服务提供商可以得到主管当局的批准,因此服务提供商和运营商可以在特定的安全投资组合的背景下分担职责。作为第一步,服务提供商应提供服务使用概念:1)描述服务与附件H定义服务的功能; 2)列出了服务的预期运营用法; 3)表示操作员使用服务的任何限制,4)记录特定接口定义(即人为因素和数字数据)。服务使用的概念应证实服务产品的鲁棒性,并以数据,分析和测试为基础,从而获得主管当局的批准。服务使用的概念应包括一般(或模板)SLA,该SLA记录了服务提供商与使用该提供商安全服务的任何操作员之间的关系。SLA必须至少必须使用服务和服务提供商提供服务的服务和服务提供商的运营商的期望。SLA可能是指基于行业共识的标准,以实现服务的最低绩效,互操作性和组织服务提供商的组织
主要关键词