Beveiligingsgrenzen en uitvalgedrag in kaart brengen
De architectuur scheidt applicaties, administratie, back-up en sleutelbewaring. Een partitie is een logische scheiding, maar vervangt niet elke organisatorische of fysieke scheiding. Wij stellen vast welke sleutels mogen worden gerepliceerd, wie een cluster mag uitbreiden en welke afhankelijkheden er tussen locaties bestaan. Valt de HSM uit, dan mag een applicatie niet ongemerkt overschakelen op onbeschermde sleutelbestanden. Certificaatstatus en security policy worden voor de concrete module getoetst; een productnaam of algoritmebewijs volstaat daarvoor niet.


