ГОСТ Р 70262.1—2022
Примечание — Официальное свидетельство для конкретного идентификационного атрибута может
быть подтверждающим свидетельством для другого идентификационного атрибута.
3.24
первичная идентификация:
Действия по формированию и регистрации информации о субъек
те доступа или объекте доступа, а также действия по присвоению идентификатора доступа субъекту
доступа или объекту доступа и его регистрации в перечне присвоенных идентификаторов доступа.
Примечание — Первичная идентификация рассматривается применительно к конкретному субъекту
доступа и/или конкретному объекту доступа.
[ГОСТ Р 58833—2020, пункт 3.41]
3.25 ______________________________________________________________________________________
подлинность
(authenticity): Свойство, определяющее, что фактический субъект или объект со
впадает с заявленным.
[ГОСТ Р ИСО/МЭК 27000—2021, пункт 3.6]
3.26 ______________________________________________________________________________________
подтверждающая информация:
Информация, собранная и использованная для подтвержде
ния идентификационных данных в соответствии с установленными требованиями к первичной иден
тификации.
[ГОСТ Р 58833—2020, пункт 3.43]
Примечание — Подтверждающая информация используется как доказательство для уверенности в
результатах первичной идентификации.
3.27
подтверждающее свидетельство:
Свидетельство идентичности, содержащее идентифика
ционные атрибуты (значения идентификационных атрибутов), управление которыми не осуществляет
полномочная сторона.
Примечание — Подтверждающее свидетельство, как правило (но не обязательно), содержит вспомо
гательные атрибуты.
3.28 ______________________________________________________________________________________
политика информационной безопасности (организации):
Формальное изложение правил по
ведения, процедур, практических приемов или руководящих принципов в области информационной
безопасности, которыми организация руководствуется в своей деятельности.
[Адаптировано из ГОСТ Р 53114—2008, статья 3.2.18]
3.29
полномочная [верифицирующая] сторона:
Сторона, которая обладает общепризнанным
правом управления идентификационными атрибутами и их значениями.
Примечания
1 Управление идентификационными атрибутами (значениями идентификационных атрибутов) может вклю
чать, например, создание, изменение, удаление, выпуск, отзыв, верификацию, подтверждение и другие аналогич
ные действия над ними.
2 В качестве полномочной стороны для субъектов доступа, которые ассоциированы с физическими лицами,
может рассматриваться организация, в соответствии с нормативными правовыми актами имеющая право управле
ния идентификационными данными. К таким организациям относятся, например, федеральные, региональные и
муниципальные органы исполнительной власти.
3 В качестве полномочной стороны для субъектов доступа, которые не ассоциированы с физическими ли
цами, могут рассматриваться: организация (например, производитель устройства), администратор автоматизиро
ванной (информационной) системы, устройство [средство вычислительной техники, автоматизированная (инфор
мационная) система], которые в области действия единых правил управления доступом обладают признанным
правом управления идентификационными данными.
5