Действующий

Об утверждении Требований к средствам доверенной третьей стороны, включая требования к используемым доверенной третьей стороной средствам электронной подписи (с изменениями на 13 апреля 2021 года)

5. Требования к ролевому разграничению

5.1. Средства ДТС должны поддерживать следующие обязательные роли:

5.1.1. Системного администратора с основными обязанностями инсталляции, конфигурации и поддержки функционирования средств ДТС, создания и поддержки профилей членов группы администраторов и пользователей средств ДТС.

5.1.2. Администратора безопасности.

5.1.3. Администратора СКЗИ с основными обязанностями, предусматривающими создание и проверку электронных подписей, которыми подписаны квитанции с результатами проверки квалифицированной электронной подписи в электронном документе с достоверной информацией о моменте ее подписания.

5.1.4. Оператора с основными обязанностями по резервному копированию и восстановлению.

5.1.5. Администратора аудита с основными обязанностями, предусматривающими просмотр и поддержку журнала аудита в актуальном состоянии.

5.2. В средствах ДТС должен быть реализован механизм, исключающий возможность авторизации одного члена из группы администраторов средств ДТС для выполнения различных ролей.