Чл. 22
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Член 22 Допълнителни или специфични изисквания за ITSEF Националният орган за сертифициране на киберсигурността упълномощава даден ITSEF да извършва оценка на ИКТ 1. продукти, които подлежат на сертифициране при ниво на увереност „високо“, когато ITSEF докаже, че отговаря на изискванията, определени в член 60, параграф 1 и приложението към Регламент (ЕС) 2019/881 относно акредитацията на органите за оценяване на съответствието, както и на всички посочени по-долу условия: а) разполага с необходимия експертен опит за извършване на дейностите по оценяване с цел определяне на устойчивостта срещу актуални кибератаки, осъществявани от лица със значителни умения и ресурси; ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj
15/45
BG OB L, 7.2.2024 г. б) по отношение на техническите области и защитните профили, които са част от ИКТ процеса за тези ИКТ продукти, той разполага със: 1) експертни познания за извършване на конкретните дейности по оценяване, необходими за методичното определяне на устойчивостта на обекта на оценка срещу извършвани от опитни лица кибератаки, в неговата оперативна среда при допускане на потенциал за кибератака „умерен“ или „висок“, както е определено в стандартите, посочени в член 3; 2) техническата компетентност, посочена в актуалните технически документи, изброени в приложение I; в) разполага с необходимата компетентност и е въвел подходящи технически и оперативни мерки за ефективна защита на поверителна и чувствителна информация за ниво на увереност „високо“, в допълнение към изискванията, посочени в член 43.
- Националният орган за сертифициране на киберсигурността преценява дали даден ITSEF отговаря на всички изисквания, посочени в параграф 1. Тази оценка включва най-малко структурирани интервюта и преглед на поне едно пилотно оценяване, извършено от ITSEF в съответствие с настоящия регламент.
В своето становище националният орган за сертифициране на киберсигурността може да използва повторно всяко
- подходящо доказателство от предишно разрешение или други подобни дейности, издадено в съответствие с:
а) настоящия регламент; б) друга европейска схема за сертифициране на киберсигурността, приета съгласно член 49 от Регламент (ЕС) 2019/881; в) национална схема, посочена в член 49 от настоящия регламент. Националният орган за сертифициране на киберсигурността изготвя доклад за упълномощаване, който подлежи на
- партньорска проверка в съответствие с член 59, параграф 3, буква г) от Регламент (ЕС) 2019/881.
- Националният орган за сертифициране на киберсигурността определя категориите ИКТ продукти и защитните профили, за които се отнася упълномощаването. Упълномощаването е валидно за срок, не по-дълъг от срока на валидност на акредитацията. То може да бъде подновено при поискване, при условие че ITSEF продължава да отговаря на изискванията, посочени в настоящия член. За подновяване на разрешението не следва да се изискват пилотни оценявания.
Националният орган за сертифициране на киберсигурността прекратява упълномощаването на ITSEF, когато той вече 6. не отговаря на условията, посочени в настоящия член. При прекратяване на упълномощаването ITSEF незабавно спира да се представя като упълномощен ITSEF.
Практика по чл. 22
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.