5.4.1. Типи запису подій
CA та кожна делегована сторона SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) вказує подробиці дій, що приймаються для обробки сертифіката
запит і видача Сертифіката, включаючи всю отриману інформацію та документацію, отриману у зв'язку з запитом на сертифікат;
час і дата; і залучений персонала. CA SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) робити ці записи доступними його кваліфікованому аудитору як
доказ відповідності ЦП цим вимогам.
CA SHALL (РАЗРЕШАЕТСЯ, НУЖНО, должно быть) записувати щонайменше наступні події:
1. Ключові елементи керування життєвим циклом, включаючи:
a. Генерація ключів, резервне копіювання, зберігання, відновлення, архівування та знищення; і
b. Події керування життєвим циклом криптографічного пристрою.
2. CA і абонентськи сертифікати життєвого циклу, включаючи:
a. Запити на сертифікати, прохання про поновлення та повторний запит, а також анулювання;
b. Усі верифікаційні заходи, передбачені цими вимогами та Заявою про сертифікацію сертифікатів CA;
c. Дату, час, номер телефону, особи, яким було розмовлено, та кінцеві результати телефонних дзвінків;
d. Прийняття та відхилення запитів сертифікатів;
e. Випуск сертифікатів; і
f. Створення списків анулювання сертифікатів та записів OCSP.
3. Події безпеки, в тому числі:
a. Успешные и неудачные попытки доступа к системе PKI;
b. Выполненые действия PKI и системы безопасности;
c. Изменения профиля безопасности;
d. Аварии системы, сбои оборудования и другие аномалии;
e. Действия брандмауэра и маршрутизатора; а также
f. Вхідні та вихідні записи ЦС
Записи журнала MUST (НЕОБХОДИМО, обязательно должно быть) включают следующие элементы:
1. Дата і час запису;
2. Посвідчення особи, яка робить запис журналу; і
3. Опис запису.
|