864 matches
-
produselor și profilelor de protecție INFOSEC-INFOSEC 14, aprobată prin Ordinul directorului general al Oficiului Registrului Național al Informațiilor Secrete de Stat nr. 21/2012, denumită în continuare Metodologia INFOSEC 14. Articolul 7 (1) Cerințele minime de acceptare a evaluării soluției criptografice, suplimentare celor reglementate în Metodologia INFOSEC 14, sunt prevăzute în Standardul de securitate criptografică, precum și în Cerințele preliminare pentru evaluarea criptografică, prevăzute în anexa nr. 1. ... (2) Pentru a fi acceptate la evaluare, produsele și sistemele criptografice destinate protecției informațiilor
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
Registrului Național al Informațiilor Secrete de Stat nr. 21/2012, denumită în continuare Metodologia INFOSEC 14. Articolul 7 (1) Cerințele minime de acceptare a evaluării soluției criptografice, suplimentare celor reglementate în Metodologia INFOSEC 14, sunt prevăzute în Standardul de securitate criptografică, precum și în Cerințele preliminare pentru evaluarea criptografică, prevăzute în anexa nr. 1. ... (2) Pentru a fi acceptate la evaluare, produsele și sistemele criptografice destinate protecției informațiilor clasificate "secret de serviciu" trebuie să implementeze cel puțin standardele recomandate prevăzute în anexa
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
nr. 21/2012, denumită în continuare Metodologia INFOSEC 14. Articolul 7 (1) Cerințele minime de acceptare a evaluării soluției criptografice, suplimentare celor reglementate în Metodologia INFOSEC 14, sunt prevăzute în Standardul de securitate criptografică, precum și în Cerințele preliminare pentru evaluarea criptografică, prevăzute în anexa nr. 1. ... (2) Pentru a fi acceptate la evaluare, produsele și sistemele criptografice destinate protecției informațiilor clasificate "secret de serviciu" trebuie să implementeze cel puțin standardele recomandate prevăzute în anexa nr. 2. ... Articolul 8 Ca urmare a
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
a evaluării soluției criptografice, suplimentare celor reglementate în Metodologia INFOSEC 14, sunt prevăzute în Standardul de securitate criptografică, precum și în Cerințele preliminare pentru evaluarea criptografică, prevăzute în anexa nr. 1. ... (2) Pentru a fi acceptate la evaluare, produsele și sistemele criptografice destinate protecției informațiilor clasificate "secret de serviciu" trebuie să implementeze cel puțin standardele recomandate prevăzute în anexa nr. 2. ... Articolul 8 Ca urmare a acceptării evaluării produsului/ sistemului criptografic, entitățile evaluatoare pot încheia acorduri de confidențialitate cu solicitantul.Secțiunea a
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
1. ... (2) Pentru a fi acceptate la evaluare, produsele și sistemele criptografice destinate protecției informațiilor clasificate "secret de serviciu" trebuie să implementeze cel puțin standardele recomandate prevăzute în anexa nr. 2. ... Articolul 8 Ca urmare a acceptării evaluării produsului/ sistemului criptografic, entitățile evaluatoare pot încheia acorduri de confidențialitate cu solicitantul.Secțiunea a 3-aDesfășurarea procesului de evaluare criptografică. Articolul 9 În vederea desfășurării procesului de evaluare, solicitantul pune la dispoziția entităților evaluatoare: a)soluția criptografică supusă evaluării: componentele hardware, software și firmware; alte
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
secret de serviciu" trebuie să implementeze cel puțin standardele recomandate prevăzute în anexa nr. 2. ... Articolul 8 Ca urmare a acceptării evaluării produsului/ sistemului criptografic, entitățile evaluatoare pot încheia acorduri de confidențialitate cu solicitantul.Secțiunea a 3-aDesfășurarea procesului de evaluare criptografică. Articolul 9 În vederea desfășurării procesului de evaluare, solicitantul pune la dispoziția entităților evaluatoare: a)soluția criptografică supusă evaluării: componentele hardware, software și firmware; alte componente necesare realizării infrastructurii de testare; elemente necesare verificării corectitudinii implementării mecanismelor criptografice; b)setul de
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
