Чл. 35
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Член 35 Доклад за анализ на въздействието на уязвимостта Титулярят на сертификата изготвя доклад за анализ на въздействието на уязвимостта, когато анализът на въздействието
- показва, че уязвимостта има вероятно въздействие върху съответствието на ИКТ продукта със сертификата му.
2. Докладът за анализ на въздействието на уязвимостта съдържа оценка на следните елементи: а) въздействието на уязвимостта върху сертифицирания ИКТ продукт; б) възможни рискове, свързани с близостта или наличието на кибератака; в) дали уязвимостта може да бъде коригирана; г) в случаите, в които уязвимостта може да бъде коригирана, възможни решения за нейното отстраняване.
- Докладът за анализ на въздействието на уязвимостта съдържа, когато е приложимо, подробна информация за възможните начини за използване на уязвимостта. Информацията, отнасяща се до възможните начини за използване на уязвимостта, се обработва в съответствие с подходящи мерки за сигурност, за да се защити нейната поверителност и да се обезпечи, ако е необходимо, ограниченото ѝ разпространение.
22/45 ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj
OB L, 7.2.2024 г. BG
- Титулярят на сертификата по ЕССК предава без ненужно забавяне доклад от анализ на въздействието на уязвимостта на сертифициращия орган или на националния орган за сертифициране на киберсигурността в съответствие с член 56, параграф 8 от Регламент (ЕС) 2019/881.
Когато в доклада за анализ на въздействието на уязвимостта се констатира, че уязвимостта не е остатъчна по смисъла на
- стандартите, посочени в член 3, и че тя може да бъде отстранена, се прилага член 36.
Когато в доклада за анализ на въздействието на уязвимостта се констатира, че уязвимостта не е остатъчна и че тя не
- може да бъде коригирана, сертификатът по ЕССК се оттегля в съответствие с член 14.
Титулярят на сертификат по ЕССК наблюдава всички остатъчни уязвимости, за да гарантира, че те не могат да бъдат
- експлоатирани в случай на промени в оперативната среда.
Практика по чл. 35
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.