
Infraestrutura de Chaves Públicas Brasileira
Requisitos Mínimos para as Declarações de Práticas dos Prestadores de Serviço de Confiança da ICP-Brasil – DOC-ICP-17 v.2.0 2
SUMÁRIO
CONTROLE DE ALTERAÇÕES ....................................................................................................... 4
1 INTRODUÇÃO ........................................................................................................................... 5
1.1 VISÃO GERAL ............................................................................................................................................................ 5
1.2 IDENTIFICAÇÃO ......................................................................................................................................................... 5
1.3 COMUNIDADE E APLICABILIDADE .................................................................................................................................. 6
1.4 DADOS DE CONTATO .................................................................................................................................................. 6
1.5 PROCEDIMENTOS DE MUDANÇA DE ESPECIFICAÇÃO .......................................................................................................... 7
1.6 DEFINIÇÕES E ACRÔNIMOS .......................................................................................................................................... 7
2 RESPONSABILIDADE DO REPOSITÓRIO E PUBLICAÇÃO ............................................... 8
2.1 PUBLICAÇÃO ............................................................................................................................................................. 8
3 IDENTIFICAÇÃO E AUTORIZAÇÃO ..................................................................................... 9
4 REQUISITOS OPERACIONAIS ................................................................................................ 9
4.1 ARMAZENAMENTO E ACESSO ÀS CHAVES PRIVADAS DO SUBSCRITOR ..................................................................................... 9
4.2 SERVIÇO DE CRIAÇÃO E VALIDAÇÃO DE ASSINATURAS DIGITAIS ............................................................................................. 9
4.3 PROCEDIMENTOS DE AUDITORIA DE SEGURANÇA ............................................................................................................. 9
4.4 ARQUIVAMENTO DE REGISTROS ................................................................................................................................. 11
4.5 LIBERAÇÃO DO ESPAÇO DO SUBSCRITOR ....................................................................................................................... 12
4.6 COMPROMETIMENTO E RECUPERAÇÃO DE DESASTRE ..................................................................................................... 13
4.7 EXTINÇÃO DOS SERVIÇOS DE PSC ................................................................................................................................ 13
5 CONTROLES DE SEGURANÇA FÍSICA, PROCEDIMENTAL E DE PESSOAL ............... 14
5.1 SEGURANÇA FÍSICA .................................................................................................................................................. 14
5.2 CONTROLES PROCEDIMENTAIS ................................................................................................................................... 17
5.3 CONTROLES DE PESSOAL ........................................................................................................................................... 18
6 CONTROLES TÉCNICOS DE SEGURANÇA ........................................................................ 21
6.1 CONTROLES DE SEGURANÇA COMPUTACIONAL .............................................................................................................. 21
6.2 CONTROLES TÉCNICOS DO CICLO DE VIDA .................................................................................................................... 22
6.3 CONTROLES DE SEGURANÇA DE REDE .......................................................................................................................... 22
6.4 CONTROLES DE ENGENHARIA DO MÓDULO CRIPTOGRÁFICO ............................................................................................ 24
7 POLÍTICAS DE ASSINATURA ............................................................................................... 24
8 AUDITORIAS E AVALIAÇÕES DE CONFORMIDADE ...................................................... 24
8.1 FISCALIZAÇÃO E AUDITORIA DE CONFORMIDADE ............................................................................................................ 24
9 OUTROS ASSUNTOS DE CARÁTER COMERCIAL E LEGAL .......................................... 26
9.1 OBRIGAÇÕES E DIREITOS ........................................................................................................................................... 26
9.2 RESPONSABILIDADES ................................................................................................................................................ 27
9.3 RESPONSABILIDADE FINANCEIRA ................................................................................................................................. 27
9.4 INTERPRETAÇÃO E EXECUÇÃO .................................................................................................................................... 28