ГОСТ Р 55811-2013
л) получение запросов на сертификат(ы) ключа проверки электронной подписи, включая первичные
запросы, запросы на продление и запросы на замену;
м) запросы на прекращение и приостановку действия сертификата:
н) прекращение, приостановка и восстановление действия сертификата:
о) получение, формирование и отправление САС;
п) распределение ключа проверки электронной подписи УЦ:
р) предоставление ключей проверки электронной подписи для сертификатов ключей проверки
электронной подписи;
с) действия, принятые при компрометации ключа электронной подписи.
А.1.5 События, важные по отношению к безопасности и подлежащие регистрации в
журнале аудита
Записи журнала аудита должны содержать информацию, необходимую для анализа. Поэтому в жур
нале необходимо регистрировать следующие события, важные по отношению к безопасности или касаю
щиеся чувствительной информации:
а) чтение или запись конфиденциальных файлов или документов;
б) действия с критически важными по отношению к безопасности данными;
в) изменения в профиле безопасности:
г) использование механизмов идентификации и аутентификации, как успешное, так и неудачное
(включая многократные неудачные попытки аутентификации);
д) важные по отношению к безопасности нефинансовые транзакции (например, изменения учетной
записи или имени/адреса и т. п.):
е) отказ системы, сбои аппаратных средств и другие нештатные ситуации;
ж) действия, предпринимаемые лицами, исполняющими доверенные роли: операторов компьюте
ров. системных администраторов и должностных лиц. обеспечивающих информационную безопасность си
стем;
з) изменение принадлежности юридического или физического лица;
и) доступ к журналу аудита:
к) действия, связанные с обходом процессов или процедур шифрования/аутентификации;
л) доступ к системе УЦ или какому-либо из ее компонентов.
А.1.6 Сообщения и данные, подлежащие внесению в журнал аудита
В журнал аудита должны быть включены следующие сообщения и данные:
а) все сообщения/данные (в электронном виде), входящие (исходящие) в (из) УЦ (включая САС);
46