Чл. 32
Делегиран регламент (ЕС) 2024/1366 на Комисията от 11 март 2024 година за допълнение на Регламент (ЕС) 2019/943 на Европейския парламент и на Съвета чрез установяване на мрежов кодекс относно специфични за сектора правила за свързаните с киберсигурността аспекти на трансграничните потоци на електроенергия
Член 32 Система за управление на киберсигурността
- В срок от 24 месеца след уведомяването от компетентния орган за определянето му като субект с голямо въздействие или с критично въздействие в съответствие с член 24, параграф 6, всеки субект с голямо въздействие и с критично въздействие създава система за управление на киберсигурността и я преразглежда на всеки три години след това, за да:
а) б) в) г) д) е) ж) з) и) й) к) определи обхвата на системата за управление на киберсигурността, като взема предвид интерфейсите и зависимостите с други субекти; гарантира, че всички членове на висшето му ръководство са информирани за съответните правни задължения и активно допринасят за прилагането на системата за управление на киберсигурността чрез навременни решения и бързи реакции; осигурява разполагаемост на ресурсите, необходими за системата за управление на киберсигурността; въвежда политика за киберсигурност, която се документира и съобщава в рамките на субекта, както и на страните, засегнати от рисковете за сигурността; възлага и съобщава отговорности във връзка с ролите, свързани с киберсигурността; осъществява управлението на рисковете за киберсигурността на равнище субект, както е определено в член 26; определя и предоставя ресурсите, необходими за прилагането, поддръжката и непрекъснатото подобряване на системата за управление на киберсигурността, като се съобразява с необходимите компетентности и осведоменост за ресурсите в областта на киберсигурността;
определя вътрешната и външната комуникация, която е от значение за киберсигурността; създава, актуализира и контролира документираната информация, свързана със системата за управление на киберсигурността; оценява функционирането и ефективността на системата за управление на киберсигурността; провежда вътрешни одити на планирани интервали с цел да се гарантира, че системата за управление на киберсигурността се прилага и поддържа ефективно; ELI: http://data.europa.eu/eli/reg_del/2024/1366/oj 27/44
BG OB L, 24.5.2024 г. л) преразглежда прилагането на системата за управление на киберсигурността на планирани интервали; и контролира и коригира несъответствието на ресурсите и дейностите с политиките, процедурите и насоките, засягащи системата за управление на киберсигурността. Обхватът на системата за управление на киберсигурността включва всички активи в рамките на периметъра на голямо
- въздействие и на критично въздействие на субекта с голямо въздействие и с критично въздействие.
- Компетентните органи, без да налагат употребата на определен тип технология или да упражняват дискриминация в нейна полза, насърчават използването на европейски или международни стандарти и спецификации, свързани със системите за управление, които са от значение за сигурността на мрежите и информационните системи.
Практика по чл. 32
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.