3. Требования к ролевому разграничению

49. В средствах удостоверяющего центра должны реализовываться следующие обязательные роли:

а) системный администратор, в полномочия которого входят инсталляция, конфигурация и поддержка функционирования средств удостоверяющего центра, создание и поддержка профилей членов группы администраторов средств удостоверяющего центра, конфигурация профиля и параметров журнала аудита;

б) администратор сертификации, в полномочия которого входят создание и аннулирование сертификатов ключей проверки ЭЦП;

в) администратор аудита, в полномочия которого входят просмотр и поддержка журнала аудита;

г) оператор, в полномочия которого входят регистрация заявителей и формирование запросов на управление сертификатами ключей проверки ЭЦП.

50. В средствах удостоверяющего центра должен реализовываться механизм, исключающий возможность авторизации одного члена группы администраторов средств удостоверяющего центра с целью использования полномочий различных ролей.

51. Оператор не должен иметь возможности вносить изменения в журнал аудита.