33,413 matches
-
pe politica de securitate a Consiliului și pe evaluarea riscurilor sau este impusă de parametrii mediului operațional, de autorizația de securitate a personalului de la nivelul cel mai de jos, de cea mai înaltă clasificare a informațiilor filtrate, de modul de operare a securității și de cerințele utilizatorilor. SSRS este o parte integrantă din documentația proiectului înaintată autorităților corespunzătoare în scopul aprobării tehnice, bugetare și de securitate. În formă finală SSRS constituie o declarație completă despre ceea ce înseamnă securitatea sistemelor. MODURI DE
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
a securității și de cerințele utilizatorilor. SSRS este o parte integrantă din documentația proiectului înaintată autorităților corespunzătoare în scopul aprobării tehnice, bugetare și de securitate. În formă finală SSRS constituie o declarație completă despre ceea ce înseamnă securitatea sistemelor. MODURI DE OPERARE ALE SECURITĂȚII 13. Toate sistemele de filtrare a informațiilor secrete de tip UE CONFIDENȚIALE și mai importante trebuie să opereze într-un mod anumit operare, sau, acolo unde există garanții asigurate de diferite cerințe în timpul unor perioade de timp specificate
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
În formă finală SSRS constituie o declarație completă despre ceea ce înseamnă securitatea sistemelor. MODURI DE OPERARE ALE SECURITĂȚII 13. Toate sistemele de filtrare a informațiilor secrete de tip UE CONFIDENȚIALE și mai importante trebuie să opereze într-un mod anumit operare, sau, acolo unde există garanții asigurate de diferite cerințe în timpul unor perioade de timp specificate, în mai multe moduri de operare, sau în echivalentele lor naționale: (a) specializate; (b) sisteme înalte; (c) sisteme pe mai multe nivele. Capitolul II Definiții
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
de filtrare a informațiilor secrete de tip UE CONFIDENȚIALE și mai importante trebuie să opereze într-un mod anumit operare, sau, acolo unde există garanții asigurate de diferite cerințe în timpul unor perioade de timp specificate, în mai multe moduri de operare, sau în echivalentele lor naționale: (a) specializate; (b) sisteme înalte; (c) sisteme pe mai multe nivele. Capitolul II Definiții MARCAJE SUPLIMENTARE 14. Marcajele suplimentare, cum ar fi Crypto sau alți indicatori de operare recunoscuți de UE, se aplică unde este
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
timp specificate, în mai multe moduri de operare, sau în echivalentele lor naționale: (a) specializate; (b) sisteme înalte; (c) sisteme pe mai multe nivele. Capitolul II Definiții MARCAJE SUPLIMENTARE 14. Marcajele suplimentare, cum ar fi Crypto sau alți indicatori de operare recunoscuți de UE, se aplică unde este necesară o distribuție limitată și o filtrare specială suplimentare față de cele stabilite prin clasificarea gradelor de securitate. 15. Modul de operare specializat se referă la: un mod de operare în care TOȚI indivizii
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
SUPLIMENTARE 14. Marcajele suplimentare, cum ar fi Crypto sau alți indicatori de operare recunoscuți de UE, se aplică unde este necesară o distribuție limitată și o filtrare specială suplimentare față de cele stabilite prin clasificarea gradelor de securitate. 15. Modul de operare specializat se referă la: un mod de operare în care TOȚI indivizii cu acces la sistem sunt verificați până la cel mai înalt nivel de clasificare a informațiilor filtrate prin sistemul respectiv; aceste persoane au nevoie a cunoaște respectivele informații filtrate
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
sau alți indicatori de operare recunoscuți de UE, se aplică unde este necesară o distribuție limitată și o filtrare specială suplimentare față de cele stabilite prin clasificarea gradelor de securitate. 15. Modul de operare specializat se referă la: un mod de operare în care TOȚI indivizii cu acces la sistem sunt verificați până la cel mai înalt nivel de clasificare a informațiilor filtrate prin sistemul respectiv; aceste persoane au nevoie a cunoaște respectivele informații filtrate în cadrul sistemului. Note: (1) Principiul nevoii de cunoaștere
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
calculatorului să separe informațiile în interiorul sistemului. (2) Celelalte funcții de securitate (de exemplu fizică, procedurală sau a personalului) se conformează cerințelor celui mai înalt nivel de clasificare și tuturor indicatorilor de categorie pentru informațiile filtrate în cadrul sistemului. 16. Modul de operare al sistemelor înalte se referă la: un mod de operare în care TOȚI indivizii cu acces la sistem sunt verificați până la cel mai înalt nivel de clasificare a informațiilor filtrate prin sistemul respectiv, dar nu TOȚI indivizii cu acces la
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
securitate (de exemplu fizică, procedurală sau a personalului) se conformează cerințelor celui mai înalt nivel de clasificare și tuturor indicatorilor de categorie pentru informațiile filtrate în cadrul sistemului. 16. Modul de operare al sistemelor înalte se referă la: un mod de operare în care TOȚI indivizii cu acces la sistem sunt verificați până la cel mai înalt nivel de clasificare a informațiilor filtrate prin sistemul respectiv, dar nu TOȚI indivizii cu acces la sistem au nevoie expresă de a cunoaște informațiile operate în cadrul
