10.1.6.b Protección de claves criptográficas: normas y procedimientos

10.1.6.b Protección de claves criptográficas: normas y procedimientos

by Carlos Eduardo PEREZ MELENDEZ -
Number of replies: 2

¿Las claves tienen fechas de inicio y caducidad de vigencia, definidas de manera que sólo puedan ser utilizadas por un lapso no mayor a 12 meses?

In reply to Carlos Eduardo PEREZ MELENDEZ

Re: 10.1.6.b Protección de claves criptográficas: normas y procedimientos

by Carlos Eduardo PEREZ MELENDEZ -
Requerimientos iniciales:

- Registro de los usuarios pertenencientes al sistema con la fecha de registro y la ultima fecha de modificacion de su clave privada
- Registro historico del historial de acceso al sistema de todos los usuarios
In reply to Carlos Eduardo PEREZ MELENDEZ

Re: 10.1.6.b Protección de claves criptográficas: normas y procedimientos

by Carlos Eduardo PEREZ MELENDEZ -
Procedimiento de cumplimiento:
-Solicitar documentacion del codigo fuente del sistema donde se especifique la implementacion de restriccion de acceso al sistema con claves desactualizadas