ГОСТ Р ИСО 17090-1—2015
систем. Она является предпочтительной в ситуации, когда два домена принадлежат двум рабочим
структурам, между которыми налажено тесное взаимодействие. Например, оба рабочихдомена могут
совместно использовать один набор приложений и служб, скажем, электронную почту и финансовые
прикладные программы (см. [12]).
Кратко говоря, при кросс-сертификации ответственность за принятие решения о доверии
внешнемусертификату возложена на УЦ.
9.2.6 Вариант 5. Мосты довория
Модельмоста доверияУЦ основана напринятии всеми УЦ в рамкахпотенциальногообъединения
доменовУЦ общегоминимального набора стандартов. Эти минимальныестандарты затем включаются в
ПС и СПС всехэтих УЦ. Отличиеданной модели от кросс-сертификации состоит в том, что отдельные УЦ
могут иметь собственные местные требования помимо общего минимального набора стандартов. Эти
местные требования не являются необходимымидля мостовыхсертификатовдоверяющихсторон, не
входящих в домен местного УЦ. Данная модель наиболее пригодна там, где все УЦ имеют значи
тельный общий интерес и готовы допустить некоторые местные вариации, что может иметь место,
например, в случае кросс-сертификации между центральными и региональными органами управления
здравоохранения.
В данной моделиотдельныеорганизации могутсоздаватьсобственныеУЦ, апозже принять реше
ние, присоединиться к мостудоверия междуУЦ или нет.
Краткоговоря, в модели мостадоверия междуУЦ ответственностьза принятиерешенияодоверии
внешнемусертификату возложена наУЦ, а ненадоверяющую сторону.
9.3 Практическое применение вариантов
Настоящий стандарт исходит из того, что между территориями существуют административные и
политические различия. Поэтому может оказаться приемлемым любой из представленных выше
вариантов. Какой бы вариант не был выбран, настоящий стандартбудет полезен при его реализации.
Для достижения максимальной гибкости в ИСО 17090-2 определены профили мостовых серти
фикатов и поля сертификатов УЦ. предназначенные для передачи статуса аудита УЦ и аккредитации
аудиторов, поддерживающих взаимное признание.