4.1.6. Политика безопасности

Вендор ПУ должен разработать и предоставлять пользователям ПУ политику безопасности, направленную на корректное использование ПУ с целью соблюдения требований, включая информацию об обязанностях управления ключами, административных обязанностях, функциональности ПУ, идентификации и требованиях к среде. Политика безопасности должна определять роли, поддерживаемые ПУ, и указывать сервисы, доступные для каждой роли, в определенном табличном формате. ПУ способно выполнять только свои предназначенные функции, т.е. скрытых функций нет. Единственными функциями, выполняемыми ПУ, являются те, которые разрешены политикой.