Het beoordelen van een Public Key Infrastructure (PKI)

Drs. P.A. van Walsem
Drs. P.A. van Walsem is werkzaam bij KPMG IT Advisory en houdt zich als IT-auditor bezig met het uitvoeren en managen van complexe IT-auditopdrachten en het geven van advies over het implementeren van complexe informatiesystemen, zoals een PKI.
Meer over deze auteurvanwalsem.peter@kpmg.nlSituatie ten tijde van het laatste artikel van deze auteur voor Compact Het uitvoeren van onderzoek naar de implementatie, exploitatie en het beheer van Public Key Infrastructures (PKI's) en het gebruik van digitale certificaten krijgen steeds meer aandacht, zeker nu er in Nederland een voorstel voor de Wet Elektronische Handtekening en een Certificeringsschema zijn opgesteld. Om EDP-audit vaktechnische redenen is het relevant om te weten op welke wijze een onderzoek naar de betrouwbaarheid, beschikbaarheid, controleerbaarheid en beheersbaarheid van een PKI wordt uitgevoerd. In dit artikel wordt een overzicht gegeven van de verschillende normenkaders die zijn opgesteld, hun onderlinge relaties en de wijze waarop een onderzoek naar de betrouwbaarheid, beschikbaarheid, controleerbaarheid en beheersbaarheid moet worden uitgevoerd.
Dit artikel is niet volledig beschikbaar op deze website.
Wilt u Compact als tijdschrift viermaal per jaar ontvangen en wilt u volledige toegang tot alle artikelen, dan kunt u zich abonneren.
Wanneer u alleen dit artikel wilt ontvangen, kunt u dat opvragen door onderstaand formulier in te vullen.
De verplicht in te vullen velden zijn gemarkeerd met een *.