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
de securitate (de exemplu fizică, procedurală sau a personalului) se conformează cerințelor celui mai înalt nivel de clasificare și tuturor indicatorilor de categorie pentru informațiile filtrate în cadrul sistemului. (3) Toate informațiile filtrate sau făcute disponibile sistemului prin acest mod de operare sunt protejate în funcție de indicatorul de categorie a informațiilor și de cel mai înalt nivel de clasificare, cu excepția cazului în care există un nivel acceptabil de încredere care poate fi atribuit oricărei funcționalități a procesului de etichetare. 17. Sistemul de operare
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
operare sunt protejate în funcție de indicatorul de categorie a informațiilor și de cel mai înalt nivel de clasificare, cu excepția cazului în care există un nivel acceptabil de încredere care poate fi atribuit oricărei funcționalități a procesului de etichetare. 17. Sistemul de operare pe mai multe nivele se referă la: un mod de operare în care NU TOȚI indivizii autorizați pentru a avea acces la sistem sunt verificați la cel mai înalt nivel de clasificare a informațiilor filtrate în cadrul sistemului, și NU TOATE
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
cel mai înalt nivel de clasificare, cu excepția cazului în care există un nivel acceptabil de încredere care poate fi atribuit oricărei funcționalități a procesului de etichetare. 17. Sistemul de operare pe mai multe nivele se referă la: un mod de operare în care NU TOȚI indivizii autorizați pentru a avea acces la sistem sunt verificați la cel mai înalt nivel de clasificare a informațiilor filtrate în cadrul sistemului, și NU TOATE persoanele cu acces la sistem au nevoie expresă de a cunoaște
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
la sistem sunt verificați la cel mai înalt nivel de clasificare a informațiilor filtrate în cadrul sistemului, și NU TOATE persoanele cu acces la sistem au nevoie expresă de a cunoaște informațiile operate în sistemul respectiv. Note: (1) Acest mod de operare permite filtrarea informațiilor de diferite niveluri și cu diferiți indicatori de categorie. (2) Faptul că nu toate persoanele sunt verificate la cel mai înalt nivel de clasificare, împreună cu lipsa nevoii de cunoaștere, indică faptul că există o cerință a funcțiilor
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
normal, făcută pe baza SSRS-urilor și trebuie să cuprindă următoarele: (a) o declarație despre obiectivele acreditării sistemului; în special, se vor furnzia informații despre nivelul de clasificare a informațiilor cu care urmează să se lucreze și despre modurile de operare ale sistemelor și rețelelor de securitate propuse; (b) prezentarea unei evaluării a administrării riscurilor pentru a identifica prezența unor amenințări sau a unui caracter vulnerabil și pentru a lua măsuri de prevenire a acestora. (c) Procedurile operaționale de securitate, împreună cu
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
stabilit în mediul său operațional. În ceea ce privește SGC și agențiile decentralizate ale UE SAA își exercită responsabilitatea de a asigura securitatea în numele Secretarului General/Înaltului Reprezentant sau al Șefului agențiilor descentralizate. Jurisdicția SGC SAA acoperă toate sistemele care se află în operare în interiorul sediilor SGC. Sistemele și componentele sistemelor în operare în cadrul statelor membre rămân în jurisdicția statului membru respectiv. Când diferite componente ale unui sistem ajung în jurisdicția SGC SAA și a altor SAA, toate părțile numesc un consiliu de acreditare
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
decentralizate ale UE SAA își exercită responsabilitatea de a asigura securitatea în numele Secretarului General/Înaltului Reprezentant sau al Șefului agențiilor descentralizate. Jurisdicția SGC SAA acoperă toate sistemele care se află în operare în interiorul sediilor SGC. Sistemele și componentele sistemelor în operare în cadrul statelor membre rămân în jurisdicția statului membru respectiv. Când diferite componente ale unui sistem ajung în jurisdicția SGC SAA și a altor SAA, toate părțile numesc un consiliu de acreditare unit aflat sub coordonarea SGC SAA. AUTORITATEA INFOSEC (IA
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
tehnică în investigarea incidentelor legate de INFOSEC, -stabilirea unei orientări a politicii tehnice pentru a se asigura faptul că se utilizează numai programe autorizate. AUTORITATEA OPERAȚIONALĂ A SISTEMELOR IT (ITSOA) 38. Autoritatea INFOSEC transferă către ITSOA responsabilitatea pentru implementarea și operarea controalelor și a funcțiilor de securitate ale sistemelor. Această responsabilitate se extinde pe tot parcursul ciclului de viață a sistemelor respective începând cu conceperea acestora până la stadiul final. 39. ITSOA este responsabilă cu toate măsurile de securitate concepute ca parte
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
