Чл. 31
Делегиран регламент (ЕС) 2024/1366 на Комисията от 11 март 2024 година за допълнение на Регламент (ЕС) 2019/943 на Европейския парламент и на Съвета чрез установяване на мрежов кодекс относно специфични за сектора правила за свързаните с киберсигурността аспекти на трансграничните потоци на електроенергия
Делегиран регламент
Член 31 Проверка на общата рамка в областта на киберсигурността в електроенергетиката
- Не по-късно от 24 месеца след приемането на мерките за контрол, посочени в член 28, параграф 1, букви а), б) и в), и създаването на системата за управление на киберсигурността, посочена в буква г) от въпросния член, всеки субект с критично въздействие, установен в съответствие с член 24, параграф 1, трябва да може да докаже, по искане на компетентния орган, че спазва системата за управление на киберсигурността и минималните или разширените мерки за контрол във връзка с киберсигурността.
- Всеки субект с критично въздействие изпълнява задължението, посочено в параграф 1, като провежда независими одити на сигурността, извършвани от трета страна в съответствие с изискванията, посочени в член 25, параграф 2, или като участва в национална схема за проверка в съответствие с член 25, параграф 1.
- Проверката, с която се установява спазване от страна на субект с критично въздействие на системата за управление на киберсигурността и на минималните или разширените мерки за контрол във връзка с киберсигурността, обхваща всички активи в рамките на периметъра на критично въздействие на субекта с критично въздействие.
- Проверката, с която се установява спазване от страна на субект с критично въздействие на системата за управление на киберсигурността и на минималните или разширените мерки за контрол във връзка с киберсигурността, се повтаря периодично най-късно 36 месеца след края на първата проверка и на всеки 3 години след това.
- Всеки субект с критично въздействие, определен в съответствие с член 24, доказва спазването от негова страна на мерките за контрол, посочени в член 28, параграф 1, букви а), б) и в), и създаването на система за управление на киберсигурността, посочена в буква г) от въпросния член, като докладва на компетентния орган резултатите от проверката на съответствието.
Практика по чл. 31
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.