Чл. 36

НАРЕДБА ЗА МИНИМАЛНИТЕ ИЗИСКВАНИЯ ЗА МРЕЖОВА И ИНФОРМАЦИОННА СИГУРНОСТ

НМИМИСНаредбаГлава третаРаздел III
1

Проверките за съответствие с изискванията на глава втора, осъществявани от министъра на електронното управление съгласночл. 12, т. 6 от Закона за киберсигурност, се извършват съобразно стандарт БДС EN ISO 19011 "Указания за извършване на одит на системи за управление" и изискванията на стандарт БДС EN ISO/IEC 17020 "Оценяване на съответствието".

2

Проверките се провеждат по документирани и утвърдени от министъра на електронното управление вътрешни правила.

3

Проверките се извършват по годишна програма, одобрена от министъра на електронното управление, която се публикува настраницатана министерството до края на предходната година.

4

Проверки извън одобрената годишна програма се извършват по искане на правоимащ орган, както и по заявка на Субекта, като последните се осъществяват само при наличие на свободен ресурс на оправомощените от министъра на електронното управление лица.

5

За всяка проверка оправомощените лица създават план, с който се запознава административният орган или съответно ръководителят на Субекта почл. 1, ал. 1, т. 2 - 5- обект на проверката.

6

Времето за извършване на проверката се съгласува с административен орган или съответно с ръководителя на одитирания Субект почл. 1, ал. 1, т. 2 - 5- обект на проверката, не по-късно от седем дни преди началото на проверката.

7

Оправомощените от министъра на електронното управление лица трябва да притежават квалификация в областта на контрола и да имат необходимите знания и професионален опит в областта на мрежовата и информационната сигурност.

8

Оправомощените лица спазват принципите за почтеност, безпристрастност, професионализъм, независимост и конфиденциалност.

9

Оправомощените лица изготвят доклад с резултатите от проверката в срок не по-късно от 10 дни след приключването на проверката. Докладът се класифицира с TLP-AMBER.

10

В доклада по ал. 9 се посочва и оценката, получена в съответствие с методиката за извършване на оценка на мрежовата и информационната сигурност, приета от министъра на електронното управление съгласночл. 12, т. 7 от Закона за киберсигурност.

11

В случай на констатирано несъответствие с изискванията в доклада подробно се документира изискването и констатираното състояние, срок за отстраняването му и ако е необходимо, препоръки как да бъде отстранено.

12

В доклада по ал. 9 може да бъдат включени и препоръки за подобряване на нивото на мрежовата и информационната сигурност.

13

Министърът на електронното управление или упълномощено от него лице изпраща доклада по ал. 9 на административния орган, съответно на ръководителя на Субекта, където е направена проверката.

14

Министърът на електронното управление или упълномощено от него лице планира действия за последващ контрол за отстраняване на констатираните несъответствия и информира за тях ръководителя на одитираното лице почл. 1, ал. 1.

Практика по чл. 36

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.