8 Ca urmare a acceptării evaluării produsului/ sistemului criptografic, entitățile evaluatoare pot încheia acorduri de confidențialitate cu solicitantul.Secțiunea a 3-aDesfășurarea procesului de evaluare criptografică. Articolul 9 În vederea desfășurării procesului de evaluare, solicitantul pune la dispoziția entităților evaluatoare: a)soluția criptografică supusă evaluării: componentele hardware, software și firmware; alte componente necesare realizării infrastructurii de testare; elemente necesare verificării corectitudinii implementării mecanismelor criptografice; b)setul de documentații aferent soluției criptografice supuse evaluării: documentație tehnică care trebuie să acopere: descrierea arhitecturii fizice și
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
procesului de evaluare criptografică. Articolul 9 În vederea desfășurării procesului de evaluare, solicitantul pune la dispoziția entităților evaluatoare: a)soluția criptografică supusă evaluării: componentele hardware, software și firmware; alte componente necesare realizării infrastructurii de testare; elemente necesare verificării corectitudinii implementării mecanismelor criptografice; b)setul de documentații aferent soluției criptografice supuse evaluării: documentație tehnică care trebuie să acopere: descrierea arhitecturii fizice și logice; cerințele menționate în standardele stabilite pentru evaluare în etapa anterioară; codurile sursă; specificațiile mecanismelor criptografice, vectori de test; descrierea parametrilor
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
desfășurării procesului de evaluare, solicitantul pune la dispoziția entităților evaluatoare: a)soluția criptografică supusă evaluării: componentele hardware, software și firmware; alte componente necesare realizării infrastructurii de testare; elemente necesare verificării corectitudinii implementării mecanismelor criptografice; b)setul de documentații aferent soluției criptografice supuse evaluării: documentație tehnică care trebuie să acopere: descrierea arhitecturii fizice și logice; cerințele menționate în standardele stabilite pentru evaluare în etapa anterioară; codurile sursă; specificațiile mecanismelor criptografice, vectori de test; descrierea parametrilor critici de securitate; documentații de administrare, instalare
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
necesare verificării corectitudinii implementării mecanismelor criptografice; b)setul de documentații aferent soluției criptografice supuse evaluării: documentație tehnică care trebuie să acopere: descrierea arhitecturii fizice și logice; cerințele menționate în standardele stabilite pentru evaluare în etapa anterioară; codurile sursă; specificațiile mecanismelor criptografice, vectori de test; descrierea parametrilor critici de securitate; documentații de administrare, instalare și utilizare; c)teste proprii și platformele de testare, documentații aferente testelor proprii, precum și rezultatele testelor. Articolul 10 (1) Pe baza elementelor prevăzute la art. 9, entitățile evaluatoare
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
de securitate; documentații de administrare, instalare și utilizare; c)teste proprii și platformele de testare, documentații aferente testelor proprii, precum și rezultatele testelor. Articolul 10 (1) Pe baza elementelor prevăzute la art. 9, entitățile evaluatoare desfășoară activități de testare și evaluare criptografică. ... (2) Activitățile de testare și evaluare criptografică au în vedere criterii minime/standarde/metodologii naționale impuse pentru soluția criptografică care este supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare. ... (3) În funcție de tipul soluției criptografice, procesul de evaluare poate viza
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
utilizare; c)teste proprii și platformele de testare, documentații aferente testelor proprii, precum și rezultatele testelor. Articolul 10 (1) Pe baza elementelor prevăzute la art. 9, entitățile evaluatoare desfășoară activități de testare și evaluare criptografică. ... (2) Activitățile de testare și evaluare criptografică au în vedere criterii minime/standarde/metodologii naționale impuse pentru soluția criptografică care este supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare. ... (3) În funcție de tipul soluției criptografice, procesul de evaluare poate viza următoarele tipuri de activități: ... a)studiul și
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
