Procédures TKE de cloud Hyper Protect Crypto Services
Le but de ce document est de fournir un modèle avec des procédures pour l'initialisation et la gestion sécurisées de IBM Cloud® Hyper Protect Crypto Services Enterprise PKCS#11 Hardware Security Modules à l'aide de fichiers de parties de clés Cloud Trusted Key Entry (TKE) ou de cartes à puce. Le document est conçu comme un modèle qui doit être adapté aux besoins de votre organisation.
La gestion de Hyper Protect Crypto Services peut faire l'objet d'audits internes ou externes. Par exemple, en utilisant des cartes à puce pour initialiser votre instance de service, la configuration et les procédures d'initialisation et de gestion de Hyper Protect Crypto Services doivent être documentées et des preuves doivent être collectées lors de l'exécution des procédures. Plusieurs décisions doivent être prises par votre équipe de gestion Hyper Protect Crypto Services pour établir une configuration sécurisée et la rendre opérationnelle pour un environnement de production. Vous devez prendre la plupart de ces décisions au préalable et incorporer dans ce document.
Affichez et téléchargez les procédures en cliquant sur les liens suivants: