Чл. 44
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Член 44 Условия Трети държави, които желаят да сертифицират своите продукти в съответствие с настоящия регламент и които искат
- това сертифициране да бъде признато в рамките на Съюза, сключват споразумение за взаимно признаване със Съюза.
Споразумението за взаимно признаване обхваща приложимите нива на увереност за сертифицираните ИКТ продукти и,
- когато е приложимо, защитните профили.
Споразумения за взаимно признаване, посочени в параграф 1, могат да се сключват само с трети държави, които
- отговарят на следните условия:
а) разполагат с орган, който: 1) е публичен орган, независим от субектите, които наблюдава и контролира, по отношение на организационната и правната структура, финансовото обезпечаване и вземането на решения; 2) разполага с подходящи правомощия за мониторинг и надзор, за да извършва разследвания, и е оправомощен да предприема подходящи корективни мерки, за да гарантира спазването на изискванията; 3) разполага с ефективна, пропорционална и възпираща система от санкции, за да гарантира спазването на изискванията; 4) приема да си сътрудничи с Европейската група за сертифициране на киберсигурността и с ENISA за обмен на най- добри практики и важни разработки в областта на сертифицирането на киберсигурността и да работи за уеднаквяване на тълкуването на приложимите понастоящем критерии и методи за оценка, наред с другото, чрез прилагане на хармонизирана документация, която е равностойна на актуалните технически документи, изброени в приложение I; ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj
25/45
BG OB L, 7.2.2024 г. б) разполагат с независим орган по акредитация, който извършва акредитации по стандарти, равностойни на посочените в Регламент (ЕО) № 765/2008; в) поемат ангажимента, че процесите и процедурите по оценяване и сертифициране ще се извършват надлежно и професионално, като се отчита спазването на международните стандарти, посочени в настоящия регламент, и по-специално в член 3; г) разполагат с капацитет за докладване на неоткрити преди това уязвимости и с установена, адекватна процедура за управление и оповестяване на уязвимости; д) разполагат с установени процедури, които им позволяват ефективно подаване и разглеждане на жалби и обезпечаване на ефективна правна защита на жалбоподателя; е) създават механизъм за сътрудничество с други органи на Съюза и на държавите членки, имащи отношение към сертифицирането на киберсигурността съгласно настоящия регламент, включително обмен на информация за евентуални несъответствия на сертификатите, мониторинг на значимите промени в областта на сертифицирането и осигуряване на съвместен подход към поддържането и прегледа на сертификатите.
В допълнение към условията, изложени в параграф 3, споразумение за взаимно признаване съгласно параграф 1, 4. обхващащо ниво на увереност „високо“, може да бъде сключено с трети държави само ако са изпълнени и следните условия: а) третата държава разполага с независим и публичен орган за сертифициране на киберсигурността, който извършва или делегира дейности по оценяване, необходими за сертифициране с ниво на увереност „високо“, които са равностойни на изискванията и процедурите, определени за националните органи за киберсигурност в настоящия регламент и в Регламент (ЕС) 2019/881; б) в споразумението за взаимно признаване се създава съвместен механизъм, равностоен на партньорската оценка за сертифициране по ЕССК, за да се подобри обменът на практики и да се решават съвместно въпроси в областта на оценяването и сертифицирането. ГЛАВА IX ПАРТНЬОРСКА ОЦЕНКА НА СЕРТИФИЦИРАЩИТЕ ОРГАНИ
Практика по чл. 44
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.