Чл. 54
Регламент (ЕС) 2019/881 на Европейския парламент и на Съвета от 17 април 2019 година относно ENISA (Агенцията на Европейския съюз за киберсигурност) и сертифицирането на киберсигурността на информационните и комуникационните технологии, както и за отмяна на Регламент (ЕС) № 526/2013 (Акт за киберсигурността) (текст от значение за ЕИП)
Член 54 Елементи на европейските схеми за сертифициране на киберсигурността
- Европейските схеми за сертифициране на киберсигурността включват най-малко следните елементи:
а) предмет и обхват на схемата за сертифициране, включително вида или категориите ИКТ продукти, ИКТ услуги или ИКТ процеси, обхванати от нея; б) ясно описание на предназначението на схемата и на начина, по който избраните стандарти, методи за оценка и нива на увереност отговарят на потребностите на ползвателите на схемата, за които тя е предназначена. в) позоваване на международни, европейски или национални стандарти, които са били приложени при оценката или, когато не са налични такива стандарти или те не са подходящи, на технически спецификации, които отговарят на изискванията на приложение II към Регламент (ЕС) № 1025/2012, или ако не са налични такива спецификации — на технически спецификации или други изисквания за киберсигурност, предвидени в европейската схема за сертифициране на киберсигурността; г) когато е уместно, едно или повече нива на увереност; д) указание дали схемата позволява самооценяване на съответствието; е) когато е приложимо, специални или допълнителни изисквания, приложими спрямо органите за оценяване на съответствието, така че да се гарантира тяхната техническа компетентност за оценяване на изискванията за киберсигурност; ж) конкретните критерии и методи за оценка (включително типовете оценки), използвани, с цел да се докаже постигането на свързаните със сигурността цели, посочени в член 51; з) когато е приложимо, необходимата за сертифицирането информация, която трябва да бъде изпратена или по друг начин предоставена от кандидата на разположение на органите за оценяване на съответствието; и) когато схемата предвижда маркировки или етикети — условията, при които те могат да бъдат използвани; й) правилата за наблюдение на съответствието на ИКТ продуктите, ИКТ услугите или ИКТ процесите с изискванията на европейските сертификати за киберсигурност или на ЕС декларациите за съответствие, включително механизми за удостоверяване на трайното съответствие с определените изисквания за киберсигурност; к) когато е приложимо, условията за издаване, поддържане, продължаване и подновяване на европейски сертификат за киберсигурност, както и условията за разширяване или ограничаване на обхвата на сертифицирането; л) правила относно последиците за ИКТ продукти, ИКТ услуги и ИКТ процеси, които са били сертифицирани или за които има издадена ЕС декларация за съответствието, но които не съответстват на изискванията на схемата; м) правила за начина, по който неоткрити до момента уязвимости на киберсигурността на ИКТ продукти, ИКТ услуги и ИКТ процеси трябва да се докладват и отстраняват; н) когато е приложимо, правила за съхраняването на документация от органите за оценяване на съответствието; о) списък на националните или международни схеми за сертифициране на киберсигурността, които обхващат същия тип или категории ИКТ продукти, ИКТ услуги и ИКТ процеси, изисквания за сигурност, критерии и методи за оценка и нива на увереност; п) съдържанието и формата на европейските сертификати за киберсигурност и ЕС декларации за съответствие, които трябва да бъдат издадени; р) срока, през който следва да бъде налична ЕС декларацията за съответствие, техническата документация и всякаква друга съответна информация, която трябва да се представи от производителя или доставчика на ИКТ продукти, ИКТ услуги или ИКТ процеси; с) максималния срок на валидност на европейските сертификати за киберсигурност, издадени в рамките на схемата; т) начините за осведомяване относно европейските сертификати за киберсигурност, издадени, изменени или отнети в рамките на схемата; у) условията за взаимно признаване на схемите за сертифициране с трети държави; ф) когато е приложимо, правилата относно установения в схемата механизъм за партньорско оценяване за органите и институциите, издаващи европейски сертификати за киберсигурност за ниво на увереност „високо“ съгласно член 56, параграф 6. Този механизъм не засяга партньорската проверка, предвидена в член 59; х) формата и процедурите, с които производителите или доставчиците на ИКТ продукти, ИКТ услуги или ИКТ процеси трябва да се съобразяват, когато предоставят и актуализират допълнителната информация за киберсигурността в съответствие с член 55.
- Определените изисквания на европейската схема за сертифициране на киберсигурността трябва да са в съответствие с всички приложими правни изисквания, по-специално с изискванията, произтичащи от хармонизираното право на Съюза.
- Когато това е предвидено в конкретен правен акт на Съюза, даден сертификат или ЕС декларация за съответствие, издадени в рамките на европейска схема за сертифициране на киберсигурността може да се използва за удостоверяване на презумпцията за съответствие с изискванията на посочения правен акт.
- При липса на хармонизирано право на Съюза, в правото на държавите членки може да се предвиди също така, че дадена европейска схема за сертифициране на киберсигурността може да се използва за установяване на презумпцията за съответствие с правните изисквания.
Практика по чл. 54
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.