BYOK puede incluirse cuando el modelo de implementación es compatible con el KMS o HSM del cliente. La integración, el alcance de la clave y los efectos de revocación se definen en la evaluación técnica.
Propiedad, permisos y responsabilidades sobre la clave se documentan en el diseño técnico.
Proveedor, algoritmos, rotación y disponibilidad se evalúan para el ambiente contratado.
Los logs y trazas disponibles dependen de los componentes y controles definidos en la arquitectura.
Arquitectura y Seguridad seleccionan con el cliente un KMS o HSM compatible y definen el modelo de permisos y responsabilidades.
El diseño documenta qué datos usan la clave, cómo funciona la integración y qué políticas de rotación y revocación se aplican.
Antes de producción, el comportamiento de revocación, recuperación y las evidencias disponibles se validan en el ambiente contratado.