se extinde pe tot parcursul ciclului de viață a sistemelor respective începând cu conceperea acestora până la stadiul final. 39. ITSOA este responsabilă cu toate măsurile de securitate concepute ca parte integrantă a sistemelor. Această responsabilitate implică și pregătirea procedurilor de operare a securității. ITSOA specifică standardele și practicile de securitate ce trebuiesc avute în vedere de către furnizorul sistemelor. 40. ITSOA poate transfera o parte responsabilitățile sale către ofițerul de control INFOSEC sau către ofițerul de control a amplasamentului INFOSEC. Diferitele funcții
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
unei zone terminale/stații de lucru retrase, din cadrul unei zone IT, se elaborează un set de proceduri pentru controlarea acelei zone retrase. În ceea ce privește informațiile secrete ale UE și mai importante, aceste proceduri includ instrucțiuni specifice pentru răspunderea avută față de acestea. OPERAREA ȘI CONTROLUL MEDIILOR DETAȘABILE DE CALCULATOR PENTRU STOCAREA INFORMAȚIILOR 59. Toate mediile detașabile de calculator pentru stocarea informațiilor de tip UE CONFIDENȚIALE și mai importante sunt considerate materiale și le se aplică norme generale. Marcajele de identificare și clasificare trebuie
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
de o autoritate în acest sens desemnată de autoritatea securității SGC. În ceea ce privește instalațiile la nivel național, care procesează informații clasificate ale UE, autoritatea aprobatoare este autoritatea națională aprobatoare în problema descărcărilor electromagnetice. Capitolul VI Securitatea în timpul procesării informațiilor PROCEDURI DE OPERARE A SECURITĂȚII 74. SecOP-urile definesc principiile ce urmează a fi adoptate cu privire la chestiunea securității, procedurile operaționale ce urmează a fi aplicate, și responsabilitățile personalului. ITSOA are responsabilitatea pregătirii SecOP-urilor. PROTEJAREA SOFTWARE/ ADMINISTRAREA CONFIGURAȚIILOR 75. Protecția securității programelor de
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
în prealabil a SAA, sunt clar identificate și descrise în SSRS. După fiecare modificare, reparație sau lipsă de funcționare, care ar fi putut afecta funcțiile de securitate ale sistemului, ITSOA asigură faptul că se face o verificare pentru a corecta operarea funcțiilor de securitate. Continuarea acreditării depinde de desfășurarea satisfăcătoare a verificărilor. 92. Toate sistemele, la care au fost puse în aplicare funcții de securitate, sunt inspectate și revizuite periodic de către SAA. În ceea ce privește sistemele ce prelucrează informații clasificate de tip UE
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
infrastructura feroviară pe întreg teritoriul Comunității pe baze egale și nediscriminatorii, Directiva Consiliului 95/18/CE6 a introdus o autorizație pentru întreprinderile feroviare care furnizează serviciile prevăzute în art. 10 din Directiva 91/440/CEE, această autorizație fiind obligatorie pentru operarea unor astfel de servicii și valabilă pe întreg teritoriul Comunității. (4) Având în vedere că unele state membre au acordat drepturi de acces care au depășit cadrul Directivei 91/440/CEE, este necesară asigurarea unui tratament corect, transparent și nediscriminatoriu
jrc5088as2001 by Guvernul României () [Corola-website/Law/90256_a_91043]
-
înlocuiesc cu următorul text: "Articolul 12 1. În completarea cerințelor prezentei directive, o întreprindere feroviară trebuie să se conformeze legilor naționale și prevederilor de reglementare compatibile cu legile Comunității și aplicate nediscriminatoriu, în special: a) condițiile tehnice specifice și de operare pentru serviciile feroviare; b) condițiile de siguranță aplicabile personalului, materialului rulant și organizării interne a întreprinderii; c) clauzele privind sănătatea, siguranța, condițiile sociale și drepturile muncitorilor și ale consumatorilor; d) cerințele aplicabile tuturor întreprinderilor din sectorul feroviar, menite să ofere
jrc5088as2001 by Guvernul României () [Corola-website/Law/90256_a_91043]
-
feroviare ar trebui să beneficieze de drepturi de acces la această rețea pentru transportul internațional de mărfuri. (6) Dreptul de acces este garantat întreprinderilor autorizate care întrunesc condițiile de siguranță și care doresc să aibă acces, indiferent de modul de operare. (7) Statele membre au libertatea de a acorda grupurilor internaționale care operează servicii internaționale și întreprinderilor feroviare care operează servicii de transport de marfă internațional de marfă în cadrul Rețelei Transeuropene de Transport Feroviar de Marfă, drepturi de acces mai extinse
jrc5087as2001 by Guvernul României () [Corola-website/Law/90255_a_91042]
-
înlocuite de următoarele: '2.29. "dispozitiv de control auxiliar" înseamnă un sistem, o funcție sau o strategie de control instalată unui motor sau unui vehicul, care este folosit la protecția motorului și / sau a echipamentului său subordonat împotriva condițiilor de operare care ar putea conduce la deranjarea sau defecțiunea, sau este folosit la facilitarea pornirii motorului. Un dispozitiv auxiliar poate de asemenea să fie o strategie sau măsură are a fost satisfăcător demonstrată că nu este un dispozitiv de neutralizare. '2
jrc5102as2001 by Guvernul României () [Corola-website/Law/90270_a_91057]