Чл. 33

Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)

Регламент за изпълнение

Член 33 Процедури за управление на уязвимостите

  1. Титулярят на сертификат по ЕССК установява и поддържа всички необходими процедури за управление на уязвимостите в съответствие с правилата, установени в настоящия раздел, и когато е необходимо, допълнени от процедурите, установени в EN ISO/IEC 30111.
  2. Титулярят на сертификат по ЕССК поддържа и публикува подходящи методи за получаване на информация за уязвимости, свързани с неговите продукти, от външни източници, включително от ползватели, сертифициращи органи и изследователи в областта на сигурността.

Когато титуляр на сертификат по ЕССК открие или получи информация за потенциална уязвимост, засягаща

  1. сертифициран ИКТ продукт, той я регистрира и извършва анализ на въздействието на уязвимостта.

Когато потенциална уязвимост оказва въздействие върху съставен продукт, титулярят на сертификата по ЕССК

  1. информира титуляря на зависимите сертификати по ЕССК за потенциалната уязвимост.

В отговор на обосновано искане от сертифициращия орган, издал сертификата, титулярят на сертификат по ЕССК

  1. предава на този сертифициращ орган цялата съответна информация за потенциални уязвимости.

Практика по чл. 33

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.