Чл. 33
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Регламент за изпълнение
Член 33 Процедури за управление на уязвимостите
- Титулярят на сертификат по ЕССК установява и поддържа всички необходими процедури за управление на уязвимостите в съответствие с правилата, установени в настоящия раздел, и когато е необходимо, допълнени от процедурите, установени в EN ISO/IEC 30111.
- Титулярят на сертификат по ЕССК поддържа и публикува подходящи методи за получаване на информация за уязвимости, свързани с неговите продукти, от външни източници, включително от ползватели, сертифициращи органи и изследователи в областта на сигурността.
Когато титуляр на сертификат по ЕССК открие или получи информация за потенциална уязвимост, засягаща
- сертифициран ИКТ продукт, той я регистрира и извършва анализ на въздействието на уязвимостта.
Когато потенциална уязвимост оказва въздействие върху съставен продукт, титулярят на сертификата по ЕССК
- информира титуляря на зависимите сертификати по ЕССК за потенциалната уязвимост.
В отговор на обосновано искане от сертифициращия орган, издал сертификата, титулярят на сертификат по ЕССК
- предава на този сертифициращ орган цялата съответна информация за потенциални уязвимости.
Практика по чл. 33
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.