Чл. 25
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Член 25 Дейности по мониторинг, извършвани от националния орган за сертифициране на киберсигурността Без да се засяга член 58, параграф 7 от Регламент (ЕС) 2019/881, националният орган за сертифициране на
- киберсигурността следи за спазването на:
а) изискванията от страна на сертифициращия орган и ITSEF съгласно настоящия регламент и съгласно Регламент (ЕС) 2019/881; б) изискванията от страна на титулярите на сертификати по ЕССК съгласно настоящия регламент и съгласно Регламент (ЕС) 2019/881; в) посочените в ЕССК изисквания по отношение на сертифицираните ИКТ продукти; г) увереността, посочена в сертификата по ЕССК, за справяне с променящата се обстановка по отношение на заплахите.
ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj 17/45
BG OB L, 7.2.2024 г. Националният орган за сертифициране на киберсигурността извършва своите дейности по мониторинг по-специално
- въз основа на:
а) информация, получена от сертифициращи органи, национални органи по акредитация и съответните органи за надзор на пазара; б) информация, получена в резултат на собствени одити и разследвания или одити и разследвания на други органи; в) проверка на извадки в съответствие с параграф 3; г) получени жалби.
- Националният орган за сертифициране на киберсигурността, в сътрудничество с други органи за надзор на пазара, ежегодно проверява извадка от най-малко 4 % от сертификатите по ЕСКС, определена чрез оценка на риска. При поискване и като действат от името на компетентния национален орган за сертифициране на киберсигурността, сертифициращите органи и, ако е необходимо, ITSEF подпомагат този орган при мониторинга на спазването на изискванията.
Националният орган за сертифициране на киберсигурността подбира извадката от сертифицирани ИКТ продукти за
- проверка, като използва обективни критерии, включително:
а) категория продукти; б) нива на увереност на продуктите; в) титуляр на сертификата; г) сертифициращ орган и, когато е приложимо, ITSEF, действащ като подизпълнител; д) всяка друга информация, предоставена на вниманието на органа. Националният орган за сертифициране на киберсигурността информира титулярите на сертификатите по ЕССК за
- избраните ИКТ продукти и за критериите за подбор.
- По искане на националния орган за сертифициране на киберсигурността и със съдействието на съответния ITSEF сертифициращият орган, който е сертифицирал ИКТ продукта, включен в извадката, извършва допълнителен преглед в съответствие с процедурата, определена в раздел IV.2 от приложение IV, и информира националния орган за сертифициране на киберсигурността за резултатите.
- Когато националният орган за сертифициране на киберсигурността има достатъчно основания да смята, че сертифициран ИКТ продукт вече не отговаря на изискванията на настоящия регламент или на Регламент (ЕС) 2019/881, той може да провежда разследвания или да използва всички други правомощия за мониторинг, посочени в член 58, параграф 8 от Регламент (ЕС) 2019/881.
Националният орган за сертифициране на киберсигурността информира съответния сертифициращ орган и ITSEF за
- текущите разследвания по отношение на избрани ИКТ продукти.
- Когато националният орган за сертифициране на киберсигурността установи, че текущо разследване засяга ИКТ продукти, които са сертифицирани от органи за сертифициране, установени в други държави членки, той информира за това националните органи за сертифициране на киберсигурността на съответните държави членки, за да си сътрудничат при разследванията, когато е уместно. Този национален орган за сертифициране на киберсигурността също така уведомява Европейската група за сертифициране на киберсигурността за трансграничните разследвания и последващите резултати.
Практика по чл. 25
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.