Чл. 15
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Член 15 Критерии и методи за оценка 1. Защитният профил се оценява най-малко в съответствие със следното: а) приложимите елементи на стандартите, посочени в член 3; б) нивото на риска, свързан с предвидената употреба на съответните ИКТ продукти съгласно член 52 от Регламент (ЕС) 2019/881, и техните функции за сигурност, които подкрепят целите за сигурност, определени в член 51 от същия регламент; и в) приложимите актуални технически документи, изброени в приложение I. Защитен профил, обхванат от дадена техническа област, се сертифицира спрямо изискванията, определени в тази техническа област. В изключителни и надлежно обосновани случаи органът за оценяване на съответствието може да сертифицира защитен 2. профил, без да прилага съответните актуални технически документи. В такива случаи той информира компетентния национален орган за сертифициране на киберсигурността и представя обосновка за планираното сертифициране без прилагане на съответните актуални технически документи, както и предложената методика за оценка. Националният орган за сертифициране на киберсигурността оценява обосновката и, когато е обосновано, одобрява неприлагането на съответните актуални технически документи, а също така одобрява или изменя, когато е целесъобразно, методиката за оценка, която се прилага от органа за оценяване на съответствието. До вземането на решение от националния орган за сертифициране на киберсигурността органът за оценяване на съответствието не издава сертификат за защитния профил. Националният орган за сертифициране на киберсигурността уведомява без ненужно забавяне за разрешеното неприлагане на съответните актуални технически документи на Европейската група за сертифициране на киберсигурността, която може да издаде становище. Националният орган за сертифициране на киберсигурността взема под внимание в най-голяма степен становището на Европейската група за сертифициране на киберсигурността.
Издаване, подновяване и оттегляне на сертификати по есск за защитни профили РАЗДЕЛ II
Практика по чл. 15
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.