ГОСТ Р ИСО 17090-3—2010
руководства политиками и правилами сертификации, многиедержатели цифровых сертификатов, осо
бенно потребители, находятданныедокументы трудными для понимания.
Поэтому рекомендуется использоватьофициальный отчетоб ИОК.
Пример структуры официального отчета об ИОК. перечисляющий информацию, которая должна
быть раскрыта, представлен втаблице 1.
8.2 Структура официального отчета об ИОК
Структура официального отчета об ИОК должна содержать разделы для каждого определенного
типа документов. Каждый раздел отчета содержит описательную часть, которая может содержать
гиперссылки на соответствующие разделы ПС или РЦС.
Т а б л и ц а 1 — Модель официального отчета об ИОК
Тип документа
Описание документа
Требования ПС
Контактная информация ЦС
Имя. месторасположение и не
обходимая контактная информация
Отсутствуют
Информация и регистрация
Зарегистрированный ОИД ПСЗарегистрированный ОИД ПС
ПС Публикация ПС и РЦС (см. 7.2)
та. процедуры проверки и ис
пользование
тификата. выпущенного ЦС. соотве
тствующие процедуры проверки и
любые ограничения на использова
ние сертификата
Уровень гарантий сертификаОписание уровня гарантий серЛюбые ограничения на использо
вание сертификата
Пределы доверия
Пределы доверия, если они су
ществуют
Любые ограничения на использо
вание сертификата (например, сер
тификатможетиспользоваться
только для электронной цифровой
подписи, ограничения использования
сертификата для поддержки невоз
можности отказа от авторства)
Обязанности держателя сер Описание обязанностей держа Обязанности держателя серти
тификата теля сертификата
фиката. определенные
в соотве
тствии с 7.9.6.2
Обязанности
стороны
доверяющейВ какой мере доверяющая сто
рона обязана проверять статус сер
тификата и «разумно доверять»
сертификату
Обязанности доверяющей сторо
ны
ОграниченнаягарантияиАннотации гарантии, отказов отОграниченияответственности
ограничение ответственности
ответственности, ограничений отве
(см. 7.9.8)
тственности и любых применимых
программ гарантий и страхования
Применяемыесоглашения.
РЦС. сертификат
Идентификация и ссылки на
Применение уточненной ПС
применяемые соглашения. РЦС. ПС
и другие сопутствующие документы
Политика защиты конфиден Описание и ссылки на применя Требуется, чтобы при данной по
циальной информации
емые законы и политику защиты литике ЦС соответствовали требова
конфиденциальной информации
ниям
страны
законодательства данной
по защите конфиденциаль
ной информации
Политика компенсации убыт
ков
Описание и ссылка на применя
емую политику компенсации убыт
ков
Отсутствуют
Применяемые правовые нор
мы. претензии и разрешение
споров
Положение о выборе правовых
Процедуры урегулирования пре
норм, процедуры урегулирования
тензий и споров
претензий и механизмов разреше
ния споров
24