Uygulama
Kriptografik kontrol veri sınıfı, aktarım/depolama ortamı, tehdit ve mevzuat ihtiyacına göre seçilir. Yalnızca kurumca onaylanmış, güncel ve sektörce kabul gören algoritma, protokol ve ürünler kullanılır.
- Anahtar ve sertifikaların sahibi, amacı, konumu, geçerlilik süresi ve yenileme sorumlusu envanterde tutulur.
- Özel anahtarlar ve sırlar kod, e-posta veya genel dosya alanında açık metin saklanmaz.
- Üretim ve test anahtarları ayrılır; erişim en az ayrıcalıkla sınırlandırılır.
- Üretim anahtarı oluşturma, dağıtma, yedekleme, yenileme, iptal ve imha işlemleri kayıt altına alınır.
- Süresi dolan, ifşa olan veya artık kullanılmayan anahtar ve sertifikalar iptal edilerek güvenli biçimde imha edilir.
Kriptografik istisnalar risk sahibi ve BGYS Yöneticisi onayı, bitiş tarihi ve telafi edici kontrol gerektirir.