Чл. 36
НАРЕДБА ЗА МИНИМАЛНИТЕ ИЗИСКВАНИЯ ЗА МРЕЖОВА И ИНФОРМАЦИОННА СИГУРНОСТ
Проверките за съответствие с изискванията на глава втора, осъществявани от министъра на електронното управление съгласночл. 12, т. 6 от Закона за киберсигурност, се извършват съобразно стандарт БДС EN ISO 19011 "Указания за извършване на одит на системи за управление" и изискванията на стандарт БДС EN ISO/IEC 17020 "Оценяване на съответствието".
Проверките се провеждат по документирани и утвърдени от министъра на електронното управление вътрешни правила.
Проверките се извършват по годишна програма, одобрена от министъра на електронното управление, която се публикува настраницатана министерството до края на предходната година.
Проверки извън одобрената годишна програма се извършват по искане на правоимащ орган, както и по заявка на Субекта, като последните се осъществяват само при наличие на свободен ресурс на оправомощените от министъра на електронното управление лица.
За всяка проверка оправомощените лица създават план, с който се запознава административният орган или съответно ръководителят на Субекта почл. 1, ал. 1, т. 2 - 5- обект на проверката.
Времето за извършване на проверката се съгласува с административен орган или съответно с ръководителя на одитирания Субект почл. 1, ал. 1, т. 2 - 5- обект на проверката, не по-късно от седем дни преди началото на проверката.
Оправомощените от министъра на електронното управление лица трябва да притежават квалификация в областта на контрола и да имат необходимите знания и професионален опит в областта на мрежовата и информационната сигурност.
Оправомощените лица спазват принципите за почтеност, безпристрастност, професионализъм, независимост и конфиденциалност.
Оправомощените лица изготвят доклад с резултатите от проверката в срок не по-късно от 10 дни след приключването на проверката. Докладът се класифицира с TLP-AMBER.
В доклада по ал. 9 се посочва и оценката, получена в съответствие с методиката за извършване на оценка на мрежовата и информационната сигурност, приета от министъра на електронното управление съгласночл. 12, т. 7 от Закона за киберсигурност.
В случай на констатирано несъответствие с изискванията в доклада подробно се документира изискването и констатираното състояние, срок за отстраняването му и ако е необходимо, препоръки как да бъде отстранено.
В доклада по ал. 9 може да бъдат включени и препоръки за подобряване на нивото на мрежовата и информационната сигурност.
Министърът на електронното управление или упълномощено от него лице изпраща доклада по ал. 9 на административния орган, съответно на ръководителя на Субекта, където е направена проверката.
Министърът на електронното управление или упълномощено от него лице планира действия за последващ контрол за отстраняване на констатираните несъответствия и информира за тях ръководителя на одитираното лице почл. 1, ал. 1.
Практика по чл. 36
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.