Статус документа
Статус документа

ГОСТ Р 59515-2021 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Подтверждение идентичности

     4.1 Подтверждение идентичности


Подтверждение идентичности представляет собой процесс верификации идентификационных атрибутов, вводимых в систему управления идентификационными данными, а также установления того, что идентификационные атрибуты относятся к субъекту, который будет внесен в реестр.

Процесс подтверждения идентичности включает в себя:

- документальное оформление политики подтверждения идентичности, выполняемых процессов и назначенной группы или лица, известных как ответственные разработчики политики подтверждения;

- определение домена подтверждения идентичности, границ и условий, в которых будет осуществляться взаимодействие субъекта и его идентичности;

- определение идентификационных атрибутов, которые нужно собрать и подтвердить;

- определение вспомогательных атрибутов, сбор которых будет осуществляться для выполнения подтверждения идентичности;

- установление уровня подтверждения идентичности, которого требует последующий процесс внесения в реестр;

- реализацию инфраструктуры для осуществления подтверждения идентичности.

Каждый случай подтверждения идентичности включает в себя шаги, направленные на:

- сбор подтверждающей информации;

- определение достоверности собранных идентификационных атрибутов в отношении требований, установленных в разделе 5;

- определение того, что идентификационные атрибуты соответствуют необходимому уровню подтверждения идентичности, который должен быть достигнут;

- привязку (установление связи) заявленных идентификационных атрибутов к субъекту.