu zmeniť po uplynutí oznamovacieho intervalu bez zmien identifikátora ...
zoznam súčastí špecifikácie, ktorých zmena vyžaduje zmenu identifikátora certifikačného poriadku. ...
Procedúry na zverejňovanie a upozornenie
zoznam dokumentov, informácií a procedúr, ktoré existujú, ale nezverejňujú sa,
mechanizmy na distribuovanie certifikačného poriadku vrátane riadenia prístupov v takejto distribúcii. ...
Procedúry na schvaľovanie
Spôsob určenia zhody prípadného špecifického certifikačného poriadku so všeobecným certifikačným poriadkom. ...
Smernica Európskeho parlamentu a Rady 1999/93/ES z 13. decembra 1999 o rámci spoločenstva pre elektronické ...