7.9。Operation security ............................................................................................................. 27 7.9.1.操作程序和职责............................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................... 28 7.9.2。Segregation of Duties .................................................................................................. 29 7.9.3.Capacity Management ................................................................................................. 29 7.9.4.开发,测试和操作环境的分离................................................................................................................................................................................................................................................................................................................................................................................................................................................... 29 7.9.5。Control of Operational Software ................................................................................... 30 7.9.6.系统文档的安全性........................................................................................................................................................................................................... 30 7.9.7。Physical Media Transfer .............................................................................................. 31 7.9.8.公开可用的信息......................................................................................................................................................................................................................................................................................................................................................... 31 7.9.9。信息系统审核注意事项................................................................................................................................................................................................................................................................................................................................................................................................................................................................................... 31
arf:体系结构参考框架是一个标准化框架,可提供根据EIDAS要求设计和管理体系结构的准则和最佳实践。其主要目标是确保不同系统之间的互操作性,同时保持一致性和与业务目标保持一致。
1 CF。 《 EIDAS法规》第45条。 2的可接受性截止日期的遗留期限超过2000位的密钥长度,但较少的3000位设置为2025年12月31日1 CF。《 EIDAS法规》第45条。2的可接受性截止日期的遗留期限超过2000位的密钥长度,但较少的3000位设置为2025年12月31日