Чл. 21
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Член 21 Допълнителни или специфични изисквания към сертифициращия орган
- Националният орган за сертифициране на киберсигурността упълномощава даден сертифициращ орган да издава сертификати по ЕССК с ниво на увереност „високо“, когато този орган докаже, че отговаря на изискванията, определени в член 60, параграф 1 и приложението към Регламент (ЕС) 2019/881 относно акредитацията на органите за оценяване на съответствието, както и на следните изисквания:
а) разполага с необходимите експертен опит и компетентност за вземане на решение за сертифициране на ниво на увереност „високо“; б) извършва своите дейности по сертифициране в сътрудничество с ITSEF, упълномощен в съответствие с член 22; и в) разполага с необходимата компетентност и е въвел подходящи технически и оперативни мерки за ефективна защита на поверителна и чувствителна информация за ниво на увереност „високо“, в допълнение към изискванията, посочени в член 43.
- Националният орган за сертифициране на киберсигурността преценява дали даден сертифициращ орган отговаря на всички изисквания, посочени в параграф 1. Тази оценка включва най-малко структурирани интервюта и преглед на поне едно пилотно сертифициране, извършено от сертифициращия орган в съответствие с настоящия регламент.
В своето становище националният орган за сертифициране на киберсигурността може да използва повторно всяко подходящо доказателство от предишно разрешение или други подобни дейности, издадено в съответствие с: а) настоящия регламент; б) друга европейска схема за сертифициране на киберсигурността, приета съгласно член 49 от Регламент (ЕС) 2019/881; в) национална схема, посочена в член 49 от настоящия регламент. Националният орган за сертифициране на киберсигурността изготвя доклад за упълномощаване, който подлежи на
- партньорска проверка в съответствие с член 59, параграф 3, буква г) от Регламент (ЕС) 2019/881.
- Националният орган за сертифициране на киберсигурността определя категориите ИКТ продукти и защитните профили, за които се отнася упълномощаването. Упълномощаването е валидно за срок, не по-дълъг от срока на валидност на акредитацията. То може да бъде подновено при поискване, при условие че сертифициращият орган продължава да отговаря на изискванията, посочени в настоящия член. За подновяване на разрешението не се изискват пилотни оценявания.
- Националният орган за сертифициране на киберсигурността прекратява упълномощаването на сертифициращия орган, когато той вече не отговаря на условията, посочени в настоящия член. При прекратяване на упълномощаването сертифициращият орган незабавно спира да се представя като упълномощен сертифициращ орган.
Практика по чл. 21
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.