precum și rezultatele testelor. Articolul 10 (1) Pe baza elementelor prevăzute la art. 9, entitățile evaluatoare desfășoară activități de testare și evaluare criptografică. ... (2) Activitățile de testare și evaluare criptografică au în vedere criterii minime/standarde/metodologii naționale impuse pentru soluția criptografică care este supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare. ... (3) În funcție de tipul soluției criptografice, procesul de evaluare poate viza următoarele tipuri de activități: ... a)studiul și analiza documentației tehnice pentru soluția criptografică supusă evaluării; b)verificarea implementării corecte
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
activități de testare și evaluare criptografică. ... (2) Activitățile de testare și evaluare criptografică au în vedere criterii minime/standarde/metodologii naționale impuse pentru soluția criptografică care este supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare. ... (3) În funcție de tipul soluției criptografice, procesul de evaluare poate viza următoarele tipuri de activități: ... a)studiul și analiza documentației tehnice pentru soluția criptografică supusă evaluării; b)verificarea implementării corecte a mecanismelor criptografice; c)analiza managementului cheilor; d)teste statistice pentru verificarea aleatorismului; e)analiza codurilor
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
standarde/metodologii naționale impuse pentru soluția criptografică care este supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare. ... (3) În funcție de tipul soluției criptografice, procesul de evaluare poate viza următoarele tipuri de activități: ... a)studiul și analiza documentației tehnice pentru soluția criptografică supusă evaluării; b)verificarea implementării corecte a mecanismelor criptografice; c)analiza managementului cheilor; d)teste statistice pentru verificarea aleatorismului; e)analiza codurilor sursă; f)analiza interfețelor și/sau a porturilor; g)verificarea și analiza rolurilor, serviciilor și autentificării, a controlului
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
supusă evaluării, precum și procedurile proprii ale fiecărei entități evaluatoare. ... (3) În funcție de tipul soluției criptografice, procesul de evaluare poate viza următoarele tipuri de activități: ... a)studiul și analiza documentației tehnice pentru soluția criptografică supusă evaluării; b)verificarea implementării corecte a mecanismelor criptografice; c)analiza managementului cheilor; d)teste statistice pentru verificarea aleatorismului; e)analiza codurilor sursă; f)analiza interfețelor și/sau a porturilor; g)verificarea și analiza rolurilor, serviciilor și autentificării, a controlului accesului; h)verificarea și analiza securității fizice (de exemplu
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
și/sau a porturilor; g)verificarea și analiza rolurilor, serviciilor și autentificării, a controlului accesului; h)verificarea și analiza securității fizice (de exemplu: tamper evidence, tamper detection, tamper response, tamper proof, tamper resistance etc.); i)verificarea autotestărilor efectuate de soluția criptografică; j)verificarea mecanismelor de auditare; k)rezistența la atacuri nestandard; l)evaluare TEMPEST; m)verificarea testelor realizate de către dezvoltator; n)teste de penetrare și analiza vulnerabilităților., (4) În cazul evaluării unei soluții criptografice modificate față de o versiune deja certificată, pot
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
etc.); i)verificarea autotestărilor efectuate de soluția criptografică; j)verificarea mecanismelor de auditare; k)rezistența la atacuri nestandard; l)evaluare TEMPEST; m)verificarea testelor realizate de către dezvoltator; n)teste de penetrare și analiza vulnerabilităților., (4) În cazul evaluării unei soluții criptografice modificate față de o versiune deja certificată, pot fi considerate concludente rezultatele evaluărilor anterioare. ... Secțiunea A 4-A Finalizarea procesului de evaluare Articolul 11 Fiecare dintre entitățile evaluatoare implicate în procesul de evaluare elaborează un raport tehnic de evaluare, potrivit modelului
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
procesului de evaluare Articolul 11 Fiecare dintre entitățile evaluatoare implicate în procesul de evaluare elaborează un raport tehnic de evaluare, potrivit modelului prevăzut în anexa nr. 2 la Metodologia INFOSEC 14. Capitolul III Procesul de certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat Articolul 12 (1) Procesul de certificare presupune o analiză independentă a evaluării și a rezultatelor acesteia și atestă că soluția criptografică evaluată satisface criteriile minime de securitate stabilite prin Standardul de securitate
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
INFOSEC 14. Capitolul III Procesul de certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat Articolul 12 (1) Procesul de certificare presupune o analiză independentă a evaluării și a rezultatelor acesteia și atestă că soluția criptografică evaluată satisface criteriile minime de securitate stabilite prin Standardul de securitate criptografică. ... (2) Procesul de certificare se finalizează, după caz, astfel:a)în cazul acordului privind certificarea soluției criptografice, prin eliberarea unui document de certificare care conține aspecte privind identificarea
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
altele decât cele din categoria cifrului de stat Articolul 12 (1) Procesul de certificare presupune o analiză independentă a evaluării și a rezultatelor acesteia și atestă că soluția criptografică evaluată satisface criteriile minime de securitate stabilite prin Standardul de securitate criptografică. ... (2) Procesul de certificare se finalizează, după caz, astfel:a)în cazul acordului privind certificarea soluției criptografice, prin eliberarea unui document de certificare care conține aspecte privind identificarea soluției criptografice, nivelul de clasificare/secretizare, termenul de valabilitate și eventuale condiții
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
independentă a evaluării și a rezultatelor acesteia și atestă că soluția criptografică evaluată satisface criteriile minime de securitate stabilite prin Standardul de securitate criptografică. ... (2) Procesul de certificare se finalizează, după caz, astfel:a)în cazul acordului privind certificarea soluției criptografice, prin eliberarea unui document de certificare care conține aspecte privind identificarea soluției criptografice, nivelul de clasificare/secretizare, termenul de valabilitate și eventuale condiții de funcționare;b)în cazul refuzului certificării soluției criptografice, prin eliberarea unui document justificativ care conține aspecte
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
satisface criteriile minime de securitate stabilite prin Standardul de securitate criptografică. ... (2) Procesul de certificare se finalizează, după caz, astfel:a)în cazul acordului privind certificarea soluției criptografice, prin eliberarea unui document de certificare care conține aspecte privind identificarea soluției criptografice, nivelul de clasificare/secretizare, termenul de valabilitate și eventuale condiții de funcționare;b)în cazul refuzului certificării soluției criptografice, prin eliberarea unui document justificativ care conține aspecte privind identificarea soluției criptografice, precum și motivele refuzului certificării, cu posibilitatea menționării unor rezultate
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
astfel:a)în cazul acordului privind certificarea soluției criptografice, prin eliberarea unui document de certificare care conține aspecte privind identificarea soluției criptografice, nivelul de clasificare/secretizare, termenul de valabilitate și eventuale condiții de funcționare;b)în cazul refuzului certificării soluției criptografice, prin eliberarea unui document justificativ care conține aspecte privind identificarea soluției criptografice, precum și motivele refuzului certificării, cu posibilitatea menționării unor rezultate ale procesului de evaluare. ... (3) În vederea includerii în Catalogul național, documentele prevăzute la alin. (2) se transmit ORNISS de către
EUR-Lex () [Corola-website/Law/246086_a_247415]
-
document de certificare care conține aspecte privind identificarea soluției criptografice, nivelul de clasificare/secretizare, termenul de valabilitate și eventuale condiții de funcționare;b)în cazul refuzului certificării soluției criptografice, prin eliberarea unui document justificativ care conține aspecte privind identificarea soluției criptografice, precum și motivele refuzului certificării, cu posibilitatea menționării unor rezultate ale procesului de evaluare. ... (3) În vederea includerii în Catalogul național, documentele prevăzute la alin. (2) se transmit ORNISS de către entitățile evaluatoare implicate în procesul de evaluare și certificare, menționându-se nivelul
EUR-Lex () [Corola-website/Law/246086_a_247415]