Чл. 8

Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)

Регламент за изпълнение

Член 8 Информация, необходима за сертифицирането Заявителят за сертифициране по ЕССК предоставя или по друг начин осигурява на разположение на сертифициращия

  1. орган и на ITSEF цялата информация, необходима за дейностите по сертифициране.
  2. Информацията, посочена в параграф 1, включва всички относими доказателства в съответствие с разделите „Елементи на действията на разработчика“ в подходящ формат, както е посочено в разделите „Съдържание и представяне на елемента на доказателствата“ от общите критерии и общата методика за оценка за избраното ниво на увереност и свързаните с него изисквания за гаранциите за сигурност. Доказателствата включват, когато е необходимо, подробности за ИКТ продукта и неговия изходен код в съответствие с настоящия регламент, при спазването на гаранции срещу неразрешено разкриване.

ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj 9/45

BG OB L, 7.2.2024 г. Заявителите за сертифициране могат да предоставят на сертифициращия орган и на ITSEF подходящи резултати от

  1. оценка за предишно сертифициране по силата на:

а) настоящия регламент; б) друга европейска схема за сертифициране на киберсигурността, приета съгласно член 49 от Регламент (ЕС) 2019/881; в) национална схема, посочена в член 49 от настоящия регламент. Когато резултатите от оценката са свързани с неговите задачи, ITSEF може да използва повторно тези резултати, при

  1. условие че те отговарят на приложимите изисквания и тяхната автентичност е потвърдена.
  2. Когато сертифициращият орган разреши продуктът да бъде подложен на сертифициране като част от съставен продукт, заявителят за сертифициране предоставя на сертифициращия орган и на ITSEF всички необходими елементи, когато е приложимо, в съответствие с актуалния технически документ.

6. Заявителите за сертифициране също така предоставят на сертифициращия орган и на ITSEF следната информация: а) връзка към техния уебсайт, съдържащ допълнителната информация за киберсигурността, посочена в член 55 от

Регламент (ЕС) 2019/881; б) описание на процедурите на заявителя за управление на уязвимости и оповестяване на уязвимости. Цялата съответна документация, посочена в настоящия член, се съхранява от сертифициращия орган, ITSEF и

  1. заявителя за период от 5 години след изтичането на срока на валидност на сертификата.

Практика по чл. 8

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.