Чл. 21

Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)

Регламент за изпълнение

Член 21 Допълнителни или специфични изисквания към сертифициращия орган

  1. Националният орган за сертифициране на киберсигурността упълномощава даден сертифициращ орган да издава сертификати по ЕССК с ниво на увереност „високо“, когато този орган докаже, че отговаря на изискванията, определени в член 60, параграф 1 и приложението към Регламент (ЕС) 2019/881 относно акредитацията на органите за оценяване на съответствието, както и на следните изисквания:

а) разполага с необходимите експертен опит и компетентност за вземане на решение за сертифициране на ниво на увереност „високо“; б) извършва своите дейности по сертифициране в сътрудничество с ITSEF, упълномощен в съответствие с член 22; и в) разполага с необходимата компетентност и е въвел подходящи технически и оперативни мерки за ефективна защита на поверителна и чувствителна информация за ниво на увереност „високо“, в допълнение към изискванията, посочени в член 43.

  1. Националният орган за сертифициране на киберсигурността преценява дали даден сертифициращ орган отговаря на всички изисквания, посочени в параграф 1. Тази оценка включва най-малко структурирани интервюта и преглед на поне едно пилотно сертифициране, извършено от сертифициращия орган в съответствие с настоящия регламент.

В своето становище националният орган за сертифициране на киберсигурността може да използва повторно всяко подходящо доказателство от предишно разрешение или други подобни дейности, издадено в съответствие с: а) настоящия регламент; б) друга европейска схема за сертифициране на киберсигурността, приета съгласно член 49 от Регламент (ЕС) 2019/881; в) национална схема, посочена в член 49 от настоящия регламент. Националният орган за сертифициране на киберсигурността изготвя доклад за упълномощаване, който подлежи на

  1. партньорска проверка в съответствие с член 59, параграф 3, буква г) от Регламент (ЕС) 2019/881.
  2. Националният орган за сертифициране на киберсигурността определя категориите ИКТ продукти и защитните профили, за които се отнася упълномощаването. Упълномощаването е валидно за срок, не по-дълъг от срока на валидност на акредитацията. То може да бъде подновено при поискване, при условие че сертифициращият орган продължава да отговаря на изискванията, посочени в настоящия член. За подновяване на разрешението не се изискват пилотни оценявания.
  1. Националният орган за сертифициране на киберсигурността прекратява упълномощаването на сертифициращия орган, когато той вече не отговаря на условията, посочени в настоящия член. При прекратяване на упълномощаването сертифициращият орган незабавно спира да се представя като упълномощен сертифициращ орган.

Практика по чл. 21

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.