Чл. 8
Регламент за изпълнение (ЕС) 2024/482 на Комисията от 31 януари 2024 година за определяне на правила за прилагането на Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета по отношение на приемането на европейската схема за сертифициране на киберсигурността, основана на общи критерии (ЕССК)
Член 8 Информация, необходима за сертифицирането Заявителят за сертифициране по ЕССК предоставя или по друг начин осигурява на разположение на сертифициращия
- орган и на ITSEF цялата информация, необходима за дейностите по сертифициране.
- Информацията, посочена в параграф 1, включва всички относими доказателства в съответствие с разделите „Елементи на действията на разработчика“ в подходящ формат, както е посочено в разделите „Съдържание и представяне на елемента на доказателствата“ от общите критерии и общата методика за оценка за избраното ниво на увереност и свързаните с него изисквания за гаранциите за сигурност. Доказателствата включват, когато е необходимо, подробности за ИКТ продукта и неговия изходен код в съответствие с настоящия регламент, при спазването на гаранции срещу неразрешено разкриване.
ELI: http://data.europa.eu/eli/reg_impl/2024/482/oj 9/45
BG OB L, 7.2.2024 г. Заявителите за сертифициране могат да предоставят на сертифициращия орган и на ITSEF подходящи резултати от
- оценка за предишно сертифициране по силата на:
а) настоящия регламент; б) друга европейска схема за сертифициране на киберсигурността, приета съгласно член 49 от Регламент (ЕС) 2019/881; в) национална схема, посочена в член 49 от настоящия регламент. Когато резултатите от оценката са свързани с неговите задачи, ITSEF може да използва повторно тези резултати, при
- условие че те отговарят на приложимите изисквания и тяхната автентичност е потвърдена.
- Когато сертифициращият орган разреши продуктът да бъде подложен на сертифициране като част от съставен продукт, заявителят за сертифициране предоставя на сертифициращия орган и на ITSEF всички необходими елементи, когато е приложимо, в съответствие с актуалния технически документ.
6. Заявителите за сертифициране също така предоставят на сертифициращия орган и на ITSEF следната информация: а) връзка към техния уебсайт, съдържащ допълнителната информация за киберсигурността, посочена в член 55 от
Регламент (ЕС) 2019/881; б) описание на процедурите на заявителя за управление на уязвимости и оповестяване на уязвимости. Цялата съответна документация, посочена в настоящия член, се съхранява от сертифициращия орган, ITSEF и
- заявителя за период от 5 години след изтичането на срока на валидност на сертификата.
Практика по чл. 8
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.