Чл. 2

Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)

Регламент за изпълнение

Член 2 Определения За целите на настоящия регламент се прилагат следните определения: 1) 2) 3) 4) 5) „общи критерии“ означава общите критерии за оценка на сигурността на информационните технологии, както е посочено в стандарта на ISO/IEC 15408; „обща методика за оценка“ означава общата методика за оценка на сигурността на информационните технологии, както е посочено в стандарта на ISO/IEC ISO/IEC 18045; „обект на оценка“ означава ИКТ продукт или част от него, или защитен профил като част от ИКТ процес, който се подлага на оценка на киберсигурността, за да получи сертификат по ЕССК; „целево ниво на сигурност“ означава заявени и зависими от изпълнението изисквания за сигурност за конкретен ИКТ продукт; „защитен профил“ означава ИКТ процес, чрез който се определят изискванията за сигурност за конкретна категория ИКТ продукти, отговарящи на независещи от конкретно изпълнение нужди относно сигурността, и който може да се използва за оценяване на ИКТ продукти, попадащи в тази конкретна категория, с цел тяхното сертифициране; 6/45 ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj OB L, 7.2.2024 г. BG 6) 7) 8) 9) „технически доклад за оценка“ означава документ, изготвен от даден ITSEF за представяне на констатациите, решенията и обосновките, получени по време на оценката на ИКТ продукт или на защитен профил в съответствие с правилата и задълженията, определени в настоящия регламент; „ITSEF“ означава център за оценка на сигурността на информационните технологии, който е орган за оценяване на съответствието съгласно определението в член 2, точка 13 от Регламент (ЕО) № 765/2008 и който извършва дейности по оценяване; „ниво AVA_VAN“ означава ниво на анализ на уязвимостта, което показва степента на извършените дейности по оценка на киберсигурността, за да се определи нивото на устойчивост срещу потенциална възможност за използване на недостатъци или слабости в обекта на оценка в неговата оперативна среда, както е посочено в общите критерии; „сертификат по ЕССК“ означава сертификат за киберсигурност, издаден съгласно ЕССК за ИКТ продукти или за защитни профили, които могат да се използват изключително в процеса на сертифициране на ИКТ продукти; 10) „съставен продукт“ означава ИКТ продукт, който се оценява заедно с друг базов ИКТ продукт, който вече е получил сертификат по ЕССК и от чиято функционалност по отношение на сигурността зависи съставният ИКТ продукт; 11) „национален орган за сертифициране на киберсигурността“ означава орган, определен от държава членка в съответствие с член 58, параграф 1 от Регламент (ЕС) 2019/881; 12) „сертифициращ орган“ означава орган за оценяване на съответствието съгласно определението в член 2, точка 13 от Регламент (ЕО) № 765/2008, който извършва дейности по сертифициране; 13) „техническа област“ означава обща техническа рамка, свързана с конкретна технология за хармонизирано сертифициране с набор от характерни изисквания за сигурност; 14) „актуален технически документ“ означава документ, в който се определят методите, техниките и инструментите за оценяване, приложими към сертифицирането на ИКТ продукти, или изисквания за сигурност на обща категория ИКТ продукти, или всякакви други изисквания относно сертифицирането, с цел хармонизиране на оценяването по-специално при техническите области или защитните профили; 15) „орган за надзор на пазара“ означава орган съгласно определението в член 3, параграф 4 от Регламент (ЕС) 2019/1020.

Практика по чл. 2

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.