ГОСТ Р 55811-2013
А.1.3 Информация о применении сертификата ключа проверки электронной подписи,
подлежащая внесению в журнал аудита ЦР или УЦ
В журнал аудита должна быть включена следующая информация:
а) тип идентификационного(ых) документа(ов), представленного юридическим или физическим ли
цом, обратившимся в УЦ;
б) запись уникальных идентификационных данных, номеров или их комбинации (например, номер
документа, удостоверяющего юридическое или физическое лицо, обратившееся в УЦ). если это необходи
мо;
в) место хранения копий заявок на сертификат (на его создание, продление и т. п.) и идентифика
ционных документов;
г) идентификационные данные лица, принявшего заявку на сертификат;
д) метод, используемый для проверки идентификационных документов, если таковые имеются;
е) наименование УЦ (ЦР). непосредственно принявшего запрос на сертификат ключа проверки
электронной подписи от конечного владельца сертификата;
ж)
о принятии владельцем сертификата ключа проверки электронной подписи пользовательского
договора;
з)
о согласии юридического или физического лица, обратившегося в УЦ, на ведение УЦ записей,
содержащих персональные данные, и передачу этой информации указанным третьим сторонам; а также
публикацию сертификатов ключей проверки электронной подписи (когда это требуется в соответствии с за
конодательством).
А.1.4 События, подлежащие внесению в журнал аудита
В журнале необходимо регистрировать следующие события, касающиеся ключевой информации:
а) создание ключей;
б) установка криптографических ключей вручную и ее результаты (с идентификационными данны
ми оператора);
в) резервное копирование:
г) хранение;
д) восстановление;
е) изъятие ключевой информации из обслуживания;
ж) условное депонирование;
з) архивирование;
и) уничтожение;
к) формирование сертификатов;
45