Чл. 7
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Член 7 Критерии и методи за оценка на ИКТ продукти 1. ИКТ продукт, представен за сертифициране, се оценява най-малко в съответствие със следното:
а) приложимите елементи на стандартите, посочени в член 3; б) класовете изисквания за гаранциите за сигурност при анализ на уязвимостта и независимо функционално изпитване, както е определено в стандартите за оценка, посочени в член 3; в) нивото на риска, свързан с предвидената употреба на съответните ИКТ продукти съгласно член 52 от Регламент (ЕС) 2019/881, и техните функции за сигурност, които подкрепят целите за сигурност, определени в член 51 от Регламент (ЕС) 2019/881; г) приложимите актуални технически документи, изброени в приложение I. и д) приложимите сертифицирани защитни профили, изброени в приложение II.
- В изключителни и надлежно обосновани случаи органът за оценяване на съответствието може да поиска да се въздържи от прилагането на съответния актуален технически документ. В такива случаи органът за оценяване на съответствието информира националния орган за сертифициране на киберсигурността с надлежно мотивирана обосновка за своето искане. Националният орган за сертифициране на киберсигурността оценява обосновката за дадено изключение и го одобрява, когато то е обосновано. До вземането на решение от националния орган за сертифициране на киберсигурността
8/45 ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj
OB L, 7.2.2024 г. BG органът за оценяване на съответствието не издава сертификат. Националният орган за сертифициране на киберсигурността уведомява без ненужно забавяне за одобреното изключение Европейската група за сертифициране на киберсигурността, която може да издаде становище. Националният орган за сертифициране на киберсигурността взема под внимание в най- голяма степен становището на Европейската група за сертифициране на киберсигурността. 3. Сертифицирането на ИКТ продукти на ниво 4 или 5 на AVA_VAN е възможно само в следните случаи: а) когато ИКТ продуктът е обхванат от някоя от техническите области, изброени в приложение I, той се оценява в съответствие с приложимите актуални технически документи за тези технически области, б) когато ИКТ продуктът, попада в категория ИКТ продукти, обхваната от сертифициран защитен профил, който включва ниво 4 или 5 на AVA_VAN и е посочен като актуален защитен профил в приложение II, той се оценява в съответствие с методиката за оценка, определена за този защитен профил.
в) когато букви а) и б) от настоящия параграф не са приложими и когато включването на техническа област в приложение I или на сертифициран защитен профил в приложение II е малко вероятно в обозримо бъдеще, и само в изключителни и надлежно обосновани случаи, като се спазват условията, посочени в параграф 4.
- Когато орган за оценяване на съответствието счита, че е налице изключителен и надлежно обоснован случай съгласно посоченото в параграф 3, буква в), той уведомява за планираното сертифициране националния орган за сертифициране на киберсигурността, като предоставя обосновка и предлага методика за оценка. Националният орган за сертифициране на киберсигурността оценява обосновката за дадено изключение и, когато е обосновано, одобрява или изменя методиката за оценка, която се прилага от органа за оценяване на съответствието. До вземането на решение от националния орган за сертифициране на киберсигурността органът за оценяване на съответствието не издава сертификат. Националният орган за сертифициране на киберсигурността докладва без ненужно забавяне за плануваното сертифициране на Европейската група за сертифициране на киберсигурността, която може да издаде становище. Националният орган за сертифициране на киберсигурността взема под внимание в най-голяма степен становището на Европейската група за сертифициране на киберсигурността.
- В случай на ИКТ продукт, който се подлага на оценяване за съставен продукт в съответствие с приложимите актуални технически документи, ITSEF, който е извършил оценяването на базовия ИКТ продукт, споделя съответната информация с ITSEF, който извършва оценяването на съставния ИКТ продукт.
РАЗДЕЛ II ИЗДАВАНЕ, ПОДНОВЯВАНЕ И ОТТЕГЛЯНЕ НА СЕРТИФИКАТИ ПО ЕССК
Практика по чл. 